Las cuatro principales amenazas que hemos detectado tras analizar todas las alertas durante un trimestre
Entre el primero de mayo y el treinta y julio de dos mil veintiséis, Prophet Security investigó de inmediato todas las alertas en los entornos de sus clientes, determinando que aproximadamente el siete por ciento de ellas correspondían a actividad maliciosa confirmada. Alrededor de la mitad de estos incidentes maliciosos se centraron en la identidad. El informe destaca cuatro patrones principales de ataque, comenzando por el secuestro de sesiones y los ataques directos a cuentas, los cuales representaron cerca del dieciocho por ciento de la actividad maliciosa. Mientras que los intentos basados en contraseñas solían ser bloqueados por los controles de seguridad, las sesiones ya autenticadas lograban evadirlos por completo, ya que una cookie de sesión reutilizada omite las revisiones habituales de acceso condicional.
Un segundo vector importante fue el uso de "infostealers" distribuidos a través de navegadores web, abarcando cerca del veintitrés por ciento de la actividad maliciosa y afectando a una cuarta parte de las organizaciones investigadas. Estos programas maliciosos se entregaban comúnmente mediante instaladores troyanos que los usuarios descargaban al buscar software deseado, como aplicaciones de inteligencia artificial, herramientas de diagnóstico de hardware o paquetes de código público. Al ejecutarse, estas amenazas deshabilitaban las defensas del sistema y extraían cookies del navegador, permitiendo a los atacantes eludir las contraseñas y la autenticación multifactor sin necesidad de restablecer el acceso.
Resumen generado con IA (Gemini) a partir del artículo original. No es una cita textual — consultá la fuente para el texto exacto.