Al utilizar este sitio, acepta la Política de privacidad y Terms y Condiciones.
Aceptar
MastekHwMastekHwMastekHw
  • Noticias
  • Tecnología
    Tecnología
    Todas las noticias más importantes de la tecnología la encuentras aquí en MastekHw, Categoría Tecnología, noticias, lanzamientos, entrevistas y más.
    Ver más
    Noticias Destacadas
    AWS y SAP aceleran la transformación empresarial
    AWS y SAP aceleran la transformación empresarial
    hace 2 meses
    Tiendanube implementa herramientas de email marketing
    Tiendanube implementa herramientas de email marketing
    hace 10 meses
    La IA redefine la logística del concreto y promete mejoras operacionales
    La IA redefine la logística del concreto y promete mejoras operacionales
    hace 1 mes
    Últimas Noticias
    HubSpot presentó el reporte IA Go-to-Market 2026
    hace 15 horas
    Deepal Colombia es reconocida con el “Green Plan Contribution Gold Award”
    hace 19 horas
    Kaspersky presentó el informe “Anatomy of a Cyber World”
    hace 16 horas
    Tendencias que tomarán relevancia en la segunda mitad de 2026
    hace 19 horas
  • Móviles
    MóvilesVer más
    ¿Cuáles son los tres atributos que están transformando la experiencia móvil en Colombia?
    ¿Cuáles son los tres atributos que están transformando la experiencia móvil en Colombia?
    6 Min en Leer
    Fotos en temporada de fútbol con el HUAWEI nova 15 Max
    Fotos en temporada de fútbol con el HUAWEI nova 15 Max
    5 Min en Leer
    HUAWEI nova 15 Max ya se puede comprar en Colombia por $ 2.399.900
    HUAWEI nova 15 Max ya se puede comprar en Colombia por $ 2.399.900
    6 Min en Leer
    Samsung llevará una experiencia increíble a ‘BTS WORLD TOUR ‘ARIRANG’’
    Samsung llevará una experiencia increíble a ‘BTS WORLD TOUR ‘ARIRANG’’
    7 Min en Leer
    Mercado Ads y Motorola anuncian su primera Flagship Campaign
    Mercado Ads y Motorola anuncian su primera Flagship Campaign
    5 Min en Leer
  • PC
  • Gaming
  • Reviews
  • Guardados
  • Contacto
Buscar
  • Contacto
  • Blog
  • Publicidad
© 2018 MastekHw Service International. LLc. Todos los derechos reservados.
Leyendo: Kaspersky presentó el informe “Anatomy of a Cyber World”
Compartir
Notificación
Tamaño TextoAa
MastekHwMastekHw
Tamaño TextoAa
  • Noticias
  • Tecnología
  • Móviles
Buscar
  • Categorias
    • Noticias
    • Tecnología
    • PC
    • Móviles
    • Entretenimiento
    • Gaming
    • Reviews
Síguenos
  • Contacto
  • Blog
  • Publicidad
© 2018 MastekHw Service International. LLc. Todos los derechos reservados.
MastekHw > Noticias > Noticias > Kaspersky presentó el informe “Anatomy of a Cyber World”
NoticiasTecnología

Kaspersky presentó el informe “Anatomy of a Cyber World”

Carlos Cantor
Última actualización: junio 29, 2026 4:59 pm
Carlos Cantor
Compartir
Kaspersky presentó el informe “Anatomy of a Cyber World”
Compartir

Según un reciente informe global de Kaspersky Security Services, el robo y abuso de credenciales, así como los ataques basados en el uso de cuentas válidas, se encuentran entre las tácticas más efectivas utilizadas por los ciberdelincuentes. Esta tendencia refleja un cambio estratégico en el comportamiento de los atacantes, quienes están dejando de depender de malware fácilmente detectable para optar por el uso de accesos legítimos que les permiten pasar desapercibidos y evadir los controles de seguridad.

“Anatomy of a Cyber World” es un informe global basado en datos recopilados por los servicios de Managed Detection and Response (MDR), Incident Response (IR), Compromise Assessment y SOC Consulting de Kaspersky. El reporte analiza las técnicas, herramientas y escenarios de detección más utilizados por los actores maliciosos, además de identificar las principales características de los incidentes observados a nivel mundial.

