El análisis de más de 300 víctimas pone de relieve los puestos y los sectores más vulnerables al robo de credenciales, con un 28 % en el ámbito de la gestión de proyectos.
SAN FRANCISCO, 29 de abril de 2025 /PRNewswire/ — KELA, líder mundial en soluciones de inteligencia sobre amenazas cibernéticas y exposición a riesgos, ha publicado hoy un nuevo informe titulado «Inside the Infostealer Epidemic: Exposing the Risks to Corporate Security». El informe destaca el papel fundamental que desempeña el malware de robo de información a la hora de fomentar el robo de credenciales y facilitar los ataques de ransomware, y arroja luz sobre la evolución del ecosistema de la ciberdelincuencia, revelando cómo las credenciales corporativas robadas se han convertido en una piedra angular de las operaciones de ciberdelincuencia.
La actividad de los programas de robo de información se ha aumentado un 266 % en los últimos años, y la amenaza sigue creciendo en 2025. Los «infostealers», que roban credenciales, datos personales y otra información confidencial, se han convertido en uno de los principales factores que impulsan el robo de identidad, el fraude y las costosas filtraciones de datos. Incidentes de gran repercusión mediática, como la filtración de Black Basta han puesto de manifiesto que muchos ataques de ransomware tienen su origen en los registros de los «infostealers», lo que subraya el papel fundamental que desempeñan estas herramientas a la hora de facilitar los ataques de ransomware.
No se puede ignorar la relación entre el malware de robo de datos y los ataques de ransomware. «Nuestra investigación pone de relieve cómo los ciberdelincuentes están sacando provecho de forma eficaz de las credenciales robadas, creando un próspero mercado negro», afirmó Lin Levi, analista de inteligencia sobre amenazas de KELA. «Las organizaciones deben dar prioridad a medidas proactivas, como la seguridad de las credenciales, para interrumpir estas cadenas de ataque antes de que se conviertan en filtraciones e incidentes de ransomware».
Entre las principales conclusiones del informe se encuentran las siguientes:
- El malware de robo de información como catalizador del ciberdelito – Los «infostealers», que automatizan el robo de credenciales, han ganado mucha popularidad y suelen venderse a través de modelos de «malware como servicio» (MaaS). Estas credenciales robadas sirven como puntos de entrada para diversos ciberataques, incluido el ransomware.
- La evolución del mercado de las credenciales robadas – Los ciberdelincuentes están pasando de los foros tradicionales a los mercados automatizados y a los modelos basados en suscripción, lo que hace que el comercio de credenciales sea más rápido y eficiente. Los atacantes pueden consultar fácilmente los datos robados, comprar credenciales y aprovecharlas.
- El análisis de perfiles de víctimas revela los sectores y puestos más afectados – KELA relacionó a 300 víctimas de robo de información entre julio y agosto de 2024 con personas afectadas empleadas en diferentes empresas, descubriendo que los empleados que desempeñaban funciones de gestión de proyectos (28 %), consultoría (12 %) y desarrollo de software (10,7 %) fueron los más afectados. El sector tecnológico fue el más atacado, y Brasil se situó como la región más afectada. Los ordenadores personales que almacenaban credenciales corporativas se infectaron con mayor frecuencia que los dispositivos de trabajo, y la mayoría de las credenciales comprometidas pertenecían a empleados en activo.
- Grupos de ransomware que se aprovechan de credenciales robadas – La investigación de KELA analizó la relación entre las cuentas comprometidas por programas de robo de información y los grupos de ransomware Play, Akira y Rhysida. En varios casos, se encontraron credenciales de víctimas de estos grupos de ransomware en mercados de ciberdelincuencia entre 5 y 95 días antes del ataque denunciado, lo que sugiere una posible conexión entre las credenciales robadas y las infecciones por ransomware; el tiempo medio fue de 2,5 semanas.
Para mitigar la amenaza que suponen los «infostealers», KELA recomienda a las organizaciones que adopten estrategias de defensa proactivas, entre las que se incluyen la supervisión activa de amenazas, la gestión proactiva de accesos, una protección sólida de los terminales y la sensibilización de los empleados en materia de ciberseguridad.
Para conocer todas las conclusiones y recomendaciones de KELA, descarga «Inside the Infostealer Epidemic: Exposing the Risks to Corporate Security». Paraprofundizar aún más, inscríbete en el próximo seminario web organizado por Lin Levi.
Acerca de KELA Cyber
KELA es una empresa especializada en la gestión de la exposición a amenazas basada en la inteligencia. Estamos redefiniendo la forma en que las organizaciones detectan, supervisan y reducen el riesgo derivado de amenazas externas, tanto conocidas como desconocidas, gestionadas o no gestionadas. Nuestra tecnología exclusiva permite un acceso automático y en tiempo real a los lugares exactos donde los autores de las amenazas se comunican, colaboran y sacan provecho económico de la información robada, lo que permite a las organizaciones adoptar medidas proactivas. Al combinar nuestra plataforma CTI patentada con la gestión de la superficie de ataque externa y la gestión de riesgos de terceros, junto con el acceso directo a los rincones ocultos del submundo del cibercrimen en la Deep Web y la Dark Web, nuestras soluciones permiten a las organizaciones reducir de forma continua y proactiva su exposición a las amenazas externas, a cualquier escala, desde una sola empresa hasta el ámbito nacional. Más información en www.kelacyber.com.
Contacto de prensa:




