• Nosotros
miércoles, agosto 12, 2026
  • Login
Gadgerss
  • Noticias
    • Software
    • Estadisticas
    • Regulación
    • Tarifas
    • Competencia
    • Seguridad
    • Rumor
    • Internet
    • Telecomunicaciones
    • Aplicaciones
    • Sistemas Operativos
    • Entretenimiento
    • Entrevistas
    • Perú
  • Gamers
  • Aprende
    • Tips
    • Tutoriales
  • Dispositivos
    • Cámaras
    • Computadoras
    • Smartphones
    • Smartwatch
    • Tablets
    • Teléfonos
    • Televisores
  • Reseñas
  • Unboxing
  • Todos los Post
  • SpeedTest
Sin resultados
Ver todos los resultados
  • Noticias
    • Software
    • Estadisticas
    • Regulación
    • Tarifas
    • Competencia
    • Seguridad
    • Rumor
    • Internet
    • Telecomunicaciones
    • Aplicaciones
    • Sistemas Operativos
    • Entretenimiento
    • Entrevistas
    • Perú
  • Gamers
  • Aprende
    • Tips
    • Tutoriales
  • Dispositivos
    • Cámaras
    • Computadoras
    • Smartphones
    • Smartwatch
    • Tablets
    • Teléfonos
    • Televisores
  • Reseñas
  • Unboxing
  • Todos los Post
  • SpeedTest
Sin resultados
Ver todos los resultados
Gadgerss
Sin resultados
Ver todos los resultados

Kaspersky: El robo de credenciales se consolida como una de las principales vías de ataque contra empresas

Los atacantes están dejando de depender de malware fácilmente detectable para optar por el uso de accesos legítimos que les permiten pasar desapercibidos y evadir los controles de seguridad.

Gadgerss Por Gadgerss
27 junio, 2026
En Seguridad
0
Kaspersky: El robo de credenciales se consolida como una de las principales vías de ataque contra empresas
Comparte en FacebookComparte on TwitterComparte en LinkedInComparte en WhatsAppComparte por Email

Según un reciente informe global de Kaspersky Security Services, el robo y abuso de credenciales, así como los ataques basados en el uso de cuentas válidas, se encuentran entre las tácticas más efectivas utilizadas por los ciberdelincuentes. Esta tendencia refleja un cambio estratégico en el comportamiento de los atacantes, quienes están dejando de depender de malware fácilmente detectable para optar por el uso de accesos legítimos que les permiten pasar desapercibidos y evadir los controles de seguridad.

“Anatomy of a Cyber World” es un informe global basado en datos recopilados por los servicios de Managed Detection and Response (MDR), Incident Response (IR), Compromise Assessment y SOC Consulting de Kaspersky. El reporte analiza las técnicas, herramientas y escenarios de detección más utilizados por los actores maliciosos, además de identificar las principales características de los incidentes observados a nivel mundial.

Según el informe, una parte significativa de las técnicas de ataque más frecuentemente detectadas gira en torno a la gestión de credenciales e identidades. El análisis realizado examina las tasas de conversión[1] de diversos indicadores de ataque (IoA) y destaca las siguientes tácticas maliciosas más frecuentes:

  • Adivinar las contraseñas (34.8%)

Esta técnica consiste en que los atacantes prueban sistemáticamente diferentes combinaciones de contraseñas hasta lograr acceder a una cuenta. Encabeza la lista de métodos más efectivos debido a su frecuente aparición tanto en ataques reales como en evaluaciones de seguridad autorizadas, lo que la convierte en una amenaza persistente en el panorama actual de ciberseguridad. El uso de contraseñas débiles, predecibles o reutilizadas por parte de las organizaciones sigue facilitando el éxito de esta estrategia, una de las más antiguas, pero aún vigentes.

