Los ciberdelincuentes recurren cada vez más a cuentas legítimas y accesos comprometidos para evadir los controles de seguridad y permanecer ocultos dentro de las organizaciones.
Santo Domingo, R.D. – El robo y abuso de credenciales se han convertido en una de las principales vías utilizadas por los ciberdelincuentes para penetrar sistemas empresariales, según un reciente informe global de Kaspersky Security Services, que advierte sobre un cambio en las estrategias empleadas para vulnerar las infraestructuras corporativas.
El estudio revela que los atacantes están reduciendo su dependencia de programas maliciosos fácilmente detectables y, en su lugar, aprovechan contraseñas comprometidas, cuentas válidas y herramientas disponibles dentro de las propias organizaciones para acceder a sistemas sin levantar sospechas.
El reporte “Anatomy of a Cyber World” fue elaborado a partir de información recopilada mediante los servicios de Managed Detection and Response (MDR), Incident Response (IR), Compromise Assessment y SOC Consulting de Kaspersky.
La investigación analiza las principales técnicas, herramientas y escenarios identificados durante incidentes de seguridad y evaluaciones realizadas a escala internacional.
Contraseñas débiles, una puerta de entrada
Entre las tácticas más efectivas detectadas figura el adivinar contraseñas, con una tasa de conversión del 34.8 %, situándose como el método de mayor incidencia en el análisis.
Esta modalidad consiste en probar de manera sistemática distintas combinaciones hasta conseguir acceso a una cuenta. Su efectividad continúa relacionada con el uso de claves débiles, predecibles o reutilizadas por parte de usuarios y organizaciones.
Le sigue la creación de cuentas locales, con un 34.7 %. Después de obtener acceso a un sistema, los agresores pueden generar nuevos perfiles para conservar su presencia, incluso si el mecanismo utilizado inicialmente para ingresar es identificado y eliminado.
Cuentas legítimas, el nuevo recurso de los atacantes
El abuso de cuentas válidas registró una tasa de conversión del 34.5 %, una práctica que permite a los delincuentes utilizar credenciales sustraídas o comprometidas para ingresar como si fueran usuarios autorizados.
Esta estrategia representa un desafío particular para los equipos de seguridad, debido a que la actividad puede confundirse con el comportamiento habitual de empleados o administradores.
El informe también identifica la manipulación de cuentas, con un 32 %, como otra técnica recurrente. En estos casos, los atacantes alteran perfiles existentes, habilitan cuentas desactivadas, modifican grupos de usuarios o elevan privilegios para ampliar su control sobre el entorno comprometido.
Exploración de las redes antes del ataque
El reconocimiento de la red, con un 31.2 %, completa las principales técnicas señaladas en el estudio.
Durante esta etapa, los intrusos examinan la infraestructura informática con el propósito de localizar sistemas vulnerables, identificar equipos y descubrir posibles rutas para profundizar su incursión.
Kaspersky advierte que la detección temprana de estas actividades puede resultar determinante para contener una intrusión antes de que evolucione hacia una brecha de seguridad de mayor alcance.
Los resultados reflejan una transformación en el panorama de las amenazas digitales: los delincuentes no necesariamente necesitan introducir herramientas maliciosas para comprometer una empresa, sino que pueden aprovechar identidades, permisos y recursos legítimos ya existentes.
Ante este escenario, las organizaciones deben reforzar la protección de las credenciales, establecer mecanismos de autenticación robustos, supervisar el comportamiento de las cuentas y mantener una adecuada visibilidad sobre las actividades que ocurren dentro de sus redes.

%207.35.38%20a.m..png)