Home Tecnología Robo de credenciales principal vía de ataque contra empresas: Kaspersky
Tecnología

Robo de credenciales principal vía de ataque contra empresas: Kaspersky

Share
Share

Redacción Voz de la Diáspora/agencias

Luego que las empresas reforzaran la ciberseguridad a todo nivel, los atacantes han optado por depender menos del malware porque es fácilmente detectable para optar por el uso de accesos legítimos que les permiten pasar desapercibidos y evadir los controles de seguridad, y el robo de credenciales toma fuerza.

El robo y abuso de credenciales, así como los ataques basados en el uso de cuentas válidas, se encuentran entre las tácticas más efectivas utilizadas por los ciberdelincuentes para atacar empresas, según un reciente informe global de Kaspersky Security Services.

Los expertos advierten a partir del estudio, que esa práctica se convirtió en tendencia reflejando un cambio estratégico en el comportamiento de los atacantes, quienes están dejando de depender de malware, fácilmente detectable, para optar por el uso de accesos legítimos que les permiten pasar desapercibidos y evadir los controles de seguridad.

El reporte“Anatomy of a Cyber World” analiza las técnicas, herramientas y escenarios de detección más utilizados por los ciberdelincuentes, además de identificar las principales características de los incidentes observados a nivel mundial.

Es un informe global basado en datos recopilados por los servicios de Managed Detection and Response (MDR), Incident Response (IR), Compromise Assessment y SOC Consulting de Kaspersky.

Según el informe, una parte significativa de las técnicas de ataque más frecuentemente detectadas gira en torno a la gestión de credenciales e identidades, el análisis destaca diversos puntos entre esos, las tácticas maliciosas más frecuentes.

Tácticas más frecuentes

El que ocupa el primer lugar es adivinar las contraseñas con 34.8%, los atacantes prueban de forma sistemática diferentes combinaciones de contraseñas hasta lograr acceder a una cuenta por eso es importante cambiarla de manera frecuente, y establecer una que sea difícil de adivinar.

Las empresas deben corregir los espacios que faciliten a los ciberdelincuentes acceder a su sistema, ya que el uso de contraseñas débiles, predecibles o reutilizadas por parte de las organizaciones las hace vulnerables, afirma Kaspersky.

En segundo lugar, está la creación de cuentas locales con 34.7%, luego los atacantes suelen crear nuevas cuentas locales para mantener el acceso incluso si el punto de entrada original es detectado y eliminado.

Kaspersky dijo que esa técnica se observa con frecuencia tanto en incidentes reales como en ejercicios de seguridad y puede ser identificada, pero solo cuando las organizaciones cuentan con los mecanismos adecuados de monitoreo y visibilidad, algo que aún sigue siendo una carencia común en muchas infraestructuras.

Le segue el abuso de cuentas válidas con 34.5%, en este caso en vez de desplegar malware, los atacantes utilizan credenciales robadas o comprometidas para iniciar sesión y mezclarse con la actividad normal de los usuarios dificultando su detección, ya que el acceso parece legítimo.

“La alta efectividad de esta técnica demuestra por qué las credenciales comprometidas continúan siendo uno de los vectores de ataque más peligrosos para las organizaciones”, explicó la organización.

En la lista también está la manipulación de cuentas en 32%, y el reconocimiento de la red en 31.2%, ya que antes de lanzar un ataque más profundo, los ciberdelincuentes exploran la infraestructura de la organización para identificar sistemas vulnerables y rutas de acceso.

Share
Related Articles

“8 de cada 10 empresas en Centroamérica carecen de especialistas en inteligencia artificial…”: KPMG

Redacción Voz de la Diáspora La adopción acelerada de la Inteligencia Artificial...

Ranking regional de SISAP analiza el nivel de resiliencia cibernética de El Salvador

Redacción Voz de la Diáspora/Agencias El Salvador- La transformación digital continúa avanzando...

Panamá refuerza su posición como “hub” digital frente al auge mundial en conexión de cables submarinos

Redacción Voz de la Diáspora Panamá – La nación canalera se alista...

Suscripciones 5G podrían duplicarse hasta 6.400 millones para finales de 2031

Redacción Voz de la Diáspora Las suscripciones móviles globales a 5G superaron...