La semana pasada, dos vendedores distintos ofrecieron en foros de ciberdelincuencia lo que aseguraban eran millones de registros de jugadores de Minecraft. Uno anunció 18 millones y otro, 9 millones. Las muestras incluían nombres de usuario, direcciones de correo electrónico y hashes de contraseñas. Sonaba preocupante.
Los investigadores obtuvieron y examinaron las muestras. Descubrieron que el conjunto de prueba de 1.000 registros procedía de solo tres servidores de Minecraft diferentes. Muchas entradas se repetían. No había marcas de tiempo que demostraran que los datos fueran recientes. El patrón coincide con el de malware infostealer que lleva años atacando a jugadores de Minecraft, no con una intrusión directa en los sistemas de Mojang o Microsoft.
Qué deberían hacer realmente los jugadores
- Cambia la contraseña de tu cuenta de Microsoft si coincide con alguna que uses en servidores de Minecraft de terceros.
- Activa inmediatamente la autenticación en dos pasos en tu cuenta de Microsoft.
- Deja de descargar mods, clientes o trucos aleatorios de fuentes no confiables.
- Usa contraseñas únicas para las cuentas relacionadas con Minecraft.
Campañas de malware anteriores, en 2025 y 2026, se dirigieron específicamente a usuarios de Minecraft con infostealers que roban credenciales del lanzador, datos del navegador y contraseñas guardadas. Los anuncios actuales parecen ser una consecuencia de ese problema persistente, no de un nuevo hackeo que acapare titulares.
No está claro qué antigüedad tiene el conjunto de datos, ya que no hay marcas de tiempo.
Esa cita procede de los investigadores que revisaron las muestras de los vendedores. El alcance limitado y las repeticiones sugieren claramente que los datos se recopilaron mediante scraping de un puñado de servidores comunitarios comprometidos, y no se extrajeron de un sistema central de autenticación de Mojang.
Minecraft no ha emitido ningún comunicado oficial sobre estos anuncios concretos. Esto concuerda con las conclusiones de que no fue su infraestructura la que sufrió una brecha. Aun así, el incidente sirve para recordar que el ecosistema multijugador es tan seguro como el servidor más vulnerable y los hábitos más descuidados de los jugadores.
Noticias





