{"id":508,"date":"2026-07-30T20:47:59","date_gmt":"2026-07-30T20:47:59","guid":{"rendered":"https:\/\/escudodigital.uy\/?p=508"},"modified":"2026-07-30T20:48:00","modified_gmt":"2026-07-30T20:48:00","slug":"123456-admin-o-password-siguen-estando-entre-las-contrasenas-mas-usadas","status":"publish","type":"post","link":"https:\/\/escudodigital.uy\/index.php\/2026\/07\/30\/123456-admin-o-password-siguen-estando-entre-las-contrasenas-mas-usadas\/","title":{"rendered":"123456, admin o password siguen estando entre las contrase\u00f1as m\u00e1s usadas"},"content":{"rendered":"\n<p class=\"wp-block-paragraph\">Un nuevo informe sobre seguridad de contrase\u00f1as revela que\u00a0<strong>millones de usuarios y organizaciones siguen utilizando combinaciones extremadamente predecibles<\/strong>, lo que facilita a los cibermalos que hagan de las suyas.\u00a0<br><a href=\"https:\/\/www.google.com\/preferences\/source?q=escudodigital.com\" target=\"_blank\" rel=\"noreferrer noopener\"><\/a><\/p>\n\n\n\n<p class=\"wp-block-paragraph\">El estudio indica que las claves de ocho caracteres son las m\u00e1s com\u00fanmente filtradas, con m\u00e1s de 1.077 millones de incidencias, seguidas de las de diez y nueve caracteres. Entre las m\u00e1s utilizadas y f\u00e1cilmente vulnerables destacan \u201c123456\u201d, \u201c123456789\u201d, \u201c12345678\u201d, \u201cadmin\u201d y \u201cpassword\u201d.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Estos patrones simples y repetitivos, que combinan secuencias num\u00e9ricas o t\u00e9rminos predeterminados, contin\u00faan dominando, a pesar de los a\u00f1os de campa\u00f1as de concienciaci\u00f3n y pol\u00edticas de complejidad implementadas por las organizaciones.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">El informe tambi\u00e9n se\u00f1ala que el riesgo no se limita a usuarios particulares. Muchas credenciales robadas corresponden a cuentas funcionales o administrativas en entornos corporativos, como accesos a redes privadas virtuales (VPN), directorios activos o sistemas internos. Esta situaci\u00f3n proporciona a los atacantes acceso confiable a los sistemas empresariales, a menudo eludiendo defensas perimetrales, y refleja la facilidad con la que los ciberdelincuentes pueden explotar credenciales reutilizadas o predecibles.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">\u201cEn entornos empresariales, esto crea un riesgo real de que las credenciales robadas por malware se reutilicen como contrase\u00f1as de Active Directory (AD), red privada virtual (VPN) o identidad en la nube, lo que brinda a los atacantes acceso confiable a los sistemas corporativos\u201d, se\u00f1ala Specops.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Los patrones observados van m\u00e1s all\u00e1 de combinaciones simples. Los usuarios siguen recurriendo a t\u00e9rminos base comunes, como \u201cadmin\u201d, \u201cguest\u201d, \u201ccisco\u201d o \u201chello\u201d (hola), y a estructuras basadas en nombres, como \u201cFirstName@123\u201d.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Adem\u00e1s, existen variaciones regionales y ling\u00fc\u00edsticas que mantienen la misma previsibilidad, por ejemplo \u201cPakistan@123\u201d, \u201cIndia@123\u201d, \u201chola1234\u201d o \u201csenha123\u201d, lo que demuestra que la mala pr\u00e1ctica es universal.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">A pesar de que los requisitos de longitud y complejidad han aumentado, los datos muestran que los passwords m\u00e1s largos y complejos tampoco garantizan seguridad si se reutilizan o son robados mediante malware o phishing. Esto evidencia que la protecci\u00f3n no depende \u00fanicamente de la creaci\u00f3n de contrase\u00f1as seguras, sino de la gesti\u00f3n continua y la vigilancia de credenciales comprometidas.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Los expertos recomiendan en la medida de lo posible evitar la reutilizaci\u00f3n y generar claves \u00fanicas (si es posible usando gestores), implementar autenticaci\u00f3n multifactor y, cuando sea posible, adoptar m\u00e9todos de acceso sin contrase\u00f1a, como passkeys.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Los mayores ladrones de contrase\u00f1as<br>El documento tambi\u00e9n ha analizado cu\u00e1les son los malwares que m\u00e1s claves han comprometido. En este sentido, el m\u00e1s activo fue Lumma. Esta herramienta se hizo con cerca de 61 millones de credenciales robados.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">En segunda posici\u00f3n se situ\u00f3 Redline, con 31,1 millones de credenciales vulneradas. Hace unos meses EE.UU ofreci\u00f3 una recompensa de 10 millones de d\u00f3lares para quien aportara pistas sobre este infostealer y su creador.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Por detr\u00e1s se sit\u00faan Vidar (5,9 millones), StealC (3,4 millones) y Raccoon Stealer (con 1,6).<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Un nuevo informe sobre seguridad de contrase\u00f1as revela que\u00a0millones de usuarios y organizaciones siguen utilizando combinaciones extremadamente predecibles,<\/p>\n","protected":false},"author":1,"featured_media":509,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[1],"tags":[],"class_list":["post-508","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-news"],"_links":{"self":[{"href":"https:\/\/escudodigital.uy\/index.php\/wp-json\/wp\/v2\/posts\/508","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/escudodigital.uy\/index.php\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/escudodigital.uy\/index.php\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/escudodigital.uy\/index.php\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/escudodigital.uy\/index.php\/wp-json\/wp\/v2\/comments?post=508"}],"version-history":[{"count":1,"href":"https:\/\/escudodigital.uy\/index.php\/wp-json\/wp\/v2\/posts\/508\/revisions"}],"predecessor-version":[{"id":510,"href":"https:\/\/escudodigital.uy\/index.php\/wp-json\/wp\/v2\/posts\/508\/revisions\/510"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/escudodigital.uy\/index.php\/wp-json\/wp\/v2\/media\/509"}],"wp:attachment":[{"href":"https:\/\/escudodigital.uy\/index.php\/wp-json\/wp\/v2\/media?parent=508"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/escudodigital.uy\/index.php\/wp-json\/wp\/v2\/categories?post=508"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/escudodigital.uy\/index.php\/wp-json\/wp\/v2\/tags?post=508"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}