Ciberdelincuentes aprovechan cuentas robadas de empleados para entrar a las empresas: ya causan 1 de cada 3 ataques
Written by Jose de Jesus Prieto on 06/06/2025
El uso de cuentas robadas de empleados se consolida como una de las principales puertas de entrada para los ciberataques. Así lo revela el más reciente informe de análisis de Respuesta a Incidentes de Kaspersky, que indica que este método estuvo presente en el 31,4 % de los ataques registrados durante 2024.
A pesar de este preocupante aumento, los ciberatacantes siguen aprovechando principalmente sistemas mal protegidos que están abiertos a internet, como páginas web o plataformas en la nube mal configuradas. Este tipo de accesos representó el 39,2 % de los casos analizados, manteniéndose como la vía más común para iniciar un ataque.
- Usa contraseñas seguras y activa la verificación en dos pasos: Asegúrate de que todos los empleados utilicen contraseñas fuertes (largas y únicas) y complementa esta medida con la autenticación multifactor (por ejemplo, recibir un código en una aplicación adicional). Esto evita que los atacantes puedan ingresar incluso si logran robar una contraseña.
- Cierra las puertas innecesarias a tu red: Desactiva el acceso remoto a herramientas de administración si no es absolutamente necesario. Estos accesos suelen ser un blanco fácil para los atacantes que buscan ingresar desde fuera de la empresa.
- Mantén siempre actualizados tus sistemas y programas: Establece una política estricta para instalar actualizaciones tan pronto como estén disponibles, especialmente en aplicaciones que están conectadas a internet.
- Capacita a tus empleados en seguridad digital: La mayoría de los ataques empiezan por un descuido humano. Asegúrate de que tu equipo conozca las señales de alerta (como correos sospechosos) y tenga hábitos digitales seguros.
- Recurre a servicios de detección y respuesta especializada: Herramientas como de inteligencia de amenazas, como Kaspersky Threat Intelligence, ayudan a identificar y detener ataques en etapas tempranas, antes de que los ciberdelincuentes puedan causar daños mayores.
Acerca de Kaspersky
Kaspersky es una empresa global de ciberseguridad y privacidad digital fundada en 1997. Con más de mil millones dispositivos protegidos hasta la fecha contra ciberamenazas emergentes y ataques dirigidos, la profunda experiencia en inteligencia de amenazas y seguridad de Kaspersky se está continuamente transformando en innovadoras soluciones y servicios de seguridad para proteger a empresas, infraestructuras críticas, gobiernos y consumidores en todo el mundo. El extenso portafolio de productos de seguridad de la empresa incluye su reputada solución de protección para endpoints, junto con una serie de soluciones y servicios de seguridad especializados, así como soluciones Cyber Immune para combatir las sofisticadas y cambiantes amenazas digitales. Ayudamos a más de 200,000 clientes corporativos a proteger lo que más valoran. Obtenga más información en https://latam.kaspersky.com
Kaspersky en redes sociales:
X: @KasperskyLatino IG: Kaspersky Latinoamérica
FB: KasperskyLabLatam IN: Kaspersky Lab Latinoamérica