Según el informe, una parte significativa de las técnicas de ataque más frecuentemente detectadas gira en torno a la gestión de credenciales e identidades. El análisis realizado examina las tasas de conversión de diversos indicadores de ataque (IoA) y destaca las siguientes tácticas maliciosas más frecuentes:

Adivinar las contraseñas (34.8%)

Esta técnica consiste en que los atacantes prueban sistemáticamente diferentes combinaciones de contraseñas hasta lograr acceder a una cuenta. Encabeza la lista de métodos más efectivos debido a su frecuente aparición tanto en ataques reales como en evaluaciones de seguridad autorizadas, lo que la convierte en una amenaza persistente en el panorama actual de ciberseguridad. El uso de contraseñas débiles, predecibles o reutilizadas por parte de las organizaciones sigue facilitando el éxito de esta estrategia, una de las más antiguas, pero aún vigentes.

Creación de cuentas locales (34.7%)

Una vez que logran ingresar a un sistema, los atacantes suelen crear nuevas cuentas locales para mantener el acceso incluso si el punto de entrada original es detectado y eliminado. Esta técnica se observa con frecuencia tanto en incidentes reales como en ejercicios de seguridad y puede ser identificada, pero solo cuando las organizaciones cuentan con los mecanismos adecuados de monitoreo y visibilidad, algo que aún sigue siendo una carencia común en muchas infraestructuras.

Abuso de cuentas válidas (34.5%)

En lugar de desplegar malware, los atacantes utilizan credenciales robadas o comprometidas para iniciar sesión y mezclarse con la actividad normal de los usuarios. Esto dificulta considerablemente su detección, ya que el acceso parece legítimo. La alta efectividad de esta técnica demuestra por qué las credenciales comprometidas continúan siendo uno de los vectores de ataque más peligrosos para las organizaciones.

Manipulación de cuentas (32%)

Los atacantes modifican cuentas existentes para consolidar y ampliar su acceso al entorno comprometido. Esto puede incluir la activación de cuentas deshabilitadas, cambios en los grupos de usuarios o la elevación de privilegios. Esta práctica refuerza una tendencia cada vez más común: en lugar de introducir nuevas herramientas o malware, los ciberdelincuentes aprovechan los recursos y accesos que ya existen dentro de la organización para fortalecer su control y pasar desapercibidos.

Reconocimiento de la red (31.2%).

Antes de lanzar un ataque más profundo, los ciberdelincuentes exploran la infraestructura de la organización para identificar sistemas vulnerables y rutas de acceso. Detectar estas señales tempranas puede marcar la diferencia entre un incidente contenido y una brecha de seguridad de mayor impacto.

Además, el informe clasifica las técnicas utilizadas por los atacantes según la frecuencia con la que las actividades observadas derivaron en incidentes maliciosos confirmados. De acuerdo con los expertos de Kaspersky, si bien el marco MITRE ATT&CK documenta una amplia variedad de tácticas empleadas por los actores de amenazas, una detección efectiva requiere priorizar aquellos comportamientos con mayor probabilidad de representar una actividad maliciosa, evitando al mismo tiempo generar un exceso de falsos positivos.

“El reporte resalta cuatro técnicas relacionadas con abuso de credenciales y una relacionada con descubrimiento en el top 5. El abuso de credenciales sigue siendo efectivo porque aprovecha una brecha crítica en la seguridad de las organizaciones: la dificultad para distinguir entre un acceso legítimo y uno malicioso. Cuando un atacante entra con una cuenta válida, sus movimientos pueden parecer parte de la actividad normal del negocio, lo que le permite pasar desapercibido, escalar privilegios y mantenerse dentro del entorno comprometido. Este escenario demuestra que proteger una organización ya no consiste únicamente en bloquear malware, sino en entender cómo se comportan los usuarios, detectar anomalías y reaccionar antes de que un acceso comprometido se convierta en un incidente mayor”, asegura Eduardo Chavarro, director para Américas del Equipo Global de Respuestas a Incidentes en Kaspersky.

