{"id":353516,"date":"2024-08-27T14:10:17","date_gmt":"2024-08-27T14:10:17","guid":{"rendered":"https:\/\/www.ninjaone.com\/it-hub\/%content_hub_category%\/relleno-de-credenciales\/"},"modified":"2024-11-14T15:39:43","modified_gmt":"2024-11-14T15:39:43","slug":"relleno-de-credenciales","status":"publish","type":"content_hub","link":"https:\/\/www.ninjaone.com\/es\/it-hub\/endpoint-security\/relleno-de-credenciales\/","title":{"rendered":"\u00bfQu\u00e9 es el relleno de credenciales?"},"content":{"rendered":"<p><b>El relleno de credenciales<\/b> es una forma de ciberataque en la que <a href=\"https:\/\/www.ninjaone.com\/it-hub\/endpoint-security\/what-is-a-threat-actor\/\">los actores de amenazas<\/a> utilizan credenciales recopiladas, como tu nombre de usuario y contrase\u00f1a, para obtener acceso fraudulento a tus cuentas. A diferencia de <a href=\"https:\/\/www.ninjaone.com\/it-hub\/endpoint-security\/what-is-a-brute-force-attack\/\">los ataques de fuerza bruta<\/a>, que adivinan tus contrase\u00f1as utilizando \u00abenciclopedias\u00bb de combinaciones de palabras comunes, el relleno de credenciales utiliza credenciales v\u00e1lidas conocidas procedentes de <a href=\"https:\/\/www.ninjaone.com\/es\/it-hub\/endpoint-security\/que-es-una-violacion-de-datos\">filtraciones de datos<\/a>.<\/p>\n<p>El relleno de credenciales tambi\u00e9n es diferente del <a href=\"https:\/\/www.ninjaone.com\/it-hub\/endpoint-security\/what-is-credential-dumping\/\">volcado de credenciales<\/a>. Mientras que el segundo utiliza credenciales robadas para acceder a dispositivos de la misma red, el primero inyecta pares de nombre de usuario y contrase\u00f1a robados en varias cuentas que se sabe que son de tu propiedad.<\/p>\n<p>Por ejemplo, si un hacker sabe que utilizas el par de nombre de usuario-contrase\u00f1a A para la cuenta A, utilizar\u00e1 el mismo par A para las cuentas B, C, etc. Esto pone de manifiesto la vulnerabilidad inherente al uso de la misma contrase\u00f1a para diferentes cuentas: si un hacker consigue acceder a tu contrase\u00f1a, todas las cuentas que utilicen la misma contrase\u00f1a estar\u00e1n en peligro.<\/p>\n<div class=\"blog-cta-new blog-cta-style-1\"><div class=\"cta-left\"><h2><\/h2><p><\/p><\/div><div class=\"cta-right\"><a class=\"button\" href=\"\"><\/a><\/div><\/div>\n<h2>\u00bfC\u00f3mo funciona el relleno de credenciales?<\/h2>\n<p>El relleno de credenciales es uno de los ciberataques m\u00e1s comunes, en parte debido a su simplicidad.<\/p>\n<p>Una vez que un ciberdelincuente obtiene tus credenciales, ya sea a trav\u00e9s de una filtraci\u00f3n de datos, un ataque de phishing o un sitio de volcado de contrase\u00f1as, utilizar\u00e1 herramientas automatizadas para comprobar las credenciales robadas con todas las cuentas conocidas de tu propiedad. Si consiguen acceder a tu cuenta, ver\u00e1n que tienen un conjunto de credenciales v\u00e1lidas.<\/p>\n<p>A partir de ah\u00ed, las posibilidades son infinitas: los ciberdelincuentes pueden utilizar estas credenciales v\u00e1lidas para realizar otros actos maliciosos, como realizar compras falsas, robar la informaci\u00f3n de tu tarjeta de cr\u00e9dito y otros datos confidenciales, o utilizar tu cuenta para enviar <a href=\"https:\/\/www.ninjaone.com\/blog\/phishing-email-disguises\/\">correos electr\u00f3nicos de phishing<\/a>.<\/p>\n<p><img fetchpriority=\"high\" decoding=\"async\" class=\"alignnone size-full wp-image-303632 aligncenter\" src=\"https:\/\/www.ninjaone.com\/wp-content\/uploads\/2024\/10\/N1-0921-What-is-Credential-Stuffing_-IT-Hub-graphic-2.png\" alt=\"Gr\u00e1fico de los pasos del relleno de credenciales\" width=\"808\" height=\"581\" \/><\/p>\n<h2>\u00bfEs eficaz el relleno de credenciales?