{"id":2173,"date":"2026-07-07T21:09:38","date_gmt":"2026-07-07T21:09:38","guid":{"rendered":"https:\/\/resguardodigital.cl\/?p=2173"},"modified":"2026-07-07T21:09:38","modified_gmt":"2026-07-07T21:09:38","slug":"las-credenciales-robadas-siguen-siendo-el-arma-favorita-de-los-ciberdelincuentes","status":"publish","type":"post","link":"https:\/\/resguardodigital.cl\/?p=2173","title":{"rendered":"Las credenciales robadas siguen siendo el arma favorita de los ciberdelincuentes"},"content":{"rendered":"<div>\n<p class=\"wp-block-paragraph\">Seg\u00fan un reciente <a href=\"https:\/\/www.kaspersky.com\/enterprise-security\/resources\/reports\/mdr-ir-analyst-reports?utm_source=press-release&amp;utm_medium=referral&amp;utm_campaign=Global-Report_26_MDR-IR&amp;utm_content=5637437839\" target=\"_blank\" rel=\"noreferrer noopener\">informe global <u>\u201cAnatomy of a Cyber World\u201d<\/u> de Kaspersky <\/a>, el robo y abuso de credenciales contin\u00faa siendo una de las t\u00e1cticas m\u00e1s efectivas utilizadas por los ciberdelincuentes en 2025. T\u00e9cnicas como el descifrado de contrase\u00f1as y el uso de cuentas leg\u00edtimas comprometidas encabezan la lista de m\u00e9todos con mayor probabilidad de desembocar en incidentes reales de seguridad. Esta tendencia refleja un cambio estrat\u00e9gico por parte de los atacantes, que cada vez recurren menos a malware ruidoso que pueda activar las soluciones de protecci\u00f3n y optan por aprovechar accesos leg\u00edtimos para pasar desapercibidos.<\/p>\n<p class=\"wp-block-paragraph\">Seg\u00fan el informe, una parte significativa de las t\u00e9cnicas de ciberataque m\u00e1s monitorizadas est\u00e1 relacionada con la gesti\u00f3n de identidades y credenciales. El an\u00e1lisis, que eval\u00faa la tasa de conversi\u00f3n de distintos Indicadores de Ataque (IoA), destaca las siguientes t\u00e1cticas maliciosas:<\/p>\n<p class=\"wp-block-paragraph\"><strong>Descifrado de contrase\u00f1as (34,8%)<\/strong>. Esta t\u00e9cnica consiste en probar sistem\u00e1ticamente distintas contrase\u00f1as hasta conseguir acceso a una cuenta. Encabeza la clasificaci\u00f3n debido a su <strong>elevada presencia tanto en ciberataques reales como en evaluaciones de seguridad autorizadas<\/strong>, lo que la convierte en una amenaza persistente. El uso de contrase\u00f1as d\u00e9biles o reutilizadas sigue facilitando este m\u00e9todo cl\u00e1sico de ataque.<\/p>\n<p class=\"wp-block-paragraph\"><strong>Creaci\u00f3n de cuentas locales (34,7%)<\/strong>. Una vez dentro de un sistema, los ciberdelincuentes suelen crear nuevas cuentas locales para mantener el acceso incluso si su punto de entrada inicial es descubierto y eliminado. Esta t\u00e9cnica aparece con frecuencia durante ejercicios de seguridad y puede detectarse, aunque para ello es necesario contar con la telemetr\u00eda adecuada, algo que no siempre ocurre.<\/p>\n<p class=\"wp-block-paragraph\"><strong>Abuso de cuentas v\u00e1lidas (34,5%)<\/strong>. En lugar de desplegar malware, los ciberdelincuentes acceden utilizando <strong>credenciales robadas o comprometidas<\/strong> y se mezclan con la actividad habitual de los usuarios. Esto dificulta enormemente su detecci\u00f3n, ya que el acceso parece completamente leg\u00edtimo. Su elevada tasa de conversi\u00f3n demuestra que las credenciales comprometidas siguen siendo uno de los vectores de ataque m\u00e1s peligrosos.<\/p>\n<p class=\"wp-block-paragraph\"><strong>Manipulaci\u00f3n de cuentas (32%)<\/strong>. Los ciberdelincuentes modifican cuentas existentes para consolidar su acceso, por ejemplo, activando cuentas deshabilitadas, alterando pertenencias a grupos o elevando privilegios. Esta pr\u00e1ctica refuerza una tendencia cada vez m\u00e1s com\u00fan: <strong>en lugar de introducir nuevas herramientas, los ciberdelincuentes profundizan su control utilizando los recursos que ya existen en la organizaci\u00f3n<\/strong>.