Para reducir este riesgo, los expertos de Kaspersky recomiendan:

  • Fortalecer la gestión de identidades y accesos: no basta con crear usuarios y contraseñas. Las organizaciones deben revisar periódicamente qué cuentas siguen activas, qué permisos tienen, si existen usuarios inactivos o privilegios excesivos, y aplicar el principio de mínimo privilegio para que cada persona acceda únicamente a lo que necesita para cumplir sus funciones.
  • Reforzar los controles de autenticación: la autenticación multifactor, junto con políticas robustas de contraseñas, ayuda a reducir el impacto del robo o reutilización de credenciales. Incluso si un atacante obtiene una contraseña, una segunda capa de verificación puede impedir que acceda a los sistemas críticos de la organización.
  • Contar con capacidades avanzadas de detección y respuesta: servicios como Managed Detection and Response, Incident Response y el soporte de un SOC permiten monitorear de forma continua el comportamiento dentro de la red, identificar actividades sospechosas, responder rápidamente ante incidentes y contener amenazas antes de que escalen. Esto es clave porque, frente al abuso de credenciales, el reto no siempre es detectar un archivo malicioso, sino reconocer comportamientos anómalos realizados desde cuentas aparentemente legítimas.
Q‑Symphony integra el sonido del TV y la barra de sonido
CUANDO NADIE NOS VE llega a Max el 7 de marzo
Epson Perú adopta más de 1,400 árboles de la Amazonía peruana
Red Hat y AMD anunciaron una colaboración estratégica
Telefónica amplía servicio de cardioprotección de Renfe hasta 2027
ETIQUETADO:Anatomy of a Cyber WorldCompromise AssessmentIncident ResponsekasperskyKaspersky Security ServicesManaged Detection and ResponseMITRE ATT&CKSoC
Comparte este artículo
Facebook Copiar enlace
Compartir
Artículo anterior Tendencias que tomarán relevancia en la segunda mitad de 2026 Tendencias que tomarán relevancia en la segunda mitad de 2026
Siguiente Artículo Deepal Colombia es reconocida con el “Green Plan Contribution Gold Award” Deepal Colombia es reconocida con el “Green Plan Contribution Gold Award”
- Publicidad -
Ad imageAd image

Síguenos

FacebookSeguir Fb
XSeguir
InstagramSeguir
YouTubeSuscríbete
TikTokSeguir
LinkedInSeguir

Últimas noticias

HubSpot presentó el reporte IA Go-to-Market 2026
HubSpot presentó el reporte IA Go-to-Market 2026
Noticias Tecnología
Deepal Colombia es reconocida con el “Green Plan Contribution Gold Award”
Deepal Colombia es reconocida con el “Green Plan Contribution Gold Award”
Noticias Tecnología
Tendencias que tomarán relevancia en la segunda mitad de 2026
Tendencias que tomarán relevancia en la segunda mitad de 2026
Noticias Tecnología
¿Cuáles son los tres atributos que están transformando la experiencia móvil en Colombia?
¿Cuáles son los tres atributos que están transformando la experiencia móvil en Colombia?
Móviles Noticias

Te puede interesar...

NoticiasTecnología

La Radeon RX 8800 XT es la misma RX 9070 XT

Carlos Cantor
Carlos Cantor
2 Min en Leer
Kaspersky alerta por estafa utilizando Google Forms
NoticiasTecnología

Kaspersky alerta por estafa utilizando Google Forms

Carlos Cantor
Carlos Cantor
5 Min en Leer
Titán Plaza presenta la pantalla LED curva en 3D de gran formato
NoticiasTecnología

Titán Plaza presenta la pantalla LED curva en 3D de gran formato

Carlos Cantor
Carlos Cantor
4 Min en Leer
//

Somos el portal donde obtendrás las novedades sobre tecnología y entretenimiento digital

Enlaces Rápido

  • Contacto
  • Blog
  • Publicidad

Soporte

  • Términos y Condiciones
  • Política de cookies
  • Política de Privacidad

Suscríbete a nuestro boletín

Suscríbase a nuestro boletín para recibir nuestros artículos más recientes.

MastekHwMastekHw
Síguenos
© 2018 MastekHw Service International. LLc. Todos los derechos reservados.
Bienvenido de nuevo!

Accede a tu cuenta

Usuario o Email
Contraseña

¿Ha perdido su contraseña?