  • Creación de cuentas locales (34.7%)

Una vez que logran ingresar a un sistema, los atacantes suelen crear nuevas cuentas locales para mantener el acceso incluso si el punto de entrada original es detectado y eliminado. Esta técnica se observa con frecuencia tanto en incidentes reales como en ejercicios de seguridad y puede ser identificada, pero solo cuando las organizaciones cuentan con los mecanismos adecuados de monitoreo y visibilidad, algo que aún sigue siendo una carencia común en muchas infraestructuras.

También te puede interesar

La paradoja de la IA: 62% limeños cree que será clave para el empleo, pero la mitad no se siente preparada para usarla

¡Hito histórico! La aplicación de Gemini supera los mil millones de usuarios activos cada mes

Inteligencia artificial y diseño de interiores: las herramientas que están transformando la industria

AiMOGA, el robot inteligente de OMODA & JAECOO, supera las 2,000 unidades entregadas en más de 60 países

Viajar sin perder conexión: Motorola lanza ‘Global Connect’ con 1GB de roaming gratis

¿Cómo el consumidor informado convirtió a Perú en el mercado de monitores más exigente de la región?

  • Abuso de cuentas válidas (34.5%)

En lugar de desplegar malware, los atacantes utilizan credenciales robadas o comprometidas para iniciar sesión y mezclarse con la actividad normal de los usuarios. Esto dificulta considerablemente su detección, ya que el acceso parece legítimo. La alta efectividad de esta técnica demuestra por qué las credenciales comprometidas continúan siendo uno de los vectores de ataque más peligrosos para las organizaciones.

  • Manipulación de cuentas (32%)

Los atacantes modifican cuentas existentes para consolidar y ampliar su acceso al entorno comprometido. Esto puede incluir la activación de cuentas deshabilitadas, cambios en los grupos de usuarios o la elevación de privilegios. Esta práctica refuerza una tendencia cada vez más común: en lugar de introducir nuevas herramientas o malware, los ciberdelincuentes aprovechan los recursos y accesos que ya existen dentro de la organización para fortalecer su control y pasar desapercibidos.

  • Reconocimiento de la red (31.2%).

Antes de lanzar un ataque más profundo, los ciberdelincuentes exploran la infraestructura de la organización para identificar sistemas vulnerables y rutas de acceso. Detectar estas señales tempranas puede marcar la diferencia entre un incidente contenido y una brecha de seguridad de mayor impacto.

Además, el informe clasifica las técnicas utilizadas por los atacantes según la frecuencia con la que las actividades observadas derivaron en incidentes maliciosos confirmados. De acuerdo con los expertos de Kaspersky, si bien el marco MITRE ATT&CK documenta una amplia variedad de tácticas empleadas por los actores de amenazas, una detección efectiva requiere priorizar aquellos comportamientos con mayor probabilidad de representar una actividad maliciosa, evitando al mismo tiempo generar un exceso de falsos positivos.

“El reporte resalta cuatro técnicas relacionadas con abuso de credenciales y una relacionada con descubrimiento en el top 5. El abuso de credenciales sigue siendo efectivo porque aprovecha una brecha crítica en la seguridad de las organizaciones: la dificultad para distinguir entre un acceso legítimo y uno malicioso. Cuando un atacante entra con una cuenta válida, sus movimientos pueden parecer parte de la actividad normal del negocio, lo que le permite pasar desapercibido, escalar privilegios y mantenerse dentro del entorno comprometido. Este escenario demuestra que proteger una organización ya no consiste únicamente en bloquear malware, sino en entender cómo se comportan los usuarios, detectar anomalías y reaccionar antes de que un acceso comprometido se convierta en un incidente mayor”, asegura Eduardo Chavarro, director para Américas del Equipo Global de Respuestas a Incidentes en Kaspersky.

