El robo y abuso de credenciales se han consolidado entre las tácticas más efectivas utilizadas por los ciberdelincuentes contra las organizaciones, de acuerdo con un informe global de Kaspersky Security Services. El análisis señala un cambio en las estrategias de ataque, con mayor aprovechamiento de accesos legítimos para evadir los controles de seguridad y pasar desapercibidos.
El informe “Anatomy of a Cyber World” reúne datos de los servicios de Managed Detection and Response (MDR), Incident Response (IR), Compromise Assessment y SOC Consulting de Kaspersky. Entre las técnicas detectadas con mayor frecuencia figura el intento de adivinar contraseñas, con una tasa de conversión de 34.8 %, seguido por la creación de cuentas locales, con 34.7 %, y el abuso de cuentas válidas, con 34.5 %.
La manipulación de cuentas representó el 32 % y el reconocimiento de la red alcanzó 31.2 %. Estas prácticas permiten a los atacantes mantener o ampliar su acceso, elevar privilegios y explorar sistemas vulnerables. El informe destaca que cuatro de las cinco técnicas principales están relacionadas con el abuso de credenciales, mientras que la restante corresponde al descubrimiento de información dentro de la red.
Eduardo Chavarro, director para Américas del Equipo Global de Respuestas a Incidentes de Kaspersky, explicó que las credenciales comprometidas representan un desafío porque dificultan distinguir entre una actividad legítima y una acción maliciosa. Según el especialista, los atacantes pueden utilizar cuentas aparentemente normales para desplazarse dentro de los sistemas, escalar privilegios y permanecer en los entornos comprometidos sin recurrir necesariamente a archivos maliciosos.
Para reducir estos riesgos, Kaspersky recomienda fortalecer la administración de identidades y accesos, revisar periódicamente las cuentas y privilegios, aplicar el principio de mínimo privilegio y utilizar autenticación multifactor junto con políticas sólidas de contraseñas. También aconseja contar con capacidades de detección y respuesta que permitan monitorear continuamente el comportamiento dentro de las redes e identificar actividades sospechosas antes de que evolucionen hacia incidentes de mayor impacto.





