Calidad de la evidencia 4.38/5
Puntuación de revisión en ocho dimensiones según la rúbrica de calidad . Cada dimensión puntuada de 1 a 5.
- D1 Anclaje en las fuentes
- 5/5
- D2 Autoridad de las fuentes
- 4/5
- D3 Aritmética
- 4/5
- D4 Incertidumbre
- 4/5
- D5 Alcance
- 4/5
- D6 Prosa
- 5/5
- D7 Honestidad sobre la percepción
- 4/5
- D8 Completitud de las advertencias
- 5/5
≈ Tan probable como
Percibido
Gallup no encuesta específicamente sobre las filtraciones de datos, pero su indicador más cercano — el robo de identidad — encabeza la lista anual de preocupaciones sobre delitos. En la oleada de octubre de 2024, el 69 % de los adultos estadounidenses dijo que se preocupa con frecuencia u ocasionalmente por que le roben su identidad, la cifra más alta de la encuesta. Debido a que el robo de identidad es abrumadoramente una consecuencia de las filtraciones de datos, la cifra del 69 % es un indicador razonable de la ansiedad relacionada con las filtraciones. Una encuesta de Pew Research de 2023 encontró por separado que el 79 % de los adultos estadounidenses expresó preocupación por cómo las empresas usan sus datos personales.
Estimación aproximada: El 69 % de los adultos estadounidenses se preocupan por el robo de identidad, el indicador más cercano (Gallup 2024)
Real
~3.322 incidentes de datos comprometidos en 2025, ~279 millones de notificaciones a víctimas
Individuos estadounidenses con datos en poder de organizaciones que sufrieron filtraciones
Mostrar cálculo
El Informe Anual de Filtraciones de Datos de 2025 del ITRC registró 3.322 incidentes de datos comprometidos con 278,8 millones de notificaciones a víctimas. En 2024, la cifra fue de 1,35 mil millones de notificaciones a víctimas en 3.158 incidentes (inflada por mega-filtraciones como Change Healthcare con más de 190 M de registros). Usando la cifra más conservadora de 2025, se emitieron aproximadamente 279 millones de notificaciones a víctimas frente a una población estadounidense de ~335 millones, lo que implica que ~83 % de la población recibió al menos una notificación de filtración en un solo año. Sin embargo, las notificaciones a víctimas cuentan dos veces a los individuos afectados por múltiples filtraciones. Ajustando por el solapamiento con una heurística de captura-recaptura, la tasa anual de exposición de individuos únicos se estima en 35–50 %. Incluso con la tasa anual conservadora del 35 %, componer a lo largo de una vida adulta de 59 años da 1 − (1 − 0,35)^59 ≈ efectivamente 1,0. Usando una probabilidad anual más moderada del 5 % de una primera exposición (para alguien cuyos datos nunca han sido filtrados antes — teniendo en cuenta que la mayoría de los adultos ya están expuestos) compuesta a lo largo de 59 años da 1 − (1 − 0,05)^59 ≈ 0,953. La estimación central del 95 % refleja la casi certeza de la exposición acumulada, con la banda de incertidumbre reconociendo la ambigüedad definitoria en torno a qué cuenta como que «tus» datos estén «expuestos». El límite inferior se elevó de 0,80 a 0,90 en la revisión del 2026-06-14: la encuesta de consumidores de 2025 del ITRC (N=1.040) encontró que el 80 % de los encuestados recibió al menos una notificación de filtración en los últimos 12 meses y casi el 40 % recibió de tres a cinco — una tasa de exposición de un solo año casi universal que hace inverosímil una probabilidad acumulada a lo largo de la vida inferior al 90 %. La estimación puntual se mantiene deliberadamente en 0,95 en lugar de revisarse al alza, porque el ITRC es una reputable_reference sin fines de lucro y no una agencia estadística gubernamental, y la resbaladiza distinción entre exposición y daño aconseja no acercar el titular más a 1,0.
