EL ENEMIGO SILENCIOSO: KASPERSKY ADVIERTE POR QUÉ LOS ATACANTES YA NO "HACKEAN" TU EMPRESA, SINO QUE SIMPLEMENTE INICIAN SESIÓN.
- 1 jul
- 4 min de lectura

Imagina construir una fortaleza impenetrable: muros de titanio, fosos, cámaras de última generación y guardias armados hasta los dientes. Sin embargo, a pesar de toda esta inversión, un individuo camina tranquilamente por la puerta principal, saluda al guardia, usa una llave maestra y se lleva los activos más valiosos. No hubo explosiones, no hubo asalto táctico. Simplemente, el intruso tenía la llave correcta.
Esta es la metáfora exacta de lo que está ocurriendo hoy en la industria de la ciberseguridad. Hemos pasado décadas construyendo sofisticados muros (firewalls, antivirus perimetrales), pero hemos descuidado a quién le entregamos las llaves. Según los datos más recientes de junio de 2026, el robo y abuso de credenciales se ha coronado definitivamente como el rey indiscutible de las tácticas de ataque empresarial.
1. El fin de la era del malware tradicional
Durante años, el imaginario colectivo asoció los ciberataques con códigos maliciosos complejos (malware) o la explotación técnica de vulnerabilidades de día cero (zero-days). Sin embargo, el ecosistema criminal ha madurado hacia un modelo de negocio regido por la eficiencia y el retorno de inversión (ROI).
Desarrollar malware es costoso y corre el riesgo de ser detectado rápidamente por los sistemas de defensa avanzados (EDR/XDR). Por el contrario, adquirir credenciales válidas en foros clandestinos (a través de los llamados Initial Access Brokers) o robarlas mediante campañas de phishing y engaño telefónico, es infinitamente más barato y silencioso.
"El reto actual para las organizaciones no siempre es detectar un archivo malicioso, sino reconocer comportamientos anómalos realizados desde cuentas aparentemente legítimas".
2. La anatomía del ataque en 2026
Investigaciones publicadas a mediados de 2026 por gigantes de la inteligencia de amenazas como Kaspersky, revelan cifras alarmantes sobre cómo operan los actores de amenazas en la actualidad. Las tácticas relacionadas con la identidad dominan abrumadoramente las fases iniciales de compromiso.
• Adivinación de Contraseñas (Password Guessing): 34.8% de éxito. Persistencia de contraseñas débiles, predecibles o recicladas por los empleados.
• Creación de Cuentas Locales: 34.7% de éxito. Permite a los atacantes mantener persistencia si su puerta de entrada inicial es eliminada.
• Abuso de Cuentas Válidas: 34.5% de éxito. Los atacantes se mezclan perfectamente con el tráfico y la rutina diaria del usuario legítimo.
• Manipulación de Cuentas: 32.0% de éxito. Reactivación de cuentas deshabilitadas o escalada de privilegios dentro del sistema.
Estos datos demuestran una clara estrategia de Living off the Land (LotL). En lugar de introducir nuevas herramientas o troyanos, los atacantes "viven de la tierra": utilizan los accesos y los recursos nativos de la organización para afianzar su control bajo el radar.
3. El Paradigma de Defensa de Cibercorp: Zero Trust Activo
Si la puerta principal es el vector de ataque, la solución no es poner un muro más alto, sino reimaginar cómo verificamos la identidad de quienes entran. En Cibercorp, sabemos que la protección moderna exige abandonar la confianza implícita e implementar un ecosistema de seguridad en tres capas fundacionales:
• A. Autenticación Multifactor (MFA) Resistente al Phishing: La regla de oro de 2026 es clara: las contraseñas están muertas. Pero no basta con un SMS (altamente vulnerable a ataques de intercambio de SIM o interceptación). Las organizaciones deben transitar hacia tokens de hardware (estándar FIDO2) o biometría vinculada al dispositivo, erradicando el riesgo del MFA Fatigue, donde los atacantes bombardean al usuario con notificaciones hasta que este aprueba el acceso por cansancio.
• B. Gestión de Accesos Privilegiados (PAM): El daño de una brecha es directamente proporcional a los permisos que tiene la cuenta comprometida. A través de PAM, se elimina la existencia de "superusuarios" permanentes. En su lugar, se otorgan privilegios Just-in-Time (Justo a Tiempo) y bajo el concepto de privilegio mínimo (Zero Standing Privileges). Si un atacante roba una credencial administrativa, la encontrará vacía de permisos funcionales a menos que pase por un estricto flujo de autorización en tiempo real.
• C. Análisis de Comportamiento (UEBA): Si la credencial es correcta y el MFA fue sorteado, la última línea de defensa es el comportamiento. Las soluciones de Análisis de Comportamiento de Usuarios y Entidades (UEBA) emplean IA para aprender la rutina de cada trabajador. Si la cuenta de finanzas, que normalmente opera de lunes a viernes en horario laboral, intenta acceder a bases de datos de recursos humanos un domingo a las 3:00 a.m. desde una IP inusual, el sistema aísla y bloquea la cuenta automáticamente.
Conclusión: Protegiendo el nuevo perímetro
El mensaje para los líderes de TI y directores generales es contundente: la seguridad ya no trata de cazar virus, trata de proteger y auditar la identidad de forma continua. La adopción de una verdadera arquitectura de Confianza Cero (Zero Trust), respaldada por las políticas y herramientas adecuadas, es el único camino viable en el panorama actual.
En Cibercorp estamos listos para ayudar a tu empresa a cerrar la puerta principal antes de que el adversario consiga la llave.
FUENTES DE INFORMACIÓN:
• IT User. (2 de junio de 2026). El abuso de credenciales sigue siendo la técnica de ataque más efectiva pese a las defensas avanzadas. IT User Seguridad. Recuperado el 26 de junio de 2026, de https://www.ituser.es/seguridad/2026/06/el-abuso-de-credenciales-sigue-siendo-la-tecnica-de-ataque-mas-efectiva-pese-a-las-defensas-avanzadas
• Kaspersky. (24 de junio de 2026). El robo de credenciales se consolida como una de las principales vías de ataque contra empresas: Kaspersky. Kaspersky Latam. Recuperado el 26 de junio de 2026, de https://latam.kaspersky.com/about/press-releases/el-robo-de-credenciales-se-consolida-como-una-de-las-principales-vias-de-ataque-contra-empresas-kaspersky





Comentarios