
El abuso de credenciales desplaza al malware como gran riesgo silencioso
Los atacantes ya no necesitan hacer ruido para comprometer una empresa. Muchas veces no entran desplegando malware, explotando una vulnerabilidad crítica o lanzando una campaña visible de ransomware desde el primer minuto. Entran con una cuenta válida, una contraseña robada, un acceso VPN olvidado, una sesión cloud sin MFA o una llamada convincente al helpdesk. Y cuando eso ocurre, gran parte de la seguridad tradicional llega tarde. El último informe global de Kaspersky Security Services vuelve a señalar esta tendencia: las técnicas basadas en credenciales e identidad figuran entre las más efectivas observadas en 2025. En su análisis, la adivinación de contraseñas aparece con una tasa de conversión a incidente confirmado del 34,8 %, seguida muy de cerca por la