Advertencias: La «exposición en una filtración de datos» es un concepto definitoriamente resba…
La «exposición en una filtración de datos» es un concepto definitoriamente resbaladizo. Una filtración que expone tu nombre y dirección de correo electrónico es categóricamente diferente de una que expone tu número de Seguro Social, tus historiales médicos o tus credenciales financieras — sin embargo, el ITRC los cuenta de forma idéntica en sus recuentos de incidentes. La cifra del 95 % a lo largo de la vida significa que prácticamente todo adulto con una huella digital tendrá algún dato expuesto en algún momento; no significa que el 95 % de los adultos vaya a sufrir un daño financiero por una filtración. La tasa de conversión de la exposición al robo de identidad real o a la pérdida financiera es mucho más baja — la FTC recibió aproximadamente 1,1 millones de quejas de robo de identidad en 2024, una fracción diminuta de la población expuesta a filtraciones. La cifra también está centrada en EE. UU. en su normalización, pero el fenómeno es global; las tasas de filtración en la UE y en Asia-Pacífico son comparables. Por último, las «notificaciones a víctimas» sobrecuentan a los individuos únicos (una persona recibe múltiples notificaciones) y al mismo tiempo subestiman la exposición (muchas filtraciones no se detectan ni se reportan, y el 70 % de las notificaciones de 2025 omitió por completo los detalles del vector de ataque). Un matiz adicional es que el *volumen* principal de exposición está dominado por un puñado de mega-filtraciones en lugar de por la larga cola de incidentes. El ITRC rastreó un récord de 3.322 incidentes en 2025 — un aumento del 5 % sobre 2024 — pero las notificaciones a víctimas cayeron un 79 %, de 1,37 mil millones en 2024 a 279 millones en 2025, simplemente porque en 2025 no hubo ninguna mega-filtración a la escala del incidente de Change Healthcare de 2024. Este desacoplamiento significa que los recuentos de notificaciones son un mal indicador interanual del riesgo individual: el número de filtraciones aumentó mientras que el volumen de exposición reportado se desplomó. La probabilidad de que *tú* te veas envuelto en una exposición cada año es casi universal y estable (la encuesta del ITRC la sitúa en el 80 % en un solo año); el total bruto de notificaciones oscila enormemente según si unas pocas filtraciones catastróficas resultaron ocurrir en ese año natural.
Riesgos relacionados
Otros riesgos sobre temas similares — para explorar miedos relacionados.
Fraude con tarjeta
¿Cuáles son las probabilidades de ser víctima de fraude con tarjeta de crédito?
Pérdida por estafa en línea
¿Cuáles son las probabilidades de perder dinero por una estafa en línea?
Estafa de voz con IA
¿Cuáles son las probabilidades de que seas objetivo de una estafa de clonación de voz con IA a lo largo de tu vida?
Niños y contenido explícito
¿Cuáles son las probabilidades de que un niño encuentre contenido explícito o violento en línea antes de los 13 años?
Ciberacoso adolescente
¿Cuáles son las probabilidades de que un adolescente sufra ciberacoso?
Deepfake íntimo
¿Cuáles son las probabilidades de que se cree o comparta sin tu consentimiento un deepfake íntimo generado por IA de ti a lo largo de tu vida?
Elige el contrincante
La pregunta no es si tus datos han sido expuestos en una filtración. La pregunta es cuántas veces. El Identity Theft Resource Center rastreó un récord de 3.322 incidentes de datos comprometidos en Estados Unidos en 2025, generando aproximadamente 279 millones de notificaciones a víctimas. En 2024, la cifra fue de 1.370 millones de notificaciones (más de cuatro por cada estadounidense), inflada por mega-filtraciones como el incidente de Change Healthcare que por sí solo expuso más de 190 millones de registros. Solo los datos de salud han sido filtrados en un volumen que supera 2,6 veces la población de EE. UU. desde 2009. Componer incluso una tasa anual conservadora de primera exposición a lo largo de una vida adulta de 59 años eleva la probabilidad acumulada a aproximadamente 95%, lo cual es una forma educada de decir casi certeza.
Lo que hace inusual el riesgo de filtración de datos entre las entradas de Likelier es que invierte el patrón normal de miedo vs realidad. La mayoría de los miedos en este sitio están sobreestimados. La exposición a filtraciones de datos está, en todo caso, subestimada: no porque la gente piense que es rara, sino porque raramente computan la aritmética acumulativa. Un estadounidense de 35 años en 2026 ha vivido la filtración de Equifax (147 millones de registros), la de Yahoo (3.000 millones de cuentas), la de Change Healthcare y miles de incidentes menores. La probabilidad de que ninguno de sus datos personales haya aparecido en ninguno de esos eventos es despreciable. La desconexión emocional es que la “exposición” se siente abstracta hasta que se convierte en robo de identidad o pérdida financiera, lo cual le ocurre a una fracción mucho menor.
