{"id":1694746,"date":"2025-04-30T11:16:22","date_gmt":"2025-04-30T11:16:22","guid":{"rendered":"https:\/\/teknomers.com\/es\/adquisiciones-de-la-cuenta-del-cliente-el-problema-multimillonario-que-no-sabe-sobre\/"},"modified":"2025-04-30T11:16:27","modified_gmt":"2025-04-30T11:16:27","slug":"adquisiciones-de-la-cuenta-del-cliente-el-problema-multimillonario-que-no-sabe-sobre","status":"publish","type":"post","link":"https:\/\/teknomers.com\/es\/adquisiciones-de-la-cuenta-del-cliente-el-problema-multimillonario-que-no-sabe-sobre\/","title":{"rendered":"Adquisiciones de la cuenta del cliente: el problema multimillonario que no sabe sobre"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both;\"><a rel=\"nofollow\" href=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2025\/04\/Adquisiciones-de-la-cuenta-del-cliente-el-problema-multimillonario-que.png\" style=\"clear: left; display: block; float: left;  text-align: center;\"><\/a><\/div>\n<p>Todos tienen historias de ciberseguridad que involucran miembros de la familia. Aqu\u00ed hay uno relativamente com\u00fan. La conversaci\u00f3n generalmente va algo como esto: <\/p>\n<p>&#8220;Lo m\u00e1s extra\u00f1o le sucedi\u00f3 a mi cuenta de transmisi\u00f3n. Me bloque\u00e9 de mi cuenta, as\u00ed que tuve que cambiar mi contrase\u00f1a. Cuando volv\u00ed a iniciar sesi\u00f3n, todos mis programas se hab\u00edan ido. Todo estaba en espa\u00f1ol y hab\u00eda todos estos espect\u00e1culos espa\u00f1oles que nunca antes hab\u00eda visto. \u00bfNo es extra\u00f1o?&#8221;<\/p>\n<p>Este es un ejemplo de un ataque de adquisici\u00f3n de cuenta en una cuenta de cliente. Por lo general, lo que sucede es que una cuenta de transmisi\u00f3n se ve comprometida, probablemente debido a una contrase\u00f1a d\u00e9bil y reutilizada, y el acceso se reveta como parte de un producto de mercado negro digital com\u00fan, a menudo anunciado como algo como &#8220;Cuenta de servicio de transmisi\u00f3n de por vida: $ 4 USD&#8221;.<\/p>\n<p>En el gran esquema de las cosas, este es un inconveniente relativamente leve para la mayor\u00eda de los clientes. Puede restablecer sus credenciales con una contrase\u00f1a mucho m\u00e1s s\u00f3lida, llamar a su banco para emitir una nueva tarjeta de cr\u00e9dito y volver a ver atracones <em>La corona<\/em> en poco tiempo. <\/p>\n<p>Pero, \u00bfqu\u00e9 sucede cuando incidentes similares ocurren miles de veces diariamente en las aplicaciones web m\u00e1s populares del mundo?<\/p>\n<h2>La escala oculta de adquisiciones de cuentas (ATO)<\/h2>\n<p>Informe reciente de Flare, <em><a rel=\"noopener nofollow\" href=\"https:\/\/flare.io\/learn\/resources\/the-account-and-session-takeover-economy\/?utm_campaign=11744626-2025%20-%20ASTP&amp;utm_source=Media&amp;utm_medium=HackerNews&amp;utm_term=The%20Multi-Billion%20Dollar%20Problem%20You%20Don%E2%80%99t%20Know%20About\" target=\"_blank\">La econom\u00eda de adquisici\u00f3n de la cuenta y la sesi\u00f3n<\/a><\/em>revela cu\u00e1n generalizado y costoso se ha vuelto este problema. Las industrias como el comercio electr\u00f3nico, los juegos, la productividad SaaS y la transmisi\u00f3n son particularmente afectados, cada una de las cuales ve m\u00e1s de 100,000 cuentas recientemente expuestas por mes.