Los jugadores de Minecraft deberían comprobar sus direcciones de correo electrónico y considerar cambiar sus contraseñas después de que dos anuncios en foros de ciberdelincuencia ofrecieran esta semana lo que los vendedores aseguran que son millones de cuentas comprometidas. Una publicación anuncia 18 millones de registros, mientras que otra enumera 9 millones. Cybernews obtuvo muestras de ambos anuncios y encontró nombres de usuario, direcciones de correo electrónico y hashes de contraseñas.
No se trata de una brecha en los servidores de Mojang
Los datos no parecen proceder de un ataque directo a la infraestructura de Mojang o Microsoft. En cambio, los investigadores creen que fueron recopilados por malware de robo de información que lleva años circulando entre los jugadores de Minecraft. Un informe de Check Point de 2025 ya había señalado malware vinculado a Rusia y diseñado específicamente para infectar a usuarios de Minecraft, a menudo distribuido mediante mods maliciosos o launchers pirateados.

Las muestras revisadas por Cybernews contenían direcciones de correo electrónico que ya aparecen en varias listas de credenciales conocidas de Have I Been Pwned. Esto sugiere claramente que los datos se recopilaron a partir de campañas anteriores de malware y no de una intrusión reciente en los sistemas de autenticación de Minecraft. Las contraseñas están almacenadas como hashes, que aún deben descifrarse, pero siguen siendo peligrosas en grandes cantidades.
- Los anuncios aparecieron en foros clandestinos en los últimos días
- Los datos incluyen nombres de usuario de Minecraft, correos electrónicos asociados y contraseñas cifradas mediante hash
- Se proporcionaron a los investigadores muestras de 1.000 registros para su verificación
- Las muestras no contienen indicios de tokens completos de cuenta ni de información de pago
- Los jugadores que reutilizan la misma combinación de correo electrónico y contraseña en distintos servicios siguen estando en riesgo
Esto sugiere que la fuente de los datos podría ser malware de robo de información.
El informe sirve como un oportuno recordatorio para la comunidad de Minecraft. Con cientos de millones de jugadores mensuales, el juego sigue siendo un objetivo lucrativo para quienes distribuyen malware. Las recomendaciones oficiales de Mojang llevan mucho tiempo advirtiendo contra los launchers de terceros y los mods no verificados. Esas advertencias siguen siendo ignoradas a gran escala.
Qué deberían hacer los jugadores ahora mismo
- Comprueba si tu correo electrónico aparece en la brecha en haveibeenpwned.com
- Activa la autenticación en dos pasos en tu cuenta de Microsoft/Minecraft si aún no lo has hecho
- Deja de descargar mods de sitios web aleatorios o de enlaces de Discord
- Usa contraseñas únicas y seguras para tu cuenta de Minecraft
- Vigila las cuentas de correo electrónico vinculadas por si hay intentos de inicio de sesión sospechosos
Mojang no ha emitido un comunicado oficial sobre estos anuncios concretos de los foros hasta el momento de la publicación. La empresa suele restablecer las cuentas comprometidas cuando detecta patrones, pero sería difícil abordar individualmente el volumen que se afirma aquí. La mejor defensa sigue estando en manos de los jugadores.