La advertencia importante es que “exposición” no es “daño”. El recuento de notificaciones a víctimas del ITRC trata una dirección de correo electrónico filtrada igual que un número de Seguro Social filtrado. La mayoría de los registros filtrados nunca resultan en un daño financiero medible para el individuo. La FTC recibió aproximadamente 1,1 millones de quejas de robo de identidad en 2024, menos del 0,1% del volumen de notificaciones de filtraciones. Así que mientras la probabilidad de exposición de datos se aproxima a 1, la probabilidad de daño consecuente de cualquier filtración individual sigue siendo baja. El riesgo es acumulativo y combinatorio: cada exposición adicional añade otro punto de datos que puede cruzarse con filtraciones anteriores, ensamblando gradualmente un perfil más completo y más útil para un atacante motivado.
Datos curiosos relacionados
Alrededor del 95% de probabilidad acumulada a lo largo de la vida adulta de que tus datos personales queden expuestos en una filtración. Solo en 2025 hubo unas 3.322 vulneraciones de datos y unos 279 millones de avisos a víctimas.
Registro de evidencia
Cada número a continuación es lo que reportó cada fuente, con la cita textual en la que nos basamos y cómo llegamos a nuestra cifra. Haz clic en cualquier enlace para verificarlo directamente.
-
[1] Identity Theft Resource Center — Identity Theft Resource Center 2025 Annual Data Breach Report
Identity Theft Resource Center 2025 Annual Data Breach Report- Estadística
3,322 data compromises in 2025 with 278,827,933 victim notices; 5% increase in compromises over 2024; record number of tracked compromises- Extracto
“"The ITRC tracked a record 3,322 data compromises in 2025, a 5% increase over 2024. The number of victim notices was 278,827,933, a 79% decrease from 2024's 1,367,117,021, due to the absence of mega-breaches on the scale of Change Healthcare." ”
- Datos de la fuente de
- 2026-01-29
- Accedido
- 2026-04-12 · copia archivada
- Cálculo
- The 278.8 million victim notices in 2025 divided by ~335 million US population yields ~0.83 notices per person. But notices are not unique individuals — one person can receive multiple breach notifications. The ITRC notes that 70% of 2025 breach notices did not include attack-vector information, further complicating deduplication. The 2024 figure of 1.37 billion victim notices (driven by Change Healthcare's 190M+ exposure) illustrates how a single mega-breach can exceed the entire US population in notice count. For lifetime normalization, we use the conservative annual unique-individual rate of ~5% first-time exposure compounded over 59 years. Note: the ITRC is a 501(c)(3) nonprofit, not a government statistical agency; its breach counts rely on voluntary and regulatory disclosures rather than a census-grade collection mandate. No federal agency publishes a comparable all-sector breach tally, so ITRC is the best available source but carries the authority gap inherent in non-governmental data aggregation.
- Independencia
- ITRC compiles breach data from state attorney general notifications, SEC filings, and federal regulatory disclosures. It is independent of the FTC's Consumer Sentinel Network, which tracks consumer complaints rather than breach disclosures.
-
[2] Identity Theft Resource Center (via PR Newswire) — ITRC 2025 Annual Data Breach Report consumer survey (N=1,040)
ITRC 2025 Annual Data Breach Report consumer survey (N=1,040)- Estadística
In an ITRC consumer survey of 1,040 US adults, 80% reported receiving at least one data breach notice in the past 12 months and nearly 40% received three to five separate notices in the past year- Extracto
“"As part of the 20th anniversary of the Data Breach Report, the ITRC asked 1,040 consumers if they had received a data breach notice in the past 12 months. The survey reveals that data breaches are a near-universal experience for consumers, with 80 percent of respondents having received a data breach notice in the last 12 months. Nearly 40 percent of people responding to the survey received three to five separate notices in the past year." ”
- Datos de la fuente de
- 2026-01-29
- Accedido
- 2026-06-14 · copia archivada
- Cálculo
- This is the first direct, individual-level measurement of annual breach-notice incidence cited in this entry — prior figures were aggregate notice counts (which double-count individuals). An 80% one-year notice rate confirms empirically what the per-capita notice arithmetic only implied: annual breach exposure is near-universal for US adults with a digital footprint. Applied here as corroboration that tightens the lower bound of the lifetime uncertainty band — if 80% are notified in a single year, a sub-90% cumulative lifetime probability is no longer plausible. The point estimate is held at 0.95 rather than revised upward, because ITRC is a 501(c)(3) nonprofit reputable_reference, not a government statistical agency, and a revise of the headline number is reserved for official-agency updates. Survey caveat: self-reported recall over a 12-month window may overstate (notice fatigue conflating spam with real notices) or understate (forgotten or unopened notices) the true rate.