<\/h2>\n<p>El relleno de credenciales se centra m\u00e1s en la cantidad que en la calidad y tiene un porcentaje de \u00e9xito inferior al de un ataque m\u00e1s selectivo, como el <a href=\"https:\/\/www.ninjaone.com\/it-hub\/endpoint-security\/what-is-spear-phishing\/\">spear phishing<\/a>. Dicho esto, sigue siendo bastante eficaz para acceder a cientos de miles de cuentas de usuario al a\u00f1o, sobre todo porque muchas personas reutilizan el mismo par de nombre de usuario y contrase\u00f1a para varias cuentas.<\/p>\n<p>Las cifras hablan por s\u00ed solas: el 14% de todas las violaciones de datos implican la explotaci\u00f3n de vulnerabilidades como paso de acceso inicial, especialmente con pares de nombre de usuario-contrase\u00f1a d\u00e9biles o conocidos. <a href=\"https:\/\/www.verizon.com\/business\/resources\/reports\/dbir\/\" target=\"_blank\" rel=\"noopener\">(Informe anual sobre filtraciones de datos 2024<\/a>, Verizon). Y lo que es m\u00e1s alarmante, el 93% de las organizaciones informan de haber sufrido dos o m\u00e1s brechas relacionadas con la identidad en 2023, con la identidad de m\u00e1quina (que incluye credenciales) como el tipo de identidad m\u00e1s arriesgado (<a href=\"https:\/\/www.forbes.com\/sites\/chuckbrooks\/2024\/06\/05\/alarming-cybersecurity-stats-what-you-need-to-know-in-2024\/\" target=\"_blank\" rel=\"noopener\">Forbes<\/a>, 2024).<\/p>\n<p>El relleno de credenciales sigue siendo una importante amenaza para la ciberseguridad, tanto para las organizaciones como para los particulares. Para comprender la amenaza inherente al relleno de credenciales, piensa en cu\u00e1ntas cuentas de tu propiedad utilizan el mismo nombre de usuario y contrase\u00f1a, y luego considera cu\u00e1ntos millones de personas hacen lo mismo. Esto explica por qu\u00e9 <a href=\"https:\/\/techgenix.com\/paypal-accounts-credential-stuffing-attack\/\" target=\"_blank\" rel=\"noopener\">35.000 cuentas de PayPal<\/a> se vieron comprometidas por relleno de credenciales en 2023 y por qu\u00e9 <a href=\"https:\/\/www.csoonline.com\/article\/2133842\/okta-alerts-customers-against-new-credential-stuffing-attacks.html\" target=\"_blank\" rel=\"noopener\">Okta altert\u00f3<\/a> a sus clientes contra nuevos ataques de relleno de credenciales.<\/p>\n<h2>\u00bfC\u00f3mo se detecta el relleno de credenciales?<\/h2>\n<p>Por desgracia, el relleno de credenciales es dif\u00edcil de detectar. Estos ataques suelen lanzarse a trav\u00e9s de <a href=\"https:\/\/www.ninjaone.com\/it-hub\/it-service-management\/what-is-a-botnet\/\">botnets<\/a> y otras herramientas automatizadas que lanzan peticiones falsas que parecen leg\u00edtimas. Puede ser dif\u00edcil diferenciar entre solicitudes leg\u00edtimas e intentos de robo de credenciales. Aun as\u00ed, uno de los signos reveladores de un ataque es si de repente tienes dificultades para iniciar sesi\u00f3n en tu cuenta, incluso cuando est\u00e1s seguro de que tienes las credenciales adecuadas.<\/p>\n<p>Aunque muchos sitios web avisan cuando se produce un intento sospechoso de inicio de sesi\u00f3n, se recomienda tomar medidas preventivas. Por ejemplo, una estrategia preventiva <a href=\"https:\/\/www.ninjaone.com\/blog\/credential-management\/\">de gesti\u00f3n de credenciales<\/a> es m\u00e1s f\u00e1cil de aplicar y m\u00e1s rentable que intentar solucionar una violaci\u00f3n de datos.<\/p>\n<div class=\"blog-cta-new blog-cta-style-1\"><div class=\"cta-left\"><h2><\/h2><p><\/p><\/div><div class=\"cta-right\"><a class=\"button\" href=\"\"><\/a><\/div><\/div>\n<h2>\u00bfC\u00f3mo evitar el relleno de credenciales?