Para reducir este riesgo, los expertos de Kaspersky recomiendan:

  • Fortalecer la gestión de identidades y accesos: no basta con crear usuarios y contraseñas. Las organizaciones deben revisar periódicamente qué cuentas siguen activas, qué permisos tienen, si existen usuarios inactivos o privilegios excesivos, y aplicar el principio de mínimo privilegio para que cada persona acceda únicamente a lo que necesita para cumplir sus funciones.
  • Reforzar los controles de autenticación: la autenticación multifactor, junto con políticas robustas de contraseñas, ayuda a reducir el impacto del robo o reutilización de credenciales. Incluso si un atacante obtiene una contraseña, una segunda capa de verificación puede impedir que acceda a los sistemas críticos de la organización.
  • Contar con capacidades avanzadas de detección y respuesta: servicios como Managed Detection and Response, Incident Response y el soporte de un SOC permiten monitorear de forma continua el comportamiento dentro de la red, identificar actividades sospechosas, responder rápidamente ante incidentes y contener amenazas antes de que escalen. Esto es clave porque, frente al abuso de credenciales, el reto no siempre es detectar un archivo malicioso, sino reconocer comportamientos anómalos realizados desde cuentas aparentemente legítimas.

Para conocer más sobre las tácticas y técnicas utilizadas por los ciberdelincuentes, las características de los incidentes detectados y su distribución por regiones y sectores industriales, consulte el informe completo.


[1] La conversión es la relación entre las alertas clasificadas como verdaderos positivos y el número total de alertas correspondientes a una técnica específica de MITRE ATT&CK.

Relacionado

En este artículo: KasperskyNota de PrensaRobo de credenciales
CompartirTweetCompartirEnviarEnviar
Post Previo

LG presenta xboom Rock: sonido resistente para acompañar aventuras al aire libre

Siguiente Post

Del estadio a la sala: cómo la IA de Samsung transforma el televisor en el centro de la experiencia de ver fútbol

Gadgerss

Gadgerss

Gadgerss.com es un blog peruano dedicado a la tecnología . En este blog encontrarás artículos sobre gadgets, electrónica de consumo, ciencia y tecnología en general.

ArtículosRelacionados

Capturas de pantalla falsas: el riesgo de confiar en una prueba digital
Seguridad

Capturas de pantalla falsas: el riesgo de confiar en una prueba digital

Por Gadgerss
11 agosto, 2026
Kaspersky: Casi la mitad de los adultos ha sufrido abuso digital, pero la mayoría no sabe identificarlo
Seguridad

Kaspersky: Casi la mitad de los adultos ha sufrido abuso digital, pero la mayoría no sabe identificarlo

Por Gadgerss
10 agosto, 2026
El 73% de las empresas en América Latina asegura que el phishing sigue funcionando
Seguridad

El 73% de las empresas en América Latina asegura que el phishing sigue funcionando

Por Gadgerss
6 agosto, 2026
Siguiente Post
Del estadio a la sala: cómo la IA de Samsung transforma el televisor en el centro de la experiencia de ver fútbol

Del estadio a la sala: cómo la IA de Samsung transforma el televisor en el centro de la experiencia de ver fútbol

Día Mundial de las Mipyme: Cinco tareas que hoy los emprendedores ya gestionan desde su smartphone

Día Mundial de las Mipyme: Cinco tareas que hoy los emprendedores ya gestionan desde su smartphone

¿Listo para la aventura? 5 tips para disfrutar este fin de semana largo en carretera

¿Listo para la aventura? 5 tips para disfrutar este fin de semana largo en carretera

Deja un comentarioCancelar respuesta

Este sitio usa Akismet para reducir el spam. Aprende cómo se procesan los datos de tus comentarios.

