Aumenta el robo de contraseñas en 2025 mientras las empresas tardan en reaccionar

El último informe de Check Point External Risk Management revela un aumento del 160 % en las credenciales corporativas filtradas en 2025, con miles de accesos a la venta en la Dark Web y un tiempo de reacción empresarial superior a tres meses.
8 de agosto, 2025
Digital Inside_robo de credenciales

La filtración de credenciales corporativas ha aumentado un 160% en lo que va de 2025 según datos recogidos por el equipo de External Risk Management (ERM) de Check Point Software Technologies. La investigación confirma que los atacantes han refinado sus métodos hasta convertir el robo de contraseñas en un proceso automatizado y difícil de detectar, que afecta por igual a grandes y pequeñas organizaciones.

Los investigadores de Check Point detectaron 14.000 credenciales expuestas en solo treinta días, una cifra que ilustra la dimensión de un problema que ya no entiende de sectores ni de políticas internas de contraseñas. Que muchas claves cumplan los requisitos formales de complejidad no impide que acaben en manos ajenas cuando los sistemas de protección fallan.

Los ciberdelincuentes emplean una combinación de bases de datos vulneradas, campañas de phishing (incluyendo correo electrónico, voz y SMS) y malware especializado, como infostealers o keyloggers, para capturar los datos de acceso. Una vez obtenidas, las combinan en grandes ficheros y las comercializan en foros públicos y en la Dark Web, donde otros actores pueden adquirirlas para secuestrar cuentas corporativas o lanzar ataques de ingeniería social dirigidos.

Las empresas tardan de media más de tres meses en cerrar la brecha, y el tiempo de respuesta cuando las credenciales se filtran desde plataformas de desarrollo como GitHub se sitúa en 94 días. Este margen permite a los atacantes actuar sin ser detectados y planificar incursiones específicas.

Casi la mitad de los dispositivos vinculados a credenciales filtradas carece de protección de seguridad, lo que amplifica el riesgo más allá del perímetro corporativo y demuestra cómo la falta de visibilidad dificulta la contención del incidente.

Países con una gran población encabezan la lista de accesos comprometidos, aunque el informe llama la atención sobre la presencia creciente de Vietnam, Pakistán y Turquía. Estados Unidos continúa como el principal objetivo por su peso económico y tecnológico.

Check Point Software_Leaked Credentials Surge

fotografías de agencias

Riesgos y buenas prácticas para mitigar la exposición

El robo de credenciales se mantiene como una táctica barata, discreta y rentable. Los atacantes buscan constantemente modos de esquivar los mecanismos de autenticación multifactor, por lo que la prevención debe apoyarse en varias capas: políticas de contraseñas que eviten la reutilización, autenticación multifactor para todos los accesos sensibles, inicio de sesión único para reducir puntos de exposición, limitación de intentos de acceso y aplicación estricta del principio de mínimo privilegio.

A estas medidas se suman la formación continua frente al phishing, la implantación de cortafuegos y sistemas de detección de intrusiones, y la restricción de webs de terceros poco fiables.

Un enfoque de seguridad en capas y la supervisión continua de la Dark Web se presentan como las mejores defensas frente a una amenaza que seguirá vigente mientras resulte efectiva y rentable para los ciberdelincuentes.

Eusebio Nieva, director técnico de Check Point Software para España y Portugal señala: “En muchas ocasiones los ciberdelincuentes no actúan inmediatamente. A menudo analizan las credenciales filtradas, esperan el momento oportuno y personalizan sus ataques. Por eso, detectar filtraciones antes de que sean utilizadas es esencial. Las credenciales robadas siguen siendo la piedra angular de muchas campañas de ciberataques. Son la forma más rápida y silenciosa de acceder a un sistema sin levantar sospechas”.