El robo de credenciales se ha convertido en una de las principales estrategias utilizadas por ciberdelincuentes para infiltrarse en sistemas empresariales sin ser detectados. Un informe global de Kaspersky Security Services revela que los atacantes están optando por credenciales robadas o cuentas válidas en lugar de programas maliciosos fácilmente detectables.

El estudio 'Anatomy of a Cyber World' analizó incidentes a nivel mundial y encontró que cuatro de las cinco técnicas maliciosas más efectivas están relacionadas con credenciales o cuentas de usuarios. Entre estas técnicas, adivinar contraseñas tiene una tasa de conversión del 34.8%, seguida por la creación de cuentas locales y el abuso de cuentas válidas.

Las contraseñas débiles y predecibles siguen siendo una de las mayores vulnerabilidades, permitiendo a los atacantes crear nuevas cuentas locales o utilizar credenciales robadas para acceder como usuarios autorizados. Esta estrategia representa un desafío para los sistemas de seguridad, ya que las acciones del atacante pueden parecer legítimas.

Eduardo Chavarro, director para Américas del Equipo Global de Respuestas a Incidentes en Kaspersky, destaca la dificultad de las organizaciones para distinguir entre accesos legítimos y maliciosos. Los especialistas recomiendan fortalecer la gestión de identidades y accesos, aplicar el principio de mínimo privilegio y utilizar autenticación multifactor para protegerse de estos ataques.