El abuso de credenciales corporativas se afianza como la principal táctica de ciberataque a nivel global

Analistas y firmas de seguridad enfatizan la necesidad de reforzar la gestión de identidades frente al incremento de tácticas basadas en la suplantación de usuarios.

0
4

El robo y abuso de credenciales corporativas se consolidó como una de las principales vías de acceso utilizadas por los ciberdelincuentes para evadir los sistemas defensivos de las empresas a nivel global.

Un reciente informe presentado por la firma de ciberseguridad Kaspersky, titulado «Anatomy of a Cyber World», revela un cambio estratégico en las tácticas de los atacantes, quienes redujeron su dependencia del código malicioso tradicional en favor del uso de accesos legítimos que dificultan la detección de intrusiones.

El análisis de la compañía, elaborado a partir del procesamiento de datos de sus servicios de respuesta a incidentes y monitoreo gestionado, indica que la adivinación de contraseñas es la técnica de mayor efectividad, con una tasa de conversión del 34.8% en incidentes confirmados. Esta modalidad aprovecha el uso persistente de claves débiles o reutilizadas dentro de las organizaciones. A este método le sigue la creación de cuentas locales con un 34.7%, un recurso empleado por los actores maliciosos para sostener la presencia dentro de los sistemas en caso de que el punto de acceso inicial sea bloqueado.

El reporte destaca además el impacto del abuso de cuentas válidas, técnica que registró una efectividad del 34.5%. Al ingresar mediante identidades autorizadas, la actividad maliciosa se confunde con el tráfico habitual de la red operativa. Adicionalmente, la manipulación de cuentas existentes se posicionó con un 32%, mientras que las tareas de reconocimiento preliminar de redes alcanzaron un 31.2% en la escala de tácticas evaluadas.

Eduardo Chavarro, director para las Américas del equipo global de respuesta a incidentes en Kaspersky, señaló que el abuso de credenciales aprovecha la dificultad de las organizaciones para diferenciar una sesión de usuario legítima de una maliciosa. Según el especialista, los esquemas de protección corporativa requieren evolucionar hacia la evaluación continua del comportamiento de las cuentas para identificar anomalías antes de la escalada del ataque.

Esta dinámica coincide con las evaluaciones de otros actores de la industria tecnológica. Informes recientes de la firma de análisis Gartner proyectan que la gestión de acceso e identidades se mantendrá como una prioridad prioritaria de inversión operativa debido a la proliferación de entornos de trabajo remoto y servicios en la nube. Asimismo, el marco de referencia cibernética MITRE ATT&CK continúa subrayando la relevancia de priorizar las alertas basadas en comportamientos por encima del simple escaneo de archivos.

Para mitigar la exposición ante estos vectores, la firma de seguridad sugiere implementar auditorías periódicas a los permisos de acceso bajo el principio de menor privilegio, exigir esquemas de autenticación multifactor y desplegar soluciones de monitoreo especializado capaces de identificar patrones anómalos en el uso de identidades corporativas.

Fuente: Kaspersky

Custom Text
Artículo anteriorMercado global de teléfonos inteligentes se concentra en Apple y Samsung en medio de un ajuste de suministros
Artículo siguienteLa oportunidad de Apple en los mercados emergentes pasa de la adquisición a la monetización