Robo de credenciales lidera las técnicas de ciberataque con más del 34% de efectividad
El robo de credenciales lidera las técnicas de ciberataque con hasta un 34.8% de efectividad, según Kaspersky, aprovechando la dificultad de distinguir accesos legítimos de maliciosos.
Miguel Ángel Pérez
Editor de Economía

El robo de credenciales se ha consolidado como una de las principales vías de ciberataque a nivel global, según un informe de Kaspersky Security Services que analiza las tácticas más efectivas utilizadas por los delincuentes digitales. El estudio Anatomy of a Cyber World, basado en datos de detección y respuesta, respuesta a incidentes y consultoría de centros de operaciones de seguridad, revela que cuatro de las cinco técnicas con mayor tasa de conversión están directamente relacionadas con el uso indebido de cuentas y credenciales de usuario.
Advinar contraseñas encabeza la lista con una tasa de éxito del 34.8 %, seguido muy de cerca por la creación de cuentas locales (34.7 %) y el abuso de cuentas válidas (34.5 %). Estas técnicas permiten a los atacantes infiltrarse en los sistemas empresariales sin activar las alarmas de seguridad, ya que sus acciones se mezclan con la actividad legítima de los usuarios autorizados.
Una vez dentro de la red, los ciberdelincuentes pueden crear nuevas cuentas locales para mantener el acceso persistente, incluso si se elimina el punto de entrada inicial. Otra estrategia común consiste en utilizar credenciales robadas para iniciar sesión como usuarios legítimos, lo que les permite elevar privilegios, moverse lateralmente dentro de la red y permanecer indetectables durante períodos prolongados.
Eduardo Chavarro, director para Américas del Equipo Global de Respuestas a Incidentes en Kaspersky, explicó que esta modalidad representa un desafío significativo para las defensas tradicionales: "Cuando el atacante utiliza una cuenta válida, puede pasar desapercibido, elevar sus privilegios y permanecer dentro del entorno comprometido". Según el especialista, la dificultad radica en distinguir entre un acceso legítimo y uno malicioso cuando se usan credenciales auténticas.
Para mitigar este riesgo, los expertos recomiendan fortalecer la gestión de identidades y accesos mediante revisiones periódicas de cuentas activas, permisos asignados, usuarios inactivos y privilegios excesivos. Aplicar el principio de mínimo privilegio es fundamental: cada empleado debería tener acceso únicamente a los sistemas y recursos necesarios para realizar sus funciones.
La autenticación multifactor (MFA) se presenta como una medida crítica, ya que añade una capa adicional de verificación que puede bloquear el acceso incluso si la contraseña ha sido comprometida. Esto debe ir acompañado de políticas robustas de contraseñas que prohíban el uso de credenciales débiles, predecibles o reutilizadas.
Kaspersky también subraya la importancia de contar con capacidades avanzadas de detección y respuesta (EDR/XDR) capaces de monitorear continuamente el comportamiento dentro de la red. Estas herramientas permiten identificar actividades anómalas realizadas desde cuentas aparentemente legítimas, como accesos en horarios inusuales, movimientos laterales inesperados o intentos de escalada de privilegios.
El informe concluye que, aunque el robo de credenciales no es una técnica nueva, su efectividad sigue creciendo debido a la persistencia de vulnerabilidades humanas y configuraciones inseguras. Las organizaciones deben adoptar un enfoque proactivo que combine tecnología, políticas claras y capacitación continua para reducir su superficie de ataque frente a esta amenaza persistente.
Etiquetas
Compartir artículo
Miguel Ángel Pérez
Editor de Economía
Economista y periodista financiero. Ex analista del Banco Central de la República Dominicana. Especialista en mercados y finanzas internacionales.
Te puede interesar
Más noticias de Seguridad
Reconstruyen cronología del homicidio múltiple de Jonathan Meléndez y su familia en Atizapán
Autoridades detienen a dos hombres vinculados al multihomicidio de Jonathan Meléndez y su familia en Atizapán de Zaragoza; se investigan móviles económicos y relación de confianza para ingresar al domicilio.
Vecinos de La Ciénaga denuncian clima de inseguridad tras muerte de hombre agredido por multitud
Vecinos de La Ciénaga denuncian amenazas y clima de inseguridad tras la muerte de un hombre agredido por una multitud, pese a la presencia policial constante en la zona.
El crimen organizado en República Dominicana evoluciona hacia el ciberdelito y el lavado de dinero
El crimen organizado en República Dominicana ha evolucionado hacia el ciberdelito, el lavado de dinero y la trata de personas, combinando tecnología y posibles complicidades institucionales para evadir la acción de las autoridades.

Cómo preparar una mochila de emergencia efectiva para terremotos en República Dominicana
Aprende cómo armar una mochila de emergencia efectiva para terremotos en República Dominicana, con suministros básicos para 72 horas y planes familiares recomendados por el COE y la Cruz Roja.