Cerrar

En qué consiste el Credential Stuffing y cómo protegerse

Publicado el viernes, 13 de junio de 2025

Pincha para ir al sitio web

El credential stuffing es una técnica de ciberataque que se basa en reutilizar combinaciones de usuario y contraseña robadas en filtraciones anteriores para acceder a cuentas en otros servicios. Este método se aprovecha del hábito común de los usuarios de repetir contraseñas en múltiples plataformas. A través de herramientas automatizadas, los atacantes prueban masivamente estas combinaciones en sitios web, lo que aumenta las probabilidades de acceso no autorizado si las credenciales coinciden.

El ataque se desarrolla en dos fases: primero, los ciberdelincuentes obtienen las credenciales filtradas de bases de datos comprometidas, que circulan en mercados digitales ilegales; luego, las utilizan para intentar ingresar en otros servicios, como bancos, redes sociales o tiendas en línea. Esta técnica, que forma parte de los ataques de fuerza bruta, es más efectiva porque los atacantes ya poseen información verídica.

Para prevenir este tipo de amenazas, se recomienda activar la autenticación en dos pasos, evitar la reutilización de contraseñas mediante gestores especializados, usar de forma responsable las cuentas corporativas y revisar periódicamente si las credenciales han sido expuestas. Entidades como INCIBE ofrecen estas pautas, y organizaciones como Forlopd brindan auditorías y asesoramiento para fortalecer la ciberseguridad y cumplir con normativas como el Reglamento General de Protección de Datos.

Credential Stuffing

 

Ir al sitio web   

795 visitas

Utilizamos cookies propias y de terceros para ofrecerte toda la funcionalidad y una mejor experiencia, obtener estadísticas de tráfico, analizar el uso de la web y mejorar nuestros servicios.
Tienes disponible aquí nuestra política de cookies.
Puedes aceptar todas nuestras cookies pulsando el botón 'ACEPTAR' o configurar aquí tus preferencias.

Estrictamente necesarias +

Estas cookies son necesarias ya que permiten que el sitio web funcione correctamente, no se pueden desactivar.

Estadísticas +

Son las cookies que utilizamos exclusivamente con fines estadísticos para poder analizar cómo los usuasrios hacen uso de la web. Recopila información anónima tal como el número de visitantes del sitio, o las páginas más populares. Activar estas cookies nos permite seguir mejorando.

Funcionales +

Estas cookies son necesarias para el intercambio y presentación de contenidos de plataformas externas como youtube o de redes sociales como facebook, twitter o linkedin.

Marketing y publicidad +

Estas se utilizan para crear perfiles de usuario y analizar la efectividad de campañas publicitarias o para rastrear al usuario en un sitio web o en varios sitios web con fines de marketing similares..

GUARDAR AJUSTESACEPTO