El robo y filtración de contraseñas, una táctica cada vez más empleada por ciberdelincuentes, se ha convertido en una preocupación creciente en el ámbito digital. Según el análisis de Cisco Talos, esta técnica representó el 26% de todos los ataques registrados en 2023.
1. Robo en Almacenes de Contraseñas: Los ciberdelincuentes aprovechan la tendencia de las personas a guardar sus contraseñas en aplicaciones o navegadores, buscando acceder a estas ubicaciones comunes para obtener las contraseñas.
2. Campañas de Phishing: La falsificación de páginas y el envío de mensajes engañosos continúan siendo una amenaza significativa. Los usuarios pueden verse expuestos a sitios falsos que capturan sus datos de inicio de sesión.
3. Keylogging o Captura de Entrada: Este método implica registrar cada pulsación del teclado del usuario para obtener sus credenciales. A menudo, esto ocurre después de que el usuario cae en una campaña de phishing.
4. Robo o Falsificación de Tickets Kerberos: Los tickets Kerberos, utilizados para conexiones seguras, son objetivo de robo y falsificación, representando una técnica común de ataque.
5. Búsqueda de Cuentas Inactivas: Las cuentas abandonadas son un blanco popular para los ciberdelincuentes, quienes pueden usarlas como punto de entrada a redes corporativas o para probar credenciales en otras cuentas del usuario.
6. Ataques de Fuerza Bruta: Los ciberdelincuentes intentan adivinar contraseñas mediante la prueba de diferentes combinaciones, a menudo utilizando datos obtenidos de filtraciones previas.
7. Pulverización de Contraseñas: Esta forma de ataque implica probar las mismas contraseñas en un gran número de cuentas, aprovechando la tendencia de los usuarios a reutilizar contraseñas.
8. Suplantación de Identidad Mediante Código QR: Los ciberdelincuentes aprovechan el uso creciente de códigos QR para instalar programas maliciosos en dispositivos sin el conocimiento del usuario, lo que les permite acceder a sus credenciales.
Ante esta creciente amenaza, es fundamental adoptar medidas de seguridad como la autenticación multifactor, limitar los intentos de inicio de sesión fallidos, verificar la autenticidad de las URLs y mensajes, utilizar contraseñas únicas y revisar regularmente las cuentas registradas para eliminar datos no utilizados.

