Tecnología
Gestores de contraseñas: así es como ciberdelincuentes los usan para cometer peligrosos ataques de malware
Esta modalidad ha experimentado un aumento significativo en el último año, tanto en cantidad como en complejidad.
![Los ciberdelincuentes emplean técnicas de ingeniería social para manipular a las víctimas.](https://www.semana.com/resizer/v2/SU2NMZH3RNDSTK4XEBFN647QJI.jpg?auth=d5e1e3d88b7cfabdf7fbd173f98fafe5c6999292357ff6944d0a154b83341d7e&smart=true&quality=75&width=1280&height=720)
Los ataques de malware dirigidos a los servicios de gestión de contraseñas, como LastPass y 1Password, han experimentado un aumento significativo en el último año, multiplicándose por tres y ganando en complejidad.
Los gestores de contraseñas son herramientas esenciales para almacenar de manera segura las credenciales de acceso a diversos servicios digitales. Al evitar que los usuarios tengan que recordar múltiples contraseñas, ofrecen un servicio práctico y conveniente. Estos sistemas están diseñados para protegerlas mediante técnicas de encriptación avanzadas y notifican al usuario en caso de que alguna de sus claves sea débil o haya sido comprometida en una brecha de seguridad, sugiriendo su cambio inmediato.
La oferta de gestores de contraseñas es extensa, destacando opciones populares como LastPass, 1Password, NordPass, Google Password Manager y el llavero de iCloud. Sin embargo, estos servicios se han convertido en el objetivo principal de los cibercriminales, como se revela en el informe The Red Report 2025, elaborado por la firma de ciberseguridad Picus.
![Google está trabajando en una función para su gestor de contraseñas.](https://www.semana.com/resizer/v2/Z5AOKJMV3BCS5GLASJLPKLXCAY.jpg?auth=aa42e8b263b7da90c0c9c4b3cfba44f1805ca431910ab72b24db1cf36d3c4e5e&smart=true&quality=75&width=1280&fitfill=false)
Según los investigadores, el análisis de más de un millón de muestras de malware recolectadas en 2024 revela que el 25 por ciento de las amenazas estaban dirigidas a los servicios de almacenamiento de contraseñas, lo que representa un incremento de tres veces respecto al año anterior. Los métodos de ataque, cada vez más sofisticados, incluyen técnicas como el raspado de memoria, la recolección de registros y la vulneración tanto de almacenes locales como de servicios en la nube.
Lo más leído
Suleyman Ozarslan, cofundador de Picus Security y vicepresidente de Picus Labs, señala que cada muestra de malware analizada contiene una serie de más de una docena de acciones maliciosas diseñadas para eludir las defensas de los sistemas y extraer los datos sin ser detectados.
Este enfoque ha sido comparado por los investigadores con un “atraco perfecto”, un ataque complejo, prolongado y multietapa al que han denominado SneakThief, haciendo referencia a la nueva generación de malware que es necesaria para llevar a cabo este tipo de incursiones.
Consejos clave para protegerse del malware
- Mantener los gestores de contraseñas actualizados: Es crucial tener las últimas versiones de estos servicios para beneficiarse de las actualizaciones de seguridad más recientes.
- Activar la autenticación en dos pasos: La capa adicional de seguridad que proporciona la autenticación en dos pasos es una barrera esencial para prevenir accesos no autorizados.
- Utilizar contraseñas robustas y únicas: Asegurarse de que cada cuenta esté protegida por una contraseña fuerte y única es una medida fundamental.
![A través de Edge, Microsoft trabaja en una herramienta para protegerse de scareware.](https://www.semana.com/resizer/v2/B22GV54IGVCGTBPKV4GKJLPGNA.jpg?auth=67619f55acee2c8ee8544ab2d6efd474784244713fb302e08b045daf2abf6512&smart=true&quality=75&width=1280&fitfill=false)
- Monitorear las alertas de seguridad: Los gestores de contraseñas notificarán a los usuarios si alguna de sus contraseñas se ve comprometida. Es importante estar atento a estas alertas para cambiar rápidamente cualquier clave vulnerable.
- Usar soluciones de seguridad adicionales: Complementar los gestores de contraseñas con herramientas de seguridad adicionales, como software antivirus y cortafuegos, puede reducir el riesgo de infecciones de malware.
- Desarrollar conciencia sobre las técnicas de ingeniería social: Los ataques de malware a menudo comienzan con engaños como correos electrónicos o enlaces maliciosos. Ser cauteloso al abrir mensajes de fuentes desconocidas es esencial para evitar infecciones.
*Con información de Europa Press