<\/p>\n<p>El informe encontr\u00f3 una tasa media de exposici\u00f3n de la cuenta de la cuenta del 1.4% entre las plataformas que van desde 5 millones a 300 millones de usuarios. De particular preocupaci\u00f3n es el aumento en el secuestro de sesiones, una t\u00e9cnica que permite a los atacantes omitir la autenticaci\u00f3n multifactor (MFA) al robar cookies de sesi\u00f3n, a menudo a trav\u00e9s de malware de infestas.<\/p>\n<p>Volviendo al ejemplo de transmisi\u00f3n, es probable que el atacante ni siquiera necesite iniciar sesi\u00f3n con una contrase\u00f1a. Con un token de sesi\u00f3n activo en la mano, simplemente lo inyectaron en un navegador usando una herramienta anti-detect y obtuvieron acceso completo, sin activar alertas o desaf\u00edos de MFA.<\/p>\n<p>Una importante plataforma de entretenimiento o comercio electr\u00f3nico con millones de usuarios, Netflix, Epic Games o Wayfair, puede esperar conservativamente que miles de cuentas de clientes sean vulnerables a la adquisici\u00f3n en un momento dado.<\/p>\n<table cellpadding=\"0\" cellspacing=\"0\" class=\"tr-caption-container\" style=\"float: left;\">\n<tbody>\n<tr>\n<td style=\"text-align: center;\"><a rel=\"nofollow\" href=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2025\/04\/1746011780_793_Adquisiciones-de-la-cuenta-del-cliente-el-problema-multimillonario-que.png\" style=\"clear: left; display: block; margin-left: auto; margin-right: auto;  text-align: center;\"><img decoding=\"async\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2025\/04\/1746011780_793_Adquisiciones-de-la-cuenta-del-cliente-el-problema-multimillonario-que.png\" alt=\"Adquisiciones de la cuenta del cliente\" border=\"0\" data-original-height=\"1317\" data-original-width=\"1536\" title=\"Adquisiciones de la cuenta del cliente\"\/><\/a><\/td>\n<\/tr>\n<tr>\n<td class=\"tr-caption\" style=\"text-align: center;\">Nuevas cuentas expuestas promedio (mensual): vista escalada desde el informe de econom\u00eda de la cuenta y la sesi\u00f3n de la cuenta de Flare<\/td>\n<\/tr>\n<\/tbody>\n<\/table>\n<h2>\u00bfCu\u00e1l es el costo real de un ATO?<\/h2>\n<p>El peaje econ\u00f3mico de ATOS es dif\u00edcil de cuantificar por completo, pero el informe de Flare lo divide en tres categor\u00edas principales: mano de obra, fraude y rotaci\u00f3n de clientes.<\/p>\n<p>Revisemos el ejemplo de transmisi\u00f3n del anterior. Algunos usuarios pueden marcar el problema hasta la mala suerte y quedarse para la pr\u00f3xima temporada de <em>Cosas m\u00e1s extra\u00f1as<\/em>. Sin embargo, otros pueden cancelar por frustraci\u00f3n, especialmente cuando ya han tenido que restablecer contrase\u00f1as, tratar con problemas de tarjetas de cr\u00e9dito o simplemente sentir que su confianza ha sido violada. A <a rel=\"noopener nofollow\" href=\"https:\/\/pages.sift.com\/rs\/526-PCC-974\/images\/Sift-2023-Q3-Index-Report_ATO.pdf\" target=\"_blank\">Informe 2023 <\/a>De la compa\u00f1\u00eda de prevenci\u00f3n de fraude, SIFT, encontr\u00f3 que el 73% de los usuarios cree que la marca, no el usuario, es responsable de prevenir ATOS.