Robo de credenciales se afianza como una de las principales vías de ciberataques

Robo de credenciales

El robo de credenciales se consolida como una de las principales vías utilizadas por los ciberdelincuentes para atacar a las empresas y acceder a sus sistemas sin levantar sospechas.

Un informe global de Kaspersky Security Services advierte que los atacantes están reduciendo su dependencia de programas maliciosos fácilmente detectables y optando por credenciales robadas o cuentas válidas que les permiten mezclarse con la actividad habitual de las organizaciones.

El estudio Anatomy of a Cyber World, elaborado a partir de datos recopilados por servicios de detección y respuesta, respuesta a incidentes, evaluación de compromisos y consultoría de centros de operaciones de seguridad de Kaspersky, analizó las técnicas y escenarios observados en incidentes a escala mundial.

Los resultados muestran que cuatro de las cinco técnicas maliciosas con mayores tasas de conversión están relacionadas con credenciales o cuentas de usuarios.

Contraseñas bajo ataque

Adivinar contraseñas encabeza las técnicas analizadas, con una tasa de conversión de 34.8 %. Le siguen la creación de cuentas locales, con 34.7 %; el abuso de cuentas válidas, con 34.5 %; la manipulación de cuentas, con 32 %; y el reconocimiento de la red, con 31.2 %.

El informe explica que las contraseñas débiles, predecibles o reutilizadas continúan facilitando una de las estrategias de ataque más antiguas.

Una vez dentro de un sistema, los ciberdelincuentes también pueden crear nuevas cuentas locales para conservar el acceso aunque sea eliminado el punto de entrada original.

Otra estrategia consiste en utilizar credenciales robadas para iniciar sesión como si se tratara de un usuario autorizado. Esta modalidad representa un desafío para los sistemas de seguridad porque las acciones del atacante pueden confundirse con la actividad legítima de la empresa.

Eduardo Chavarro, director para Américas del Equipo Global de Respuestas a Incidentes en Kaspersky, explica que el abuso de credenciales aprovecha precisamente la dificultad de las organizaciones para distinguir entre un acceso legítimo y uno malicioso.

Según el especialista, cuando el atacante utiliza una cuenta válida puede pasar desapercibido, elevar sus privilegios y permanecer dentro del entorno comprometido.

Cómo reducir riesgos

Ante esta modalidad de ataques, los especialistas recomiendan fortalecer la gestión de identidades y accesos mediante revisiones periódicas de las cuentas activas, sus permisos, usuarios inactivos y posibles privilegios excesivos.

También aconsejan aplicar el principio de mínimo privilegio, de manera que cada empleado tenga acceso únicamente a los sistemas y recursos necesarios para desarrollar sus funciones.

La autenticación multifactor constituye otra de las medidas recomendadas, acompañada de políticas robustas de contraseñas. De esta forma, aunque un ciberdelincuente consiga una contraseña, una segunda capa de verificación puede impedirle acceder a sistemas críticos.

Kaspersky recomienda además contar con capacidades avanzadas de detección y respuesta que permitan monitorear continuamente el comportamiento dentro de la red e identificar actividades anómalas realizadas desde cuentas aparentemente legítimas.