Ciberdelincuentes aprovechan cuentas robadas de empleados para entrar a las empresas: ya causan 1 de cada 3 ataques.
Ciberdelincuentes aprovechan cuentas robadas de empleados para entrar a las empresas: ya causan 1 de cada 3 ataques.

El uso de cuentas corporativas comprometidas se mantiene como una de las principales vías de acceso para los ciberataques, según revela el informe de Respuesta a Incidentes de Kaspersky.

Durante 2024, este método participó en el 31,4 % de los ataques, quedando en segundo lugar solo detrás de los sistemas expuestos a internet, como páginas web o plataformas en la nube mal configuradas, que representaron el 39,2 % de los casos.

El estudio se elaboró a partir de incidentes gestionados por el equipo de Respuesta a Incidentes de Kaspersky durante todo 2024 y los datos provienen de organizaciones que solicitaron asistencia tras sufrir ciberataques. Además de identificar los vectores más utilizados, el informe presenta tendencias por sector y región, así como herramientas clave para que las empresas refuercen sus defensas y mejoren sus planes de respuesta. 

Uno de los hallazgos más preocupantes es el crecimiento del uso de cuentas robadas para acceder a redes corporativas. Este incremento se atribuye al auge de los brokers de acceso inicial, que venden credenciales comprometidas en la darknet, facilitando la proliferación del modelo de Ransomware como Servicio (RaaS). 

Los datos también revelan que muchas de las víctimas ya habían sido comprometidas previamente: sus credenciales se filtraron sin ser detectadas a tiempo. Además, los atacantes están aprovechando la confianza interna en las empresas —correos y relaciones entre empleados—, usada en el 12,8 % de los incidentes. El phishing sigue siendo una amenaza común, presente en el 9,8 % de los casos. 

Estos resultados ofrecen una oportunidad clara para que las organizaciones revisen y fortalezcan sus estrategias de ciberseguridad. Identificar los métodos concretos que emplean los atacantes es clave para mejorar los protocolos, reforzar la respuesta ante incidentes y fomentar una cultura digital más resiliente.

Leer  Kenia Del Orbe, primera dominicana que gana en Washingtonel 'Oscar de la Comunicación Política como “mujer influyente del año”

Como afirma Konstantin Sapronov, líder del Global Emergency Response Team de Kaspersky: “Los ciberdelincuentes ya no se apoyan solo en vulnerabilidades técnicas: explotan fallos humanos, credenciales filtradas y relaciones internas. Esto exige un enfoque integral que combine tecnología, monitoreo y cultura de respuesta rápida”. 

Cinco medidas para combatir estas amenazas

  1. Implementar contraseñas robustas y autenticación multifactor.

  2. Cerrar accesos remotos innecesarios a herramientas de gestión.

  3. Mantener sistemas y aplicaciones siempre actualizados.

  4. Capacitar al personal en seguridad digital y detección de amenazas.

  5. Contratar servicios especializados de detección y respuesta, como Kaspersky Incident Response o Kaspersky MDR. 

Acerca de Kaspersky

Kaspersky es una empresa global de ciberseguridad y privacidad digital fundada en 1997. Con más de mil millones dispositivos protegidos hasta la fecha contra ciberamenazas emergentes y ataques dirigidos, la profunda experiencia en inteligencia de amenazas y seguridad de Kaspersky se está continuamente transformando en innovadoras soluciones y servicios de seguridad para proteger a empresas, infraestructuras críticas, gobiernos y consumidores en todo el mundo. El extenso portafolio de productos de seguridad de la empresa incluye su reputada solución de protección para endpoints, junto con una serie de soluciones y servicios de seguridad especializados, así como soluciones Cyber Immune para combatir las sofisticadas y cambiantes amenazas digitales. Ayudamos a más de 200,000 clientes corporativos a proteger lo que más valoran.

Obtenga más información en https://latam.kaspersky.com

DEJA UNA RESPUESTA

Por favor ingrese su comentario!
Por favor ingrese su nombre aquí