tecnologia

Informe advierte que ciberdelincuentes aprovechan cuentas robadas de empleados para entrar a las empresas

Cada vez más empresas están siendo blanco de grupos que venden accesos ilegales a redes corporativas.

Karol Elizabeth Lara - Actualizado:

Las credenciales se filtraron sin que nadie lo notara a tiempo. Foto: Pexels

El uso de credenciales comprometidas creció significativamente el último año y se consolida como uno de los métodos recurrentes de los ciberdelincuentes para iniciar ataques.

Versión impresa

De acuerdo con el reciente informe de análisis de Respuesta a Incidentes de Kaspersky este método estuvo presente en el 31,4 % de los ataques registrados durante 2024. 
A pesar de este preocupante aumento, los ciberatacantes siguen aprovechando principalmente sistemas mal protegidos que están abiertos a internet, como páginas web o plataformas en la nube mal configuradas. Este tipo de accesos representó el 39,2 % de los casos analizados, manteniéndose como la vía más común para iniciar un ataque.

El informe se basa en los incidentes atendidos por el equipo de expertos de Kaspersky a lo largo de 2024, a partir de datos aportados por empresas que solicitaron asistencia en la respuesta a ciberataques. Además de identificar los principales vectores de entrada, el análisis destaca las tendencias de amenazas que afectan a diferentes sectores y regiones, y ofrece herramientas clave para que las organizaciones fortalezcan sus medidas de seguridad y desarrollen planes de respuesta más efectivos.

Entre los hallazgos más relevantes del informe se encuentra el aumento en el uso de cuentas robadas como punto de entrada a las redes empresariales. Esto representa un aumento importante frente al año anterior y muestra que cada vez más empresas están siendo blanco de grupos que venden accesos ilegales a redes corporativas. Estos grupos, conocidos como brokers de acceso inicial, obtienen credenciales comprometidas —como nombres de usuario y contraseñas— y las venden en la darknet para que otros delincuentes las usen en ataques posteriores. Esta práctica es especialmente preocupante porque alimenta el modelo de "Ransomware como Servicio", en el que diferentes actores colaboran para hacer los ataques más rápidos, eficaces y difíciles de detener.

Los datos también muestran que, en muchos casos, las víctimas ya habían sido comprometidas antes, y sus credenciales se filtraron sin que nadie lo notara a tiempo. 

Además, los atacantes están aprovechando cada vez más las relaciones de confianza dentro de las empresas, como correos o conexiones entre empleados, lo que representó el 12,8 % de los ataques. Por su parte, el phishing (correos o mensajes falsos que buscan engañar al usuario) sigue siendo una amenaza común, presente en casi uno de cada diez casos (9,8 %). 

Más allá de las cifras, estos hallazgos son una oportunidad para que las organizaciones revisen sus estrategias y refuercen sus puntos débiles. Entender por dónde están entrando los atacantes es el primer paso para mejorar los protocolos de seguridad, optimizar la respuesta ante incidentes y construir una cultura digital más preparada frente a las amenazas actuales.

“Las ciberamenazas no solo están creciendo en volumen, sino también en sofisticación. Los atacantes ya no dependen exclusivamente de vulnerabilidades técnicas: ahora se enfocan en explotar fallos humanos, credenciales filtradas y relaciones de confianza dentro de las organizaciones. Esta evolución exige mucho más que soluciones reactivas; requiere un enfoque integral que combine tecnología, monitoreo constante y una cultura organizacional preparada para detectar y responder rápidamente a incidentes. Solo así las empresas podrán mantenerse un paso adelante frente a un entorno de amenazas cada vez más complejo y dinámico”, asegura Eduardo Chavarro director del Grupo de Respuesta a Incidentes y forense digital para Américas en Kaspersky.

Para proteger a las empresas de posibles amenazas, los expertos de Kaspersky recomiendan usar contraseñas seguras y activar la verificación en dos pasos, cerrar las puertas innecesarias a tu red, mantener siempre actualizados tus sistemas y programas, capacitar a tus empleados en seguridad digital y recurrir a servicios de detección y respuesta especializada.
 

Etiquetas
Por si no lo viste
Más Noticias

Deportes Panamá cae ante Cuba y pierde el tercer lugar en la Serie de las Américas 2026

Sociedad Despliegan 30 unidades durante el ‘Carnaval Seguro 2026’

Judicial Ficha clave de la fiscalía era subalterna de Kenia Porcell

Judicial Odebrecht: Tribunal cierra etapa de pruebas ante inasistencia de Damaris Rodríguez

Sociedad Idaan preparó un plan estratégico para la región de Azuero durante Carnavales

Economía Mulino firma ley de acuerdo tributario con Ecuador

Sociedad MiAmbiente actualiza límites de Parque Nacional Darién

Sociedad Inician los operativos de inversión de carriles por Carnavales

Economía La actividad económica de Panamá crece un 4,33 % en 2025

Provincias Herrera lista para celebrar el Carnaval con seguridad, salud y vigilancia ambiental

Sociedad Arquidiócesis de Panamá aclara situación ministerial de presbítero David Cosca

Variedades Isabella Ladera anuncia que está embarazada

Sociedad Ministra Carles: 'No podemos ni vamos a ser indiferentes ante ninguna situación que ponga en riesgo a nuestros niños y niñas'

Provincias Aduanas incauta cigarrillos de contrabando en Colón

Sociedad Meduca: 800 mil estudiantes tendrán acceso a internet de alta velocidad

Variedades Bad Bunny es reconocido en Puerto Rico por difundir el español

Deportes CAI y Sporting son los líderes del Clausura 2026 de la LPF

Sociedad Panamá acumula más de 600 casos de dengue en todo el país

Deportes José Fajardo anota doblete en Libertadores, pero se lesiona la rodilla

Economía Factura fiscal se mantiene con la entrada en vigencia de la ley 473 advierte la DGI

Provincias Ordenan a extranjero suspender construcción de muro en zona de playa en San Carlos

Deportes Chiriquí a un paso de la final; Metro sobrevive ante Oeste en semifinales de la juvenil

Variedades Franco Nero, el legendario Django, recibe su estrella en el Paseo de la Fama de Hollywood

Mundo Desfile de Carnaval en Río rinde tributo a médicos y pacientes de salud mental

Variedades Proyecto Pioneras de la Ciencia estrena su versión en audio

Provincias Capturan al exalcalde de Arraiján por uso indebido de $14 millones

Política La falta de rendición de cuentas enciende el debate en la AN

Economía CK Hutchison advierte acciones legales si Maersk asume puertos de Balboa y Cristóbal

Provincias Tragedia en las vías: dos muertos en accidentes de tránsito en La Chorrera y Capira

Variedades Las extensiones de pelo, un cóctel de tóxicos peligroso para la salud

Deportes Iván Herrera no estará disponible para el Clásico Mundial 2026

Economía Interconexión eléctrica con Colombia aún espera por permiso de originarios

Suscríbete a nuestra página en Facebook