Fuga masiva de Chess.com expone datos de 7,3 millones de usuarios

Fuentes: Chess.com Leak Exposes 7.3 Million Users — Evidence Points to Scraping

Un archivo de 15,5 GB que contiene los registros de más de 7,3 millones de usuarios de Chess.com apareció esta semana en foros de filtraciones de datos sin costo ni demanda de rescate. El análisis técnico de Ransomnews confirma la autenticidad y la reciente antigüedad de la información, la cual incluye identificadores únicos, nombres, correos electrónicos, países, niveles de habilidad, estado de suscripción premium y segmentos de audiencia de Google Ad Manager. Sin embargo, no se han encontrado contraseñas ni datos de pago en el archivo.

La evidencia técnica apunta a que la filtración no fue el resultado de un hackeo directo a los servidores, sino de un scraping masivo. Los datos fueron recopilados en lotes diarios durante nueve días consecutivos, y la coincidencia del 100% entre los identificadores UUID y las fechas de registro descarta la falsificación. Esta técnica recuerda a incidentes anteriores en 2023, donde se abusó de la función de búsqueda de amigos para resolver direcciones de correo externas. Aunque la escala es nueve veces mayor, el método parece ser el mismo, sugiriendo el uso de un endpoint autenticado o interno para obtener los segmentos de publicidad, datos que no están disponibles en la API pública.

El responsable de la publicación, conocido como V0idix, distribuye los datos gratuitamente para construir reputación en la comunidad de ciberdelincuentes. Chess.com no ha emitido un comunicado oficial sobre este incidente específico de 2026, pero su postura histórica es clara: la infraestructura y las contraseñas permanecen seguras. Los expertos advierten a los usuarios que, aunque no haya riesgo de robo de cuentas por credenciales expuestas, la combinación de nombre real, correo y datos de suscripción facilita campañas de phishing dirigidas. Se recomienda verificar la autenticidad de cualquier comunicación inesperada de la plataforma.