Credenciales robadas, una de las principales formas de acceso para los cibercriminales

Los ciberdelincuentes utilizan varias estrategias para obtener credenciales.
Ciberataque
Ciberataque Crédito: Freepik / rawpixel.com


Cuando se habla de la protección y prevención en el ámbito digital es común centrarse en las amenazas como el ransomware, malware en general o la suplantación de identidad.



ESET señala que muchas veces estos ataques se apoyan en credenciales previamente robadas por ciberdelincuentes en otros incidentes. Esta información hace que el atacante acceda a datos confidenciales de vital importancia para la seguridad de los sistemas.



Por ende, llevan a cabo fraudes financieros, robo de identidad, estafas e infiltraciones en los sistemas de corporaciones, empresas u organismos estatales, facilitando el robo de información privilegiada.

Le puede interesar: Telefónica Movistar espera poner a operar la red 5G en las próximas semanas



Camilo Gutiérrez Amaya, jefe del Laboratorio de Investigación de ESET Latinoamérica, afirmó que “no es llamativo que el mercado ilegal de credenciales robadas esté bien aceitado ya que según un informe sobre vulneración de datos de 2023 del sitio especializado Verizon, más de la mitad de los delitos contra la identidad tuvieron el mismo origen… Sí, el de contraseñas comprometidas. El abanico de frentes que atender para prevenir infecciones y mantenerse protegidos son muchos: desde la explotación de vulnerabilidades, tanto de zero-day como las más viejas, pero aún desatendidas; la desactualización de los sistemas; hasta los engaños de la ingeniería social y el phishing que buscan obtener nuestros datos sensibles y privados”.



Según ESET, los ciberdelincuentes utilizan varias estrategias para obtener credenciales, como contraseñas, PIN y respuestas a preguntas secretas:



  • Phishing e ingeniería social: Los delincuentes suplantan la identidad de contactos conocidos o entidades públicas en correos electrónicos u otros medios, persuadiendo a los usuarios a descargar malware o ingresar datos sensibles en páginas web falsas.



  • Ataques de fuerza bruta: Utilizan técnicas para probar múltiples combinaciones de contraseñas hasta encontrar la correcta. Por ejemplo, con el "credential stuffing", prueban diferentes combinaciones previamente filtradas en algunos sitios. El "password spraying" prueba contraseñas comunes hasta obtener acceso.



  • Filtraciones de datos: El análisis de ESET revela que las filtraciones de datos son una fuente común para el cibercrimen, que luego comercia con las credenciales en foros clandestinos para su uso en diversos servicios por otros delincuentes.

Lea también: Cinco aplicaciones para ganar dinero y que le pagan a diario



  • Malware infostealer: Este tipo de malware tiene como objetivo principal robar información del dispositivo infectado y enviarla a los criminales. Se centra en robar credenciales almacenadas en navegadores o espacios temporales, pero también puede incluir funciones para el robo de billeteras de criptomonedas.



Chapecoense

Diez años de la tragedia de Chapecoense: la Unión y Rionegro construirán proyecto de memorial por las víctimas

La iniciativa contempla un ágora circular para actos conmemorativos, un muro con placas memoriales y 71 haces de luz.
Proyecto en memoria de las víctimas de Chapecoense



Invima alerta por alimentos y licores adulterados durante el Mundial 2026: cómo evitar riesgos

La entidad pidió verificar el registro sanitario antes de comprar alimentos y bebidas.

Jueza dejó en libertad a Blessd y a los demás implicados en proceso por presunto secuestro extorsivo

Jueza de Medellín mantiene en libertad a Blessd, Dímelo Jara y otros imputados mientras avanza la investigación por el presunto secuestro extorsivo

“Me sacaron del Ejército por detener la caravana de alias Calarcá”: Habla general que ordenó operativo contra disidencias de las Farc

El subdirector de noticias de La FM, Santiago Ángel, entrevistó al General Jorge Ricardo Hernández.

¿Qué pasará con la adopción de los menores tras lo ocurrido en Usaquén? ICBF responde

Comunidad indignada por el presunto caso de abuso

¿Claudia López anunciará esta semana su apoyo a Iván Cepeda?

Iván Cepeda y Claudia López

Las seis de las 6 con Juan Lozano | martes 16 de junio de 2026

Las seis de las 6 con Juan Lozano | martes 9 de junio de 2026.

🔴 EN VIVO | Noticiero La FM - 16 de junio de 2026

Noticiero La FM - 4 de junio de 2026

José Manuel Restrepo reveló que recibió chat con supuesto plan de atentado en su contra: “Mi preocupación es mi familia”

Uno de los principales temas que se abordaron en la entrevista fue el escenario después de las elecciones. Restrepo aseguró que tocará ver cómo se comporta el Gobierno y sus adversarios políticos.

Partido Irán vs. Nueva Zelanda enciende alertas por protestas y seguridad: ¿Qué está pasando?

irán nueva zelanda partido seguridad protestas los ángeles advertencia delegación suspensión fifa

🔴EN VIVO | Uruguay y Arabia Saudita empatan en su primer partido en el Mundial 2026

Uruguay vs Arabia

Subred de Salud entregó a las autoridades resultados de exámenes a tres menores presuntas víctimas de abuso en Bogotá

Referencia abuso de menores.

¿Keiko Fujimori sería la próxima presidenta de Perú? Esta es la ventaja que le lleva a Roberto Sánchez

Elecciones en Perú 2026