En los últimos años, el sector de la ciberseguridad ha experimentado un cambio alarmante. El robo de claves, los ataques de software malicioso y la progresión de los métodos de cibercrimen han puesto en riesgo la seguridad de millones de usuarios y empresas.
En recientes ocasiones, dos eventos destacaron la seriedad de este problema. El primero, fue un ataque de gran magnitud con 244 millones de claves extraídas de un sitio delictivo, y el segundo, fue un informe sobre el robo de 3.9 mil millones de claves a causa de malware de tipo infosteal.
Estos eventos destacan la importancia de una adecuada gestión de riesgos cibernéticos y subrayan cómo los malwares de esta naturaleza siguen siendo una amenaza cada vez más peligrosa.
El malware infostealer es particularmente dañino ya que recopila las credenciales de acceso de los usuarios tras haber sido infectados sus dispositivos. Este software malicioso, una vez infiltrado en el sistema, documenta todas las claves introducidas por el usuario y las transmite a los atacantes. Los datos obtenidos se venden en mercados ilegales, alimentando así un ciclo constante de robo de credenciales y ataques cibernéticos.
En un reporte publicado a comienzos de 2025, se descubrió que 3.9 mil millones de contraseñas fueron robadas a través de infostealers, impactando a más de 4.3 millones de aparatos. Dentro de los sistemas afectados figuraban las credenciales corporativas, tales como las que permiten el acceso a plataformas de administración de contenido, servidores de correo electrónico y redes privadas de compañías.
Esta circunstancia ha ocasionado riesgos significativos no solo para los usuarios personales, sino también para las infraestructuras vitales de negocios y gobiernos.
Asimismo, uno de los incidentes más preocupantes sucedió en 2024, cuando más de 244 millones de contraseñas fueron filtradas desde un foro de informática delictiva denominado ALIEN TXTBASE. Este foro funcionaba en plataformas como Telegram, en las que los ciberdelincuentes difundían grandes volúmenes de información robadas.
El malware empleado en estos ataques fue el infostealer, que se infiltra en los equipos de los usuarios a través de descargas dañinas. Luego, los atacantes comercializaban las contraseñas sustraídas mediante canales secretos.
El malware infostealer se propaga principalmente mediante técnicas que explotan vulnerabilidades en sistemas y dispositivos, permitiendo el acceso no autorizado y la recopilación de información confidencial sin el conocimiento del usuario. Estes se propaga principalmente de las siguientes maneras:
Ante la amenaza creciente de los infostealers, resulta imprescindible que tanto usuarios como entidades establezcan una efectiva gestión de riesgos de ciberseguridad. A continuación, te mostraremos algunas acciones esenciales para su protección:
Con la llegada de la Inteligencia Artificial, el escenario de los ataques de infostealer está adquiriendo una mayor complejidad. Los especialistas en ciberseguridad han señalado que la Inteligencia Artificial puede emplearse para incrementar la eficacia de los ataques de fuerza bruta, facilitando a los ciberdelincuentes descifrar las contraseñas con mayor rapidez.
Las herramientas de Inteligencia Artificial tienen la capacidad de analizar grandes cantidades de datos e identificar patrones, lo que puede provocar que incluso las contraseñas de mayor duración sean susceptibles.
Por esta razón, es importante más que nunca implementar buenas prácticas en la gestión de riesgos de ciberseguridad. Para contrarrestar las amenazas de la Inteligencia Artificial, se aconseja:
Una medida preventiva adicional para las compañías es el monitoreo constante de las cuentas y establecer sistemas de vigilancia que identifiquen acciones sospechosas en sus redes y plataformas. Además, deben llevar a cabo revisiones de seguridad periódicas para detectar potenciales vulnerabilidades y actuar antes de que los intrusos puedan aprovecharlas.
En definitiva, la ciberseguridad es un campo que cambia constantemente, y a medida que los ataques se intensifican, nuestra habilidad para resguardarnos debe seguir el ritmo de la innovación tecnológica.
¡En Never Off Technology, te ayudamos a implementar medidas necesarias para proteger tu información antes de que sea demasiado tarde!