Hola buenos días! Hoy analizamos un hallazgo importante que confirmó Kaspersky en su informe “Anatomy of a Cyber World 2025”: las credenciales robadas siguen siendo el arma favorita de los ciberdelincuentes. Más que malware. Más que exploits sofisticados.

La razón: pasar desapercibido

Un ataque con malware genera ruido. Luces rojas. Alertas. Antivirus actualizados, herramientas de detección — todo se activa.

Pero cuando un ciberdelincuente entra con credenciales robadas o comprometidas, el acceso se ve completamente legítimo. Como si fuera un usuario normal. Un empleado. Y ahí está el genio (oscuro) del ataque.

Los números: las tácticas que más funcionan

Según Kaspersky, las técnicas más efectivas en 2025 son:

  • Descifrado de contraseñas (34.8%) — Prueba y error sistemático. Funciona porque muchas contraseñas siguen siendo débiles o reutilizadas.
  • Abuso de cuentas válidas (34.5%) — Entran con credenciales robadas. Se mezclan con la actividad normal. Difícil de detectar.
  • Creación de cuentas locales (34.7%) — Una vez dentro, crean nuevas cuentas para mantener acceso permanente.
  • Manipulación de cuentas (32%) — Modifican cuentas existentes: activan deshabilitadas, alteran permisos, elevan privilegios.

Nota: Los tres primeros son sobre gestión de identidades y credenciales. No malware sofisticado.

Por qué esto importa (especialmente en Costa Rica)

Muchas empresas costarricenses invierten en antivirus (excelente). Pero descuidan:

  • Políticas de contraseña fuerte — si la contraseña de tu gerente es “123456”, el antivirus no te salva
  • Autenticación de doble factor — protección adicional que hace casi imposible entrar incluso con credenciales robadas
  • Monitoreo de accesos — ver quién entra, cuándo, desde dónde. Detectar lo anómalo
  • Gestión de privilegios — si todos tienen acceso a todo, un atacante con credencial de cajero puede llegar a finanzas

El antivirus es el primero defensa. Pero no es suficiente.

El punto honesto

Los ciberdelincuentes no necesitan sofisticación si pueden entrar con la puerta abierta (una contraseña débil) o robar las llaves (credenciales comprometidas).

En SYSTEC, cuando auditamos infraestructuras, nos sorprende cuántas empresas tienen:

  • Contraseñas nunca cambiadas hace años
  • Cero autenticación de doble factor
  • Acceso a datos sensibles que no debería existir para ciertos roles
  • Sin registros de quién accedió cuándo

Es bajo costo arreglarlo. Pero requiere disciplina.

El siguiente paso

Si tu empresa:

  • Depende completamente del antivirus
  • No tiene autenticación de doble factor
  • No monitorea accesos a sistemas críticos
  • Tiene contraseñas débiles o compartidas

No esperes el aviso de brecha. Coordinamos una auditoría de seguridad sin costo. Vemos dónde están las vulnerabilidades de identidad y acceso.

Con gusto nos hacemos cargo.


Fuente: CyberSecurity News — “Las credenciales robadas siguen siendo el arma favorita de los ciberdelincuentes” (Basado en Informe Global “Anatomy of a Cyber World” de Kaspersky, 2025)

SYSTEC — Auditoría de seguridad e identidad. Protección integral.