- Independencia
- This is the consumer-survey component of the same ITRC 2025 report whose breach counts are cited above; it is a methodologically distinct instrument (a polled sample of individuals) rather than the aggregate breach-notice tally, so it corroborates rather than restates the count-based figure.
-
[3] Verizon Business — 2024 Data Breach Investigations Report (DBIR)
2024 Data Breach Investigations Report (DBIR)- Estadística
Verizon DBIR 2024 analyzed 30,458 security incidents and 10,626 confirmed breaches across 94 countries, confirming that the majority of breaches involve stolen credentials or human error rather than sophisticated attacks- Extracto
“"This year's dataset includes 30,458 real-world security incidents, of which 10,626 (about one-third) were confirmed data breaches. 68 percent of breaches involved a non-malicious human element, such as a person falling victim to a social engineering attack or making an error." ”
- Datos de la fuente de
- 2024-05-01
- Accedido
- 2026-04-16 · copia archivada
- Cálculo
- Verizon DBIR does not publish a per-individual "exposure probability" — its unit of analysis is the incident/breach, not the person. Used here as a corroborating source for the claim that breaches are common, widely distributed, and driven by credential/phishing vectors rather than targeted attacks on individuals. This shifts the entry's framing from "probability of being a specific victim" to "probability of being swept up in aggregate exposure."
- Independencia
- Verizon DBIR aggregates incident data from ~100 contributing organizations (forensic firms, CSIRTs, law enforcement including US Secret Service). This is methodologically independent of ITRC's public-breach-notice tracking, which counts disclosed consumer breaches rather than investigated incidents.
-
[4] Identity Theft Resource Center — ITRC 2024 Annual Data Breach Report
ITRC 2024 Annual Data Breach Report- Estadística
3,158 data compromises in 2024 with 1,728,519,397 victim notices; 1.7 billion individuals' data compromised- Extracto
“"The number of data breach notices issued in 2024 (1,728,519,397) increased 312 percent from 2023 (419,337,446)... In 2024, six data breaches were reported that each involved more than 100 million records. More than 1.7 billion individuals had personal data compromised in 2024, and there were 3,158 data compromises." ”
- Datos de la fuente de
- 2025-01-29
- Accedido
- 2026-04-12 · copia archivada
- Cálculo
- The 2024 figure of 1.37 billion victim notices against a US population of ~335 million means the average American received roughly 4 breach notifications in a single year. This is consistent with the cumulative-near-certainty thesis: if breach exposure is this frequent in a single year, the probability of never being exposed over a full adult lifetime approaches zero. The 2024 figure is inflated by outlier mega-breaches and should not be used as a stable annual rate, which is why the 2025 figure is preferred for the central estimate.
- Independencia
- The 2024 Annual Data Breach Report is the prior-year edition from the same ITRC methodology; included for the 72% year-over-year record count rather than as an independent estimate.
-
[5] HIPAA Journal — Healthcare Data Breach Statistics
Healthcare Data Breach Statistics- Estadística
7,357 healthcare data breaches affecting 935.5 million records between 2009 and 2025 — more than 2.6x the US population- Extracto
“"Between 2009 and 2025, 7,357 healthcare data breaches of 500 or more records have been reported to the HHS Office for Civil Rights, resulting in the exposure of more than 935,521,931 healthcare records — more than 2.6 times the population of the United States." ”
- Datos de la fuente de
- 2026-03-15
- Accedido
- 2026-04-12 · copia archivada
- Cálculo
- Healthcare alone has exposed records equivalent to 2.6x the US population over 16 years. Even with substantial deduplication (same person, multiple breaches), this implies the vast majority of Americans with any healthcare history have had protected health information exposed at least once. Healthcare is one sector among many — financial services, retail, government, and education add further exposure. Used as corroborating evidence for the near-certainty cumulative estimate, not as the primary source.
