Credenciales filtradas
Usuarios y contraseñas expuestos en brechas o robados por malware, que circulan en la dark web. Son la materia prima del acceso inicial a las empresas.
Definición completa
Las credenciales filtradas son combinaciones de usuario y contraseña que quedaron expuestas en una brecha de datos o fueron robadas por malware, y que circulan en foros criminales, canales de mensajería y mercados de la dark web. Son la materia prima de buena parte de los accesos iniciales a las empresas.
El riesgo se multiplica por un hábito: la reutilización. Una contraseña corporativa usada también en un servicio personal que sufre una brecha queda expuesta con el correo del trabajo al lado, lista para el credential stuffing y la toma de control de cuentas. El tiempo importa: cuanto más tarda la empresa en enterarse de la filtración, más ventana tiene el atacante.
La defensa combina monitoreo continuo de brechas públicas y dark web para detectar la exposición en horas, respuesta automática con cambio forzado de contraseña, y autenticación multifactor para que la credencial robada no baste por sí sola.
Términos relacionados
Credential stuffing
Prueba automatizada de credenciales robadas en un servicio contra muchos otros. Funciona porque la gente reutiliza contraseñas.
Account takeover (ATO)
Toma de control de una cuenta legítima con credenciales robadas. Desde adentro, el atacante lee, suplanta y escala sin disparar alarmas.
Monitoreo de dark web
Vigilancia continua de brechas y mercados criminales para detectar credenciales o datos de la empresa expuestos, y reaccionar en horas y no en meses.
Infostealer
Malware que roba en silencio credenciales, cookies y datos del navegador, y los empaqueta para venderse en la dark web como registros de robo.
De la definición al dato: mide el riesgo humano de tu empresa
Fensivo detecta credenciales filtradas, simula ataques reales y valida con retest que la conducta cambió.