Inicio Actualidad Chess.com sufre un hackeo de 4,6 millones de direcciones de email

Chess.com sufre un hackeo de 4,6 millones de direcciones de email

0

Según la información publicada por el portal especializado en ciberseguridad https://hackread.com/, la plataforma Chess.com ha sufrido una importante filtración de datos que afecta a millones de usuarios registrados. Un hacker ha hecho pública una base de datos de 14,5 GB que contiene 7,3 millones de registros recopilados mediante técnicas de raspado de datos (scraping), entre los cuales se incluyen 4,6 millones de direcciones de correo electrónico, detalles del perfil de usuario y datos sobre inicios de sesión recientes.

El scraping es una técnica informática automatizada que utiliza programas o scripts de software para extraer e importar de forma masiva información pública contenida en sitios web o aplicaciones. En lugar de recopilar los datos manualmente copia por copia, un bot navega a través de múltiples páginas en cuestión de segundos para estructurar la información dispersa —como listas de productos, perfiles de usuario, precios o contenidos de noticias— en una base de datos organizada y fácil de analizar.

De acuerdo con el análisis realizado por la web de referencia, la información comenzó a circular el pasado miércoles 12 de agosto en un foro de ciberdelincuencia antes de ser distribuida a través de canales de Telegram. La base de datos, estructurada en un archivo TSV de más de 7,3 millones de líneas, incluye nombres de usuario, ID de usuario, correos electrónicos (tanto completos como parcialmente ocultos), nombres reales, países, ubicaciones, estados de membresía, puntuaciones de Elo, fechas de creación de cuenta y marcas de tiempo de la última conexión.

La noticia también ha sido compartida por el ex campeón del mundo Vladimir Kramnik en su cuenta de X.

Datos recientes y sin contraseñas expuestas

Tal como señala hackread.com, la buena noticia dentro de este incidente es que no se han encontrado contraseñas ni hashes de contraseñas en toda la base de datos analizada. Esto impide de forma directa el acceso no autorizado a las cuentas utilizando únicamente este archivo. Sin embargo, el análisis de las marcas de tiempo revela fechas de inicio de sesión de agosto de 2026, registradas apenas unos días antes de la publicación de la filtración, lo que demuestra que al menos una parte de la información fue recopilada muy recientemente.

Aunque el responsable de la filtración asegura que los datos fueron obtenidos mediante scraping, el medio especializado hackread.com matiza que el origen exacto plantea interrogantes. Si bien aspectos como el Elo o el país son públicos en los perfiles de Chess.com, las direcciones de correo electrónico y ciertas etiquetas internas de cuenta no suelen estar visibles en las páginas públicas. Para verificar la autenticidad del material, el equipo de Hackread comprobó una muestra aleatoria de cuentas, confirmando que existían en la plataforma.

Riesgos para los usuarios y antecedentes

A pesar de la ausencia de claves, la combinación de correos electrónicos con nombres de usuario, ubicaciones y rangos de juego podría proporcionar a los cibercriminales un material útil para elaborar campañas convincentes de phishing o suplantación de identidad. Los usuarios podrían recibir correos maliciosos disfrazados de alertas de seguridad, torneos, suscripciones o verificaciones de cuenta.

Este incidente representa el tercer evento de seguridad de características similares que afecta a la plataforma en los últimos tres años, tras las filtraciones de 800.000 y 476.000 registros reportadas en noviembre de 2023. Según informa hackread.com, el medio se puso en contacto con Chess.com el 12 de agosto de 2026, pero al momento de la publicación de la noticia no se había recibido una respuesta sustancial por parte de la empresa.

Ante esta situación, se recomienda a los usuarios de la plataforma mantener la precaución con correos no solicitados, activar la autenticación de dos factores (2FA) y utilizar contraseñas únicas y robustas para todos los servicios online que se utilicen.

Este sitio usa Akismet para reducir el spam. Aprende cómo se procesan los datos de tus comentarios.