Article
1 ago 2026
Brecha de datos en SplitVPN expone 865,336 correos electrónicos
El servicio de VPN ruso SplitVPN sufrió una brecha de seguridad en julio de 2026, exponiendo más de 865,000 correos electrónicos y datos sensibles de sus usuarios. Este incidente plantea riesgos significativos tanto para las empresas como para los individuos afectados.
SplitVPN: un servicio VPN bajo la lupa
SplitVPN, anteriormente conocido como NotVPN, es un servicio de red privada virtual (VPN) con sede en Rusia que ha ganado popularidad entre usuarios que buscan anonimato en línea y seguridad de sus datos. Los servicios de VPN como SplitVPN permiten a los usuarios enrutar su tráfico de internet a través de servidores remotos, ocultando su dirección IP y protegiendo su información personal de miradas indiscretas. La base de usuarios de SplitVPN incluye tanto individuos preocupados por su privacidad como empresas que buscan proteger sus comunicaciones internas.
El incidente reciente ha puesto a SplitVPN en el centro de atención debido a una brecha de seguridad que ha comprometido la integridad de sus servicios. Aunque la identidad del actor de amenaza detrás del ataque no se ha confirmado, este tipo de incidentes suelen involucrar a cibercriminales motivados por el lucro a través de la venta de datos en mercados oscuros.
Detalles del incidente de seguridad en SplitVPN
En julio de 2026, SplitVPN sufrió una significativa brecha de datos que resultó en la exposición de millones de registros de clientes. Según Have I Been Pwned, la brecha incluyó la filtración de 865,336 direcciones de correo electrónico únicas. Además, se comprometieron otros datos personales, como direcciones IP, países de origen de los usuarios y datos parciales de tarjetas de pago, incluyendo los primeros seis y los últimos cuatro dígitos, así como la fecha de expiración.
Este incidente es especialmente preocupante dado que SplitVPN había afirmado previamente no almacenar registros de conexión, lo que ha levantado dudas sobre la veracidad de sus declaraciones de privacidad. La exposición de estos datos no solo representa un riesgo para la privacidad de los usuarios, sino que también plantea cuestiones sobre la confianza que los clientes pueden depositar en los servicios de VPN.
Alcance e impacto de la brecha de datos
La brecha de datos en SplitVPN ha afectado a un número considerable de usuarios, exponiendo información sensible que podría ser utilizada para actividades maliciosas como el phishing o el fraude financiero. La exposición de direcciones de correo electrónico, junto con detalles parciales de tarjetas de crédito, aumenta el riesgo de ataques dirigidos. Además, la revelación de direcciones IP y países de origen podría permitir la geolocalización de los usuarios, comprometiendo aún más su anonimato.
Consecuencias para las empresas afectadas
Para las organizaciones que utilizan SplitVPN, este incidente resalta la importancia de evaluar cuidadosamente a los proveedores de servicios de seguridad digital. La exposición de datos sensibles puede tener implicaciones legales y de cumplimiento, además de dañar la reputación corporativa. Las empresas deben considerar revisiones exhaustivas de sus políticas de seguridad y la implementación de medidas adicionales para proteger los datos de sus clientes y empleados.
Implicaciones para los usuarios individuales
Para los usuarios individuales afectados por esta brecha, el riesgo de ser objetivo de campañas de phishing o intentos de fraude es significativo. Los afectados deben estar atentos a correos electrónicos sospechosos que soliciten información personal o financiera. También es recomendable revisar regularmente los estados de cuenta bancarios para detectar transacciones no autorizadas.
Recomendaciones para mitigar riesgos
Para empresas:
Realizar auditorías de seguridad a proveedores de servicios de terceros.
Implementar políticas de seguridad más estrictas y monitorear las prácticas de privacidad de los socios de servicios.
Considerar el uso de servicios de análisis de exposición digital para identificar vulnerabilidades.
Para individuos:
Cambiar las contraseñas de las cuentas afectadas y habilitar la autenticación de dos factores donde sea posible.
Mantener un monitoreo constante de las cuentas financieras para identificar actividades inusuales.
Utilizar servicios de monitoreo de identidad para recibir alertas sobre posibles exposiciones de datos personales.
Cómo puede ayudar Tracewise
A nivel institucional, el servicio de Análisis de Exposición Digital de Tracewise puede ser crucial para las empresas que buscan identificar y mitigar vulnerabilidades en sus sistemas y proveedores. Esto no solo ayuda a prevenir futuras brechas, sino que también permite manejar de manera efectiva cualquier crisis reputacional o de cumplimiento que pueda surgir de incidentes como el de SplitVPN.
A nivel individual, el mismo servicio permite a los usuarios identificar qué información personal está comprometida y en qué fuentes. Esto proporciona una capa adicional de seguridad al permitir acciones proactivas para proteger los datos personales. Escríbenos para más información sobre cómo podemos ayudar a proteger tu información.
