lang icon En
July 5, 2025, 10:37 a.m.
3409

La filtració de contrasenyes de 16 mil milions: per què la identitat digital amb blockchain és el futur de la ciberseguretat

Brief news summary

A juny de 2025, una filtració massiva de dades va exposar més de 16 mil milions de credencials d'entrada recopilades durant anys d'atacs amb malware de roba d'informació. Les dades compromeses, trobades en servidors públics, incloïen contrasenyes, tokens de sessions actives iHistòries de navegació de plataformes importants com Google, Apple, Facebook i diversos sistemes governamentals. Aquesta breu va posar de manifest febleses crítiques en la seguretat convencional de contrasenyes, especialment els riscos de reutilització de contrasenyes i tokens de sessió robats que permeten la capturació massiva de les comptes. Malgrat els consells de fa temps d'utilitzar contrasenyes robustes i úniques, autenticació de dos factors i gestors de contrasenyes, aquestes defenses sovint són insuficients davant de ciberamenaces avançades. Com a resultat, l'atenció s'està movent cap a solucions d'identitat digital basades en blockchain que eliminen la necessitat de contrasenyes. Els sistemes descentralitzats d'identitat autosoberanes ofereixen credencials resistents a la manipulació i controlades pels usuaris, eliminant punts únics de fallada en l'autenticació. Governs i startups de tot el món estan activament persiguint aquestes iniciatives d'identitat blockchain, indicant un moviment important cap a mètodes d'autenticació segurs i enfocats en la privacitat dissenyats per substituir els sistemes legats vulnerables.

La filtració de contrasenyes de 16. 000 milions: Què va passar realment? El juny de 2025, els investigadors en ciberseguretat de Cybernews van revelar una de les filtracions de credencials més grans mai registrades: més de 16. 000 milions de dades d’accés distribuïdes en aproximadament 30 grans conjunts de dades estaven disponibles gratuïtament en línia. Més que un únic lloc, aquesta filtració va resultar de mesos de malware infostealer que infectava silencios dispositius i extreia tot tipus d’informació, des de contrasenyes i cookies fins a tokens de sessió actius i històrics d’inici de sessió web. Moltes credencials encara són vàlides avui dia, afectant grans plataformes com Google, Apple, Facebook, Telegram, GitHub i fins i tot diversos sistemes governamentals. Alguns conjunts de dades individuals contenien fins a 3, 5 mil milions d’enregistraments i, durant un temps, bona part d’aquesta informació era accessible des de servidors públics sense necessitat de cap habilitat de hacking. Només el 2024, el malware infostealer va ser responsable del robatori de 2, 1 mil milions de credencials, gairebé dues terceres parts de totes les credencials robades amb aquest tipus d’eines, ressaltant una amenaça creixent. Per què la filtració de 16. 000 milions de contrasenyes exposa les limitacions dels sistemes d’inici de sessió tradicionals Aquesta filtració posa de manifest les vulnerabilitats fonamentals dels sistemes d’identitat tradicionals encara àmpliament utilitzats. La reutilització de contrasenyes és habitual, de manera que quan un compte és compromès, els atacants poden accedir a altres serveis mitjançant l’estampat de credencials (credential stuffing). La presència de tokens de sessió — claus digitals d’accés a comptes autenticats — en aquestes filtracions empitjora el problema. Amb eines de malware com a servei (malware-as-a-service) fàcilment accessibles, els atacants poden comprar dades robades i automatitzar els assumptes sense necessitat d dirigir-se directament a les víctimes. Aquests factors creen condicions ideals per a robatoris d’identitat, frau financer i violacions de privacitat, fent patent que l’autenticació amb dos factors (2FA) i els gestors de contrasenyes no són suficients com a mecanismes de defensa exclusius. Per això, l’atenció s’està dirigint cap a solucions fonamentals com els sistemes d’identitat digital basats en blockchain que no depenen de contrasenyes. La necessitat d’autenticació sense contrasenya i blockchain Després de filtracions d’aquesta magnitud, torna a ressorgir el consell habitual: utilitzar contrasenyes fortes i úniques; adoptar gestors de contrasenyes com 1Password o Bitwarden; activar 2FA; passar a passkeys que utilitzin biometria; i monitoritzar les filtracions amb eines de recerca en la web profunda (dark web). Tot i que són mesures valuoses, són solucions patchwork per a un sistema que manca de resiliència inherent.

