Hola buenos días! Hoy analizamos un hallazgo importante que confirmó Kaspersky en su informe “Anatomy of a Cyber World 2025”: las credenciales robadas siguen siendo el arma favorita de los ciberdelincuentes. Más que malware. Más que exploits sofisticados.
La razón: pasar desapercibido
Un ataque con malware genera ruido. Luces rojas. Alertas. Antivirus actualizados, herramientas de detección — todo se activa.
Pero cuando un ciberdelincuente entra con credenciales robadas o comprometidas, el acceso se ve completamente legítimo. Como si fuera un usuario normal. Un empleado. Y ahí está el genio (oscuro) del ataque.
Los números: las tácticas que más funcionan
Según Kaspersky, las técnicas más efectivas en 2025 son:
- Descifrado de contraseñas (34.8%) — Prueba y error sistemático. Funciona porque muchas contraseñas siguen siendo débiles o reutilizadas.
- Abuso de cuentas válidas (34.5%) — Entran con credenciales robadas. Se mezclan con la actividad normal. Difícil de detectar.
- Creación de cuentas locales (34.7%) — Una vez dentro, crean nuevas cuentas para mantener acceso permanente.
- Manipulación de cuentas (32%) — Modifican cuentas existentes: activan deshabilitadas, alteran permisos, elevan privilegios.
Nota: Los tres primeros son sobre gestión de identidades y credenciales. No malware sofisticado.
Por qué esto importa (especialmente en Costa Rica)
Muchas empresas costarricenses invierten en antivirus (excelente). Pero descuidan:
- Políticas de contraseña fuerte — si la contraseña de tu gerente es “123456”, el antivirus no te salva
- Autenticación de doble factor — protección adicional que hace casi imposible entrar incluso con credenciales robadas
- Monitoreo de accesos — ver quién entra, cuándo, desde dónde. Detectar lo anómalo
- Gestión de privilegios — si todos tienen acceso a todo, un atacante con credencial de cajero puede llegar a finanzas
El antivirus es el primero defensa. Pero no es suficiente.
El punto honesto
Los ciberdelincuentes no necesitan sofisticación si pueden entrar con la puerta abierta (una contraseña débil) o robar las llaves (credenciales comprometidas).
En SYSTEC, cuando auditamos infraestructuras, nos sorprende cuántas empresas tienen:
- Contraseñas nunca cambiadas hace años
- Cero autenticación de doble factor
- Acceso a datos sensibles que no debería existir para ciertos roles
- Sin registros de quién accedió cuándo
Es bajo costo arreglarlo. Pero requiere disciplina.
El siguiente paso
Si tu empresa:
- Depende completamente del antivirus
- No tiene autenticación de doble factor
- No monitorea accesos a sistemas críticos
- Tiene contraseñas débiles o compartidas
No esperes el aviso de brecha. Coordinamos una auditoría de seguridad sin costo. Vemos dónde están las vulnerabilidades de identidad y acceso.
Con gusto nos hacemos cargo.
Fuente: CyberSecurity News — “Las credenciales robadas siguen siendo el arma favorita de los ciberdelincuentes” (Basado en Informe Global “Anatomy of a Cyber World” de Kaspersky, 2025)
SYSTEC — Auditoría de seguridad e identidad. Protección integral.