<\/h2>\n<p>Una de las formas m\u00e1s eficaces de evitar el relleno de credenciales es utilizar una contrase\u00f1a \u00fanica para cada cuenta que tengas y utilices. Considera la posibilidad de utilizar un gestor de contrase\u00f1as si te preocupa olvidarlas, y <i>nunca<\/i> escribas tus contrase\u00f1as en un papel que pueda ser robado f\u00e1cilmente. Practica otros h\u00e1bitos saludables para mantener tu higiene de ciberseguridad, como:<\/p>\n<ul>\n<li aria-level=\"1\"><b>Activa la autenticaci\u00f3n multifactor (MFA).<\/b> Para acceder a un sistema o una cuenta, <a href=\"https:\/\/www.ninjaone.com\/es\/it-hub\/endpoint-security\/que-es-la-mfa\">la MFA<\/a> exige que los usuarios se identifiquen de varias formas, como la <a href=\"https:\/\/www.ninjaone.com\/it-hub\/endpoint-security\/what-is-face-id\/\">identificaci\u00f3n facial<\/a> y el escaneado de huellas dactilares.<\/li>\n<li aria-level=\"1\"><b>Imparte formaci\u00f3n peri\u00f3dica sobre ciberseguridad.<\/b> Es crucial que todos los miembros de tu organizaci\u00f3n, no s\u00f3lo el equipo inform\u00e1tico, aprendan a proteger sus credenciales de acceso. Como individuo, toma medidas proactivas para ponerte al d\u00eda sobre las \u00faltimas estrategias en ciberseguridad.<\/li>\n<li aria-level=\"1\"><b>Considera la posibilidad de una asistencia t\u00e9cnica proactiva.<\/b> Si eres un MSP, considera la posibilidad de implementar <a href=\"https:\/\/www.ninjaone.com\/blog\/proactive-it-support\/\">un soporte de TI proactivo<\/a> para todos tus usuarios finales en caso de violaci\u00f3n de datos.<\/li>\n<\/ul>\n<h2>NinjaOne mitiga el riesgo de relleno de credenciales<\/h2>\n<p>NinjaOne ofrece una forma m\u00e1s fluida, fiable y segura de proteger tus credenciales a trav\u00e9s de su herramienta de <a href=\"https:\/\/www.ninjaone.com\/es\/rmm\/gestor-de-contrasenas\/\">intercambio de credenciales<\/a>. Con la plataforma, puedes ejecutar scripts sin problemas de permisos de endpoint, al tiempo que obtiene los privilegios de m\u00e1s alto nivel para la aplicaci\u00f3n de parches con la selecci\u00f3n de credenciales de administrador de dominio.<\/p>\n<p>Si est\u00e1s preparado, solicita un <a href=\"https:\/\/www.ninjaone.com\/es\/precios\">presupuesto gratuito<\/a>, suscr\u00edbete a <a href=\"https:\/\/www.ninjaone.com\/es\/endpoint-management-free-trial\">una prueba gratuita de 14 d\u00edas<\/a> o <a href=\"https:\/\/www.ninjaone.com\/es\/free-demo\">mira una demo<\/a>.<\/p>\n","protected":false},"author":152,"featured_media":353143,"parent":0,"template":"","meta":{"_acf_changed":false,"_relevanssi_hide_post":"","_relevanssi_hide_content":"","_relevanssi_pin_for_all":"","_relevanssi_pin_keywords":"","_relevanssi_unpin_keywords":"","_relevanssi_related_keywords":"","_relevanssi_related_include_ids":"","_relevanssi_related_exclude_ids":"","_relevanssi_related_no_append":"","_relevanssi_related_not_related":"","_relevanssi_related_posts":"","_relevanssi_noindex_reason":"","_lmt_disableupdate":"no","_lmt_disable":""},"hub_categories":[4203],"class_list":["post-353516","content_hub","type-content_hub","status-publish","has-post-thumbnail","hentry","content_hub_category-endpoint-security"],"acf":[],"_links":{"self":[{"href":"https:\/\/www.ninjaone.com\/es\/wp-json\/wp\/v2\/content_hub\/353516","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.ninjaone.com\/es\/wp-json\/wp\/v2\/content_hub"}],"about":[{"href":"https:\/\/www.ninjaone.com\/es\/wp-json\/wp\/v2\/types\/content_hub"}],"author":[{"embeddable":true,"href":"https:\/\/www.ninjaone.com\/es\/wp-json\/wp\/v2\/users\/152"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.ninjaone.com\/es\/wp-json\/wp\/v2\/media\/353143"}],"wp:attachment":[{"href":"https:\/\/www.ninjaone.com\/es\/wp-json\/wp\/v2\/media?parent=353516"}],"wp:term":[{"taxonomy":"content_hub_category","embeddable":true,"href":"https:\/\/www.ninjaone.com\/es\/wp-json\/wp\/v2\/hub_categories?post=353516"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}