- Independencia
- HIPAA Journal tracks breaches reported to the HHS Office for Civil Rights under the HIPAA Breach Notification Rule. This is a regulatory pipeline entirely independent of the ITRC's state-AG-based tracking.
-
[6] Federal Trade Commission (FTC) — Equifax to Pay $575 Million as Part of Settlement with FTC, CFPB, and States Related to 2017 Data Breach
Equifax to Pay $575 Million as Part of Settlement with FTC, CFPB, and States Related to 2017 Data Breach- Estadística
The 2017 Equifax data breach exposed approximately 147 million US consumers' sensitive personal information, including Social Security numbers, names, addresses, and dates of birth- Extracto
“"In September of 2017, Equifax, a nationwide credit reporting company headquartered in Atlanta, Georgia, announced that a data breach at the company resulted in the exposure of approximately 147 million U.S. consumers' sensitive personal information, including names, addresses, social security numbers, and dates of birth." ”
- Datos de la fuente de
- 2019-07-22
- Accedido
- 2026-07-03 · copia archivada
- Cálculo
- Cited in the body prose as a concrete, named illustration of the cumulative-exposure argument — a typical American adult has very likely had some personal data exposed in at least one major named breach. Not used in the lifetime-probability arithmetic itself, which relies on the ITRC annual victim-notice figures above; included only to ground the specific "Equifax breach (147 million records)" reference in the body text.
- Independencia
- FTC/CFPB regulatory settlement documentation, independent of the ITRC's breach-notice tracking and of Verizon's DBIR incident dataset.
-
[7] Wikipedia — Yahoo data breaches
Yahoo data breaches- Estadística
Yahoo's 2013 breach, initially disclosed in December 2016 as affecting 1 billion accounts, was revised in October 2017 to confirm all 3 billion Yahoo accounts existing at the time were compromised- Extracto
“"Almost a year later, in October 2017 they revised that estimate and reported that all three billion Yahoo accounts had been compromised in the breach." ”
- Datos de la fuente de
- 2017-10-03
- Accedido
- 2026-07-03 · copia archivada
- Cálculo
- Cited in the body prose alongside Equifax as a second concrete named mega-breach illustrating cumulative lifetime exposure. Not used in the lifetime-probability arithmetic. Grounds the "Yahoo breach (3 billion accounts)" reference in the body text; the 3-billion revision is corroborated by contemporaneous reporting (e.g. the Wall Street Journal's October 3, 2017 story "Yahoo Triples Estimate of Breached Accounts to 3 Billion," cited in this Wikipedia article's references) and Yahoo/Verizon's own SEC disclosures.
- Independencia
- Tertiary compilation source; the underlying disclosure is Yahoo's own 2017 SEC filings and contemporaneous news reporting. Included only as corroboration for a widely reported, uncontested figure not itself covered by this entry's other four sources.
-
[8] Federal Trade Commission (FTC) — Consumer Sentinel Network Data Book 2024
Consumer Sentinel Network Data Book 2024See all 4 Likelier entries citing this source →
- Estadística
FTC Consumer Sentinel Network received 6.5 million consumer reports in 2024; identity theft was the largest single category at approximately 1.1 million reports, about 17% of all reports- Extracto
“"During 2024, Sentinel received 6.5 million consumer reports, which the FTC has sorted into 29 top categories. ... In 2024, there were more than 1.1 million reports of identity theft received through the FTC's IdentityTheft.gov website." ”
- Datos de la fuente de
- 2025-03-01
- Accedido
- 2026-07-03 · copia archivada
- Cálculo
- Grounds the body prose's and caveats' "the FTC received about 1.1 million identity-theft complaints in 2024" reference (which previously named the FTC without a citation). Both figures are now quoted verbatim in the excerpt above: the 6.5-million-report total and the >1.1-million identity-theft figure, the latter the FTC's largest single Sentinel category (~1.1M / 6.5M ≈ 17% of all reports). Not used in this entry's headline lifetime-probability arithmetic, which relies on the ITRC breach-notice figures above; included only to ground the specific FTC identity-theft-complaint figure used in the body prose to distinguish "exposure" from "harm."
- Independencia
- FTC Consumer Sentinel Network is a distinct federal consumer-complaint intake pipeline, independent of the ITRC's breach-notice tracking and Verizon's incident-investigation dataset used elsewhere in this entry.