<\/p>\n<p class=\"wp-block-paragraph\"><strong>Reconocimiento de servicios de red (31,2%)<\/strong>. Antes de avanzar dentro de una red, los ciberdelincuentes suelen identificar servicios abiertos y sistemas accesibles. Esta fase de reconocimiento es un fuerte indicador de movimientos laterales y futuras actividades maliciosas. Detectarla de forma temprana proporciona a los equipos de seguridad una ventana cr\u00edtica para intervenir.<\/p>\n<p class=\"wp-block-paragraph\">El informe clasifica las t\u00e9cnicas en funci\u00f3n de la frecuencia con la que la actividad observada termina derivando en incidentes maliciosos confirmados. Seg\u00fan los expertos de Kaspersky, aunque el marco MITRE ATT&amp;CK\u00ae recoge un amplio cat\u00e1logo de t\u00e9cnicas utilizadas por los atacantes, una detecci\u00f3n eficaz requiere priorizar aquellos comportamientos con una mayor probabilidad de indicar actividad maliciosa, evitando al mismo tiempo un exceso de falsos positivos.<\/p>\n<p class=\"wp-block-paragraph\"><em>\u201cLos ciberdelincuentes no siempre necesitan malware sofisticado para alcanzar sus objetivos. En muchos casos, las herramientas administrativas leg\u00edtimas y las cuentas comprometidas siguen siendo la forma m\u00e1s r\u00e1pida y efectiva de moverse dentro de una organizaci\u00f3n evitando la detecci\u00f3n. La persistencia de estas t\u00e9cnicas demuestra que las empresas necesitan una visibilidad profunda del comportamiento de los atacantes y la capacidad de correlacionar actividades sospechosas a lo largo de las distintas fases de un ataque. Para hacer frente a estos desaf\u00edos, las organizaciones pueden reforzar su seguridad con soluciones como Kaspersky Managed Detection and Response e Incident Response, que cubren todo el ciclo de gesti\u00f3n de incidentes, desde la detecci\u00f3n de amenazas hasta la protecci\u00f3n continua y la remediaci\u00f3n\u201d,<\/em> afirma <strong>Sergey Soldatov, responsable del Security Operations Center de Kaspersky.<\/strong><\/p>\n<\/div>\n","protected":false},"excerpt":{"rendered":"<p>Seg\u00fan un reciente informe global \u201cAnatomy of a Cyber World\u201d de Kaspersky , el robo y abuso de<\/p>\n","protected":false},"author":1,"featured_media":2124,"comment_status":"open","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[4],"tags":[182,385,287,1288,100,36,1238,1073,392],"class_list":["post-2173","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-newsbeat","tag-arma","tag-ciberdelincuentes","tag-credenciales","tag-favorita","tag-las","tag-los","tag-robadas","tag-siendo","tag-siguen"],"_links":{"self":[{"href":"https:\/\/resguardodigital.cl\/index.php?rest_route=\/wp\/v2\/posts\/2173","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/resguardodigital.cl\/index.php?rest_route=\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/resguardodigital.cl\/index.php?rest_route=\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/resguardodigital.cl\/index.php?rest_route=\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/resguardodigital.cl\/index.php?rest_route=%2Fwp%2Fv2%2Fcomments&post=2173"}],"version-history":[{"count":0,"href":"https:\/\/resguardodigital.cl\/index.php?rest_route=\/wp\/v2\/posts\/2173\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/resguardodigital.cl\/index.php?rest_route=\/wp\/v2\/media\/2124"}],"wp:attachment":[{"href":"https:\/\/resguardodigital.cl\/index.php?rest_route=%2Fwp%2Fv2%2Fmedia&parent=2173"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/resguardodigital.cl\/index.php?rest_route=%2Fwp%2Fv2%2Fcategories&post=2173"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/resguardodigital.cl\/index.php?rest_route=%2Fwp%2Fv2%2Ftags&post=2173"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}