Podcast

Síguenos en Google News

Gadgerss en Google News

Últimas noticias

La paradoja de la IA: 62% limeños cree que será clave para el empleo, pero la mitad no se siente preparada para usarla

La paradoja de la IA: 62% limeños cree que será clave para el empleo, pero la mitad no se siente preparada para usarla

11 agosto, 2026
¡Hito histórico! La aplicación de Gemini supera los mil millones de usuarios activos cada mes

¡Hito histórico! La aplicación de Gemini supera los mil millones de usuarios activos cada mes

11 agosto, 2026

Última reseña

Reseña Xiaomi Redmi Pad 2 9.7”

Xiaomi Redmi Pad 2 9.7”

La Xiaomi Redmi Pad 2 9.7” es una tablet que ofrece S/649
Reseña del Samsung Galaxy A57 5G

Samsung Galaxy A57 5G

El Samsung Galaxy A57 5G es un smartphone que consolida la S/1599
Reseña del smartv Xiaomi Tv A Pro 55 2026

Xiaomi Tv A Pro 55 2026

El Xiaomi TV A Pro 55 2026 es un televisor que S/1299
Gadgerss

Gadgerss.com es un blog peruano dedicado íntegramente a la tecnología, fundado en febrero de 2012, con su primera publicación realizada el día 26 de ese mismo mes.

Categorías

Lo más popular

  • Averigua cuántas líneas móviles están registradas a tu nombre
    Averigua cuántas líneas móviles están registradas a tu nombre
  • ¿Es momento de cambiar de smartphone? Por qué el iPhone 17 puede ser tu mejor opción
    ¿Es momento de cambiar de smartphone? Por qué el iPhone 17 puede ser tu mejor opción
  • Galaxy A: Conoce sobre el rendimiento para diferentes ritmos de uso
    Galaxy A: Conoce sobre el rendimiento para diferentes ritmos de uso
  • Perú lidera en talento STEM en la región y concentra más de 5,5 millones de usuarios activos de IA generativa
    Perú lidera en talento STEM en la región y concentra más de 5,5 millones de usuarios activos de IA generativa
  • Índice de Empresas Agénticas de Salesforce: las implementaciones de agentes aumentan a más del doble en un año
    Índice de Empresas Agénticas de Salesforce: las implementaciones de agentes aumentan a más del doble en un año

Post por mes

Temas

5G Acer AMD analisis Android Apple ASUS Bitdefender ciberseguridad Claro Disney Entel Eset Ford Google Honor HP Huawei IA IBM Intel Inteligencia Artificial Kaspersky lenovo LG Microsoft Motorola Movistar Nota de Prensa Notas de prensa Nube Nvidia Oppo Perú reseña review Samsung Seguridad smartphone Sony tecnología Telefónica Transformación Digital unboxing Xiaomi

Últimas reseñas

Reseña Xiaomi Redmi Pad 2 9.7”

Xiaomi Redmi Pad 2 9.7”

La Xiaomi Redmi Pad 2 9.7” es una tablet que ofrece S/649
Reseña del Samsung Galaxy A57 5G

Samsung Galaxy A57 5G

El Samsung Galaxy A57 5G es un smartphone que consolida la S/1599
Reseña del smartv Xiaomi Tv A Pro 55 2026

Xiaomi Tv A Pro 55 2026

El Xiaomi TV A Pro 55 2026 es un televisor que S/1299
  • Nosotros

© 2025 Gadgerss.

Welcome Back!

Login to your account below

Forgotten Password?

Retrieve your password

Please enter your username or email address to reset your password.

Log In
Sin resultados
Ver todos los resultados
  • Noticias
    • Software
    • Estadisticas
    • Regulación
    • Tarifas
    • Competencia
    • Seguridad
    • Rumor
    • Internet
    • Telecomunicaciones
    • Aplicaciones
    • Sistemas Operativos
    • Entretenimiento
    • Entrevistas
    • Perú
  • Gamers
  • Aprende
    • Tips
    • Tutoriales
  • Dispositivos
    • Cámaras
    • Computadoras
    • Smartphones
    • Smartwatch
    • Tablets
    • Teléfonos
    • Televisores
  • Reseñas
  • Unboxing
  • Todos los Post
  • SpeedTest

© 2025 Gadgerss.

Usamos cookies como todo el mundo. Si quieres seguir disfrutando de estos fantásticos contenidos debes aceptarlas.