El robo y filtración de contraseñas se ha convertido en un objetivo primordial para los ciberdelincuentes, siendo utilizado como puerta de entrada en el 26% de los ataques registrados en 2023, según el análisis de Cisco Talos.
Este tipo de amenaza, conocido como robo de credenciales, no solo implica acceder a cuentas individuales, sino que también busca infiltrarse en sistemas más complejos de organizaciones, empresas y gobiernos.
Los ciberdelincuentes emplean diversas tácticas para robar las contraseñas directamente de los usuarios. Entre ellas se destacan:
- Robo en almacenes de contraseñas: Los agresores buscan en las ubicaciones comunes de almacenamiento, como aplicaciones y navegadores, para obtener las contraseñas.
- Campañas de phishing: Mediante páginas y mensajes falsos, los ciberdelincuentes capturan datos de acceso a través de la falsificación de sitios legítimos.
- Keylogging o captura de entrada: Registra cada pulsación del teclado de la víctima para obtener información de inicio de sesión.
- Robo o falsificación de tickets Kerberos: Se centra en la manipulación de tickets de autenticación para obtener acceso.
- Búsqueda de cuentas inactivas: Los ciberdelincuentes buscan cuentas abandonadas para infiltrarse en redes o probar otras cuentas del usuario.
- Ataques de fuerza bruta: Intentos repetidos para adivinar contraseñas mediante combinaciones, generalmente basados en información parcial de la víctima.
- Pulverización de contraseñas: Prueba de contraseñas en múltiples cuentas con la esperanza de que los usuarios las reutilicen.
- Suplantación de identidad mediante código QR: Se aprovechan del uso de códigos QR para instalar programas maliciosos y obtener acceso a credenciales.
Para protegerse, se recomienda activar la autenticación multifactor, limitar los intentos de inicio de sesión fallidos, verificar la procedencia de los mensajes antes de ingresar datos en línea, utilizar contraseñas diferentes y revisar y eliminar cuentas no utilizadas.
El robo de credenciales es una amenaza omnipresente que afecta a usuarios individuales y organizaciones por igual, por lo que es crucial adoptar medidas de seguridad adecuadas para mitigar los riesgos.