<\/p>\n<p>Hemos utilizado la transmisi\u00f3n como ejemplo en este art\u00edculo debido a su importancia cultural en el entretenimiento global, pero no hacemos suposiciones sobre su postura de seguridad, historia de violaci\u00f3n o pr\u00e1cticas comerciales.<\/p>\n<p>Para comprender el impacto comercial potencial, considere un <em>ficticio <\/em>Servicio de transmisi\u00f3n de entretenimiento. Si hay 100 millones de clientes que pagan a $ 120 por a\u00f1o &#8230;<\/p>\n<ul>\n<li>Si el 0.5% de las cuentas se hacen cargo, aproximadamente un tercio de la mediana de la tasa de exposici\u00f3n, esos 500,000 usuarios afectados. <\/li>\n<li>Si incluso el 20% de esos usuarios se agita, la compa\u00f1\u00eda puede perder $ 12 millones en ingresos anuales. <\/li>\n<li>En el peor de los casos donde el 73% se aleja, la p\u00e9rdida crece a $ 44 millones. <\/li>\n<\/ul>\n<p>Todo esto es muy \u00e1spero de las matem\u00e1ticas de &#8220;dorso de servilleta&#8221;, pero proporciona un punto de partida para cuantificar los riesgos financieros asociados con los ATOS. <\/p>\n<p>Recuerde, esto es solo un riesgo de rotaci\u00f3n. \u00a1Las p\u00e9rdidas relacionadas con el fraude son una discusi\u00f3n por separado por completo! Ahora extrapole este desaf\u00edo en cientos de aplicaciones web que atienden a millones de usuarios diarios. <\/p>\n<table cellpadding=\"0\" cellspacing=\"0\" class=\"tr-caption-container\" style=\"float: left;\">\n<tbody>\n<tr>\n<td style=\"text-align: center;\"><a rel=\"nofollow\" href=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2025\/04\/1746011781_646_Adquisiciones-de-la-cuenta-del-cliente-el-problema-multimillonario-que.png\" style=\"clear: left; display: block; margin-left: auto; margin-right: auto;  text-align: center;\"><img decoding=\"async\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2025\/04\/1746011781_646_Adquisiciones-de-la-cuenta-del-cliente-el-problema-multimillonario-que.png\" alt=\"Adquisiciones de la cuenta del cliente\" border=\"0\" data-original-height=\"1016\" data-original-width=\"1030\" title=\"Adquisiciones de la cuenta del cliente\"\/><\/a><\/td>\n<\/tr>\n<tr>\n<td class=\"tr-caption\" style=\"text-align: center;\">Costo de ATOS y mecanismo de fraude por industria<\/td>\n<\/tr>\n<\/tbody>\n<\/table>\n<h2>Recomendaciones para la prevenci\u00f3n de ATO<\/h2>\n<h3><strong>1. Monitorear el ecosistema de infantes<\/strong><\/h3>\n<p>Mientras que el ransomware agarra los titulares, el malware InfoTentealer est\u00e1 alimentando la mayor\u00eda de los ataques basados \u200b\u200ben credenciales. Los datos de Flare muestran un aumento de 26% a\u00f1o tras a\u00f1o en exposiciones que involucran credenciales robadas y cookies de sesiones.<\/p>\n<p>De acuerdo a <a rel=\"noopener nofollow\" href=\"https:\/\/www.verizon.com\/business\/resources\/reports\/dbir\/\" target=\"_blank\">Informe de Investigaciones de Investigaci\u00f3n de Incumplimiento de Datos 2025 de Verizon (DBIR<\/a>), El 88% de los ataques b\u00e1sicos de aplicaciones web implican credenciales robadas, lo que demuestra c\u00f3mo los infantes de infantes de infancia de las operaciones modernas de adquisici\u00f3n de cuentas.