Els usuaris encara són vulnerables a phishing, malware i aplicacions febles. A mesura que les filtracions s’amplien en abast i sofisticació, els experts reclamen cada vegada més la gestió d’identitat Web3 per millorar la seguretat a llarg termini. Permetent l’autenticació sense contrasenya a través de blockchain, aquest model de ciberseguretat podria passar d’una defensa reactiva a una protecció proactiva i d’infraestructura, reemplaçant literalment el sistema defectuós. Cal destacar que els sistemes de contrasenyes dels ordinadors daten dels anys 60, amb el sistema de compartició de temps compatible del MIT, on ja es detectaven les primeres preocupacions de seguretat, demostrant que les vulnerabilitats de les contrasenyes no són noves. Pot la identitat digital blockchain ser la solució? Davant els bilions de contrasenyes exposades, la pregunta urgent és: per què encara es depèn tant de les contrasenyes?Molts desenvolupadors, institucions i defensors de la privacitat consideren ara la identitat digital basada en blockchain com una alternativa molt necessària. Què resol la identitat digital blockchain Els sistemes d’identitat descentralitzada basats en blockchain invertixen el model tradicional retornant la propietat i el control de les identitats digitals als usuaris mitjançant la identitat sobirana (SSI). En lloc d’unes bases de dades centralitzades vulnerables a grans filtracions, blockchain utilitza identificadors descentralitzats (DID) — claus privades úniques emmagatzemades a la cadena i que pertanyen exclusivament a l’usuari — sense necessitat d’un dipòsit central a atacar. Els principals beneficis inclouen: - Sense punt de fallada única: a diferència dels sistemes centralitzats que contenen milions de credencials, les identitats blockchain no disposen d’un servidor central vulnerable. - Exposició mínima de dades: mitjançant credencials verificables (Verifiable Credentials), els usuaris poden verificar atributs (per exemple, edat o nivell educatiu) sense compartir documents d’identificació complets. Els Proofs de Zero Coneixement avançats permeten validar afirmacions (per exemple, “Tinc més de 18 anys”) sense revelar dades subjacent. - Resistència a manipulacions i possibilitat d’auditoria: les credencials emeses als wallets digitals dels usuaris estan signades criptogràficament i registrades amb timestamp, fent gairebé impossible la falsificació o la modificació no detectada. Aquest paradigma — identitat sobirana — substitueix profundament la infraestructura d’identitat vulnerable actual. Qui està impulsant solucions d’identitat blockchain? Encara en fase emergent, la gestió d’identitat Web3 està fent avenços tangibles. La Unió Europea està desplegant l’eIDAS 2. 0 i la Infrastructure de Serveis Blockchain Europea (EBSI) per emetre diplomes i credencials digitals no manipulables entre els estats membres. Alemanya i Corea del Sud estan provant sistemes d’identitat digital basats en blockchain amb potencial per reemplaçar les identificacions físiques a nivell nacional. Mentrestant, startups com Dock Labs, Polygon ID i TrustCloud desenvolupen plataformes que permeten a les persones crear, gestionar i compartir selectivament credencials per a accés a governs, banca, educació i més. En resum, la filtració de 16. 000 milions de contrasenyes revela les falles críniques dels sistemes d’inici de sessió clàssics i subratlla la necessitat urgent d’innovar amb solucions digitals basades en blockchain que ofereixin una seguretat, privacitat i control superior per part de l’usuari.


Watch video about

La filtració de contrasenyes de 16 mil milions: per què la identitat digital amb blockchain és el futur de la ciberseguretat

Try our premium solution and start getting clients — at no cost to you

I'm your Content Creator.
Let’s make a post or video and publish it on any social media — ready?

Language

Hot news

Dec. 22, 2025, 1:22 p.m.

AIMM: Objectiu de detecció basat en IA per a la m…

AIMM: Un marc innovador basat en Intel·ligència Artificial per detectar la manipulació del mercat borsari influïda per les xarxes socials En l’actual entorn de negociação de valors, en constant canvi, les xarxes socials s’han consolidat com una força clau que modela la dinàmica del mercat

Dec. 22, 2025, 1:16 p.m.

Exclusiu: Filevine adquereix Pincites, la company…

L’empresa de tecnologia jurídica Filevine ha adquirit Pincites, una companyia de redacció de contractes basada en Intel·ligència Artificial, millorant la seva presència en dret corporatiu i transaccional i avançant en la seva estratègia centrada en IA.

Dec. 22, 2025, 1:16 p.m.

L’impact de la IA en SEO: Transformant les pràcti…

La intel·ligència artificial (IA) està remodelant ràpidament el camp de l'optimització per a motors de cerca (SEO), oferint als professionals del màrqueting digital eines innovadores i noves oportunitats per millorar les seves estratègies i aconseguir resultats superiors.

Dec. 22, 2025, 1:15 p.m.

Avançaments en la detecció de Deepfake mitjançant…

Els avenços en la intel·ligència artificial han jugat un paper crucial en la lluita contra la desinformació, ja que permeten la creació d'algoritmes sofisticats dissenyats per detectar deepfakes—vídeos manipulats on el contingut original es modifica o substitueix per produir representacions falses pensades per enganyar els espectadors i difondre informació enganyosa.

Dec. 22, 2025, 1:14 p.m.

Els 5 millors sistemes de vendes amb IA que conve…

L’augment de la intel·ligència artificial ha transformat les vendes reemplaçant els circuits llarguíssims i el seguiment manual per sistemes automatitzats i ràpids que operen les 24 hores del dia, els 7 dies de la setmana.

Dec. 22, 2025, 1:12 p.m.

Últimes notícies de IA i Màrqueting: Resum setman…

En l´àmbit que evoluciona ràpidament de la intel·ligència artificial (IA) i el màrqueting, els últims desenvolupaments significatius estan configurant la indústria, introduint tant noves oportunitats com desafiaments.

Dec. 22, 2025, 9:22 a.m.

Segons un informe, OpenAI observa marges més comp…

La publicació afirmava que l’empresa ha millorat el seu «marge de càlcul», una mètrica interna que representa la porció de ingressos que queda després de cobrir els costos dels models operatius per als usuaris que paguen dels seus productes corporatius i de consum.

All news

AI Company

Launch your AI-powered team to automate Marketing, Sales & Growth

and get clients on autopilot — from social media and search engines. No ads needed

Begin getting your first leads today