La identidad digital se ha convertido en uno de los principales vectores de ataque para los ciberdelincuentes. En un contexto marcado por la adopción del cloud, los entornos híbridos y el acceso remoto, el robo y abuso de credenciales está detrás de algunos de los incidentes de seguridad más graves, incluidos ataques de ransomware y grandes brechas de datos.
Según advierte ESET, cuando un atacante logra acceder con credenciales legítimas, muchas defensas tradicionales dejan de ser efectivas, facilitando el movimiento lateral dentro de la organización y el acceso a sistemas críticos. “La identidad es, en la práctica, el nuevo perímetro de seguridad”, explica Josep Albors, director de Investigación y Concienciación de ESET España.
La compañía señala que el auge del malware infostealer, junto con campañas de phishing cada vez más dirigidas y ataques automatizados como credential stuffing o password spraying, ha disparado el volumen de credenciales comprometidas. El impacto se agrava cuando las cuentas afectadas cuentan con privilegios excesivos o cuando existen identidades mal gestionadas, accesos inactivos o permisos mal asignados.
Contraseñas únicas y MFA
Para mitigar estos riesgos, ESET recomienda reforzar la seguridad de la identidad mediante el principio de mínimo privilegio, el uso de contraseñas únicas y autenticación multifactor, así como una gestión adecuada de las cuentas privilegiadas. Estas medidas, combinadas con capacidades avanzadas de detección y respuesta, resultan clave para contener incidentes antes de que escalen y reducir su impacto en la organización.
La compañía subraya también la importancia de complementar estas medidas con capacidades avanzadas de detección y respuesta, como los servicios MDR, que permiten identificar comportamientos anómalos y contener incidentes antes de que escalen.
“La seguridad de la identidad empieza siempre con la prevención”, concluye Albors. “Invertir hoy en controles sólidos puede marcar la diferencia entre un incidente limitado y una brecha con consecuencias graves para la organización”.















