Ciberataques: El Robo de Credenciales se Consolida como una Amenaza Principal

Ciberataques: El Robo de Credenciales se Consolida como una Amenaza Principal

El robo de credenciales se ha convertido en una de las principales estrategias de los ciberdelincuentes para infiltrarse en los sistemas empresariales sin ser detectados.

Un informe global de Kaspersky Security Services revela que los atacantes están dejando de lado los programas maliciosos fácilmente detectables, prefiriendo el uso de credenciales robadas o cuentas válidas para camuflarse en la actividad diaria de las organizaciones.

El estudio ‘Anatomy of a Cyber World’, basado en datos de detección y respuesta a incidentes, muestra que cuatro de las cinco técnicas maliciosas más efectivas están relacionadas con credenciales o cuentas de usuarios.

Adivinar contraseñas lidera estas técnicas, con una tasa de éxito del 34.8 %, seguido por la creación de cuentas locales y el abuso de cuentas válidas.

Las contraseñas débiles y reutilizadas siguen siendo un punto débil que facilita estos ataques. Una vez dentro, los atacantes pueden crear cuentas locales para mantener el acceso incluso si se elimina el punto de entrada original.

El uso de credenciales robadas permite a los atacantes operar como usuarios autorizados, lo que representa un reto para los sistemas de seguridad al confundirse con actividades legítimas.

Eduardo Chavarro, director para Américas del Equipo Global de Respuestas a Incidentes en Kaspersky, destaca la dificultad de las organizaciones para distinguir entre accesos legítimos y maliciosos.

Para contrarrestar estos ataques, se recomienda fortalecer la gestión de identidades y accesos, revisando regularmente las cuentas activas y sus permisos.

Implementar el principio de mínimo privilegio y la autenticación multifactor son medidas clave para proteger los sistemas críticos, junto con políticas robustas de contraseñas.

Kaspersky también sugiere contar con capacidades avanzadas de detección y respuesta para monitorear el comportamiento en la red e identificar actividades sospechosas.