Los ciberataques con malware que roba contraseñas están aumentando en el sudeste asiático

NGUYỄN ĐĂNG |

El malware que roba contraseñas (password stealer) está siendo explotado cada vez más por los malos para atacar organizaciones en el sudeste asiático.

Tendencia preocupante

Los datos de medición remota de la empresa de seguridad cibernética Kaspersky registran que el número de ataques con malware de robo de contraseñas dirigidos a usuarios empresariales en el sudeste asiático aumentó un 18% en 2025, lo que refleja la preocupante realidad actual: los malos están recopilando y explotando silenciosamente información veraz para infiltrarse en el entorno empresarial, superando todas las barreras de advertencia sin ser detectados por los sistemas de seguridad.

El malware de robo de contraseñas es una forma de software malicioso, diseñado para robar contraseñas y otra información de cuentas. Este tipo de malware extrae las claves de decodificación de contraseñas almacenadas en el navegador, analiza los datos del bucle de memoria y los archivos de almacenamiento de datos del navegador, y también busca acceder a los datos de la billetera cifrada del usuario.

Los ciberdelincuentes pueden usar contraseñas robadas para acceder ilegalmente a cuentas con el fin de lograr muchos propósitos maliciosos, como apropiarse de bienes, falsificar identidades, extorsionar o utilizar estas mismas cuentas comprometidas como trampolín para ataques posteriores.

Adrian Hia, director ejecutivo de Kaspersky para Asia-Pacífico, reveló una cifra preocupante: después de analizar 193 millones de contraseñas comprometidas, descubrieron que hasta el 45% de las contraseñas pueden ser descifradas en menos de un minuto, y solo el 23% de las contraseñas son lo suficientemente fuertes como para resistir ataques durante más de un año.

Estas cifras muestran que el hábito de crear contraseñas débiles, descuidar la creación de información de autenticación se está convirtiendo en una laguna, creando condiciones para ataques e intrusiones a gran escala.

Recomendación

Para fortalecer la política de contraseñas, los usuarios y las empresas pueden aplicar las siguientes medidas sencillas:

- Use el administrador de contraseñas. Normalmente, recordar contraseñas largas y únicas para todos los servicios que se utilizan es casi imposible. Pero con el administrador de contraseñas, solo necesita recordar la contraseña principal.

- Utilizar diferentes contraseñas para cada servicio. De esta manera, incluso si una cuenta es robada, las cuentas restantes aún están seguras.

- Combina palabras aleatorias y no relacionadas para la frase clave para aumentar la seguridad. Incluso si configuras la contraseña con palabras y frases comunes, ordenalas en orden inusual y asegúrate de que no estén relacionadas entre sí. También puedes usar herramientas de verificación de contraseñas en línea para evaluar la fortaleza de la contraseña.

- Evita usar contraseñas fáciles de adivinar tomadas de información personal como fecha de nacimiento, nombre de un familiar, nombre de una mascota o tu propio nombre. Estas suelen ser las primeras sugerencias que intentará el atacante.

- Activar la autenticación de dos factores (2FA). Aunque no está directamente relacionado con la seguridad de la contraseña, 2FA agrega una capa de seguridad importante.

- Utilice soluciones de seguridad confiables para mejorar la protección, mediante el monitoreo de Internet y dark web (red oscura), advirtiendo inmediatamente cuando su contraseña necesite ser cambiada.

- Implementar soluciones de seguridad avanzadas, integrando capacidades de protección de punto final, nube y soluciones de detección y respuesta de punto final XDR/EDR para detectar, investigar y responder a amenazas complejas como software espía, puertas traseras y ransomware.

- Actualice regularmente el software, especialmente las aplicaciones ampliamente utilizadas como Microsoft Office, para minimizar el riesgo de ataques que exploten la vulnerabilidad.

- Captar información sobre las amenazas para equiparse con conocimientos sobre las últimas tácticas de ataque y construir escenarios de defensa correspondientes.

NGUYỄN ĐĂNG
Noticias relacionadas

Amazon reemplaza el chatbot Rufus con un asistente de compras más inteligente

|

Amazon está expandiendo la aplicación de inteligencia artificial en el comercio minorista al reemplazar el chatbot Rufus con el nuevo asistente de compras de IA Alexa for Shopping.

El Samsung Galaxy Z Fold 8 podría ser el primer dispositivo en recibir la actualización Gemini Intelligence

|

Samsung podría convertirse en la primera empresa en llevar la nueva serie de funciones de inteligencia artificial Gemini Intelligence de Google a los teléfonos plegables.

Un ordenador infectado con malware, toda una empresa podría ser extorsionada por hackers

|

Los expertos en seguridad cibernética advierten que muchas personas piensan que el uso de la versión crack ahorra costos, pero en realidad pueden tener que pagar con todos los datos personales, cuentas bancarias, billeteras electrónicas, correos electrónicos de trabajo o incluso sistemas informáticos empresariales.

El Ministerio de Relaciones Exteriores actualiza la información sobre protección ciudadana en Camboya e Indonesia

|

En la tarde del 14 de mayo, en la rueda de prensa periódica del Ministerio de Relaciones Exteriores, la portavoz Pham Thu Hang respondió a algunas preguntas de la prensa sobre la protección de los ciudadanos.

El mercado de valores supera la marca de 1. 925 puntos

|

Con el regreso del grupo de acciones Vingroup, el VN Index continúa creando nuevas puntuaciones récord del mercado de valores.

Cumbre Estados Unidos-China: Donald Trump y Xi Jinping envían un mensaje de apertura positivo

|

El presidente Xi Jinping y el presidente Donald Trump pronunciaron el discurso de apertura de la cumbre el 14 de mayo, mostrando una actitud positiva hacia la cooperación bilateral.

El dueño del éxito "Đi giữa trời rực rỡ" promete explotar en el Día de la Transición Verde 2026

|

Además de las actividades de experiencia gratuitas, el Día de la Transición Verde 2026 también cuenta con la participación de muchos cantantes famosos para difundir un mensaje significativo.

Proyecto de Informe del Comité Ejecutivo de la Confederación General del Trabajo de Vietnam (XIII mandato) en el XIV Congreso Sindical de Vietnam, mandato 2026 - 2031

|

Construir una Confederación de Trabajadores de Vietnam integralmente fuerte; centrarse en representar, cuidar y proteger a los miembros del sindicato y a los trabajadores; promover el papel pionero, el espíritu de innovación y creatividad, contribuyendo a hacer realidad la aspiración de construir un país rico, próspero, civilizado y feliz.

Amazon reemplaza el chatbot Rufus con un asistente de compras más inteligente

Cát Tiên |

Amazon está expandiendo la aplicación de inteligencia artificial en el comercio minorista al reemplazar el chatbot Rufus con el nuevo asistente de compras de IA Alexa for Shopping.

El Samsung Galaxy Z Fold 8 podría ser el primer dispositivo en recibir la actualización Gemini Intelligence

QUANG MINH |

Samsung podría convertirse en la primera empresa en llevar la nueva serie de funciones de inteligencia artificial Gemini Intelligence de Google a los teléfonos plegables.

Un ordenador infectado con malware, toda una empresa podría ser extorsionada por hackers

HOÀI ANH |

Los expertos en seguridad cibernética advierten que muchas personas piensan que el uso de la versión crack ahorra costos, pero en realidad pueden tener que pagar con todos los datos personales, cuentas bancarias, billeteras electrónicas, correos electrónicos de trabajo o incluso sistemas informáticos empresariales.