<\/p>\n<h3><strong>2. Detectar y remediar cuentas expuestas<\/strong><\/h3>\n<p>Las organizaciones pueden reducir dr\u00e1sticamente el riesgo de ATO mediante la combinaci\u00f3n de inteligencia de infantes de infancia en tiempo real con sus sistemas de gesti\u00f3n de identidad y acceso. Esto permite la detecci\u00f3n y remediaci\u00f3n de cuentas que se han comprometido, especialmente aquellas con cookies de sesi\u00f3n v\u00e1lidas, que permiten a los atacantes evitar la autenticaci\u00f3n por completo.<\/p>\n<p>El monitoreo proactivo y la remediaci\u00f3n automotriz pueden prevenir el abuso de la cuenta antes de que afecte la experiencia del cliente o <a rel=\"noopener nofollow\" href=\"https:\/\/flare.io\/roi-calculator\/?utm_campaign=11744626-2025%20-%20ASTP&amp;utm_source=Media&amp;utm_medium=HackerNews&amp;utm_term=The%20Multi-Billion%20Dollar%20Problem%20You%20Don%E2%80%99t%20Know%20About\" target=\"_blank\">M\u00e9tricas de fondo<\/a>.<\/p>\n<h3><strong>3. Comunique un enfoque de seguridad primero<\/strong><\/h3>\n<p>La introducci\u00f3n de la fricci\u00f3n, como los reinicios de contrase\u00f1a forzada, puede sentirse arriesgado para la experiencia del cliente. Pero la mayor\u00eda de los usuarios esperan que las empresas no solo protejan sus datos sino que tambi\u00e9n comuniquen cualquier problema.<\/p>\n<p>Tambi\u00e9n del informe de SIFT: solo su compa\u00f1\u00eda notific\u00f3 al 43% de las v\u00edctimas de ATO que su cuenta hab\u00eda sido comprometida. Los clientes que experimentan este fraude pero no son notificados pueden parecer que la empresa no est\u00e1 al tanto de las adquisiciones de cuentas o tienen medidas para ayudarlos.<\/p>\n<p>Al comunicar claramente el prop\u00f3sito detr\u00e1s de estas medidas, las organizaciones pueden replantear la seguridad proactiva como una caracter\u00edstica de valor agregado. La transparencia en torno a los riesgos de ATO ayuda a los clientes a sentirse m\u00e1s seguros, y m\u00e1s leales, en el tiempo.<\/p>\n<p><strong>Sobre el autor<\/strong>: <a rel=\"noopener nofollow\" href=\"https:\/\/www.linkedin.com\/in\/nick-ascoli-28a78b93\/\" target=\"_blank\">Nick Ascoli<\/a> es el director de estrategia de productos en <a rel=\"noopener nofollow\" href=\"https:\/\/flare.io\/\" target=\"_blank\">Llamarada<\/a> y un investigador de amenazas experimentado que es reconocido por su experiencia en fugas de datos, reconocimiento e ingenier\u00eda de detecci\u00f3n. Nick es un miembro activo de la comunidad de seguridad cibern\u00e9tica que contribuye a proyectos de c\u00f3digo abierto, aparece regularmente en podcasts (ciberd\u00edguito, simplemente ciber, etc.) y hablando en conferencias (grrcon, b-lados, pueblos defcon, sans, etc.)<\/p>\n<p><noscript><br \/>\n<img loading=\"lazy\" decoding=\"async\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2025\/04\/Adquisiciones-de-la-cuenta-del-cliente-el-problema-multimillonario-que.gif\" alt=\"\" height=\"1\" style=\"display:none;\" width=\"1\"\/><br \/>\n<\/noscript><\/p>\n<div class=\"cf note-b\">\u00bfEncontr\u00f3 este art\u00edculo interesante? <span class=\"\">Este art\u00edculo es una pieza contribuida de uno de nuestros valiosos socios.<\/span> S\u00e9guenos <a rel=\"noopener nofollow\" href=\"https:\/\/twitter.com\/thehackersnews\" target=\"_blank\">Gorjeo <i class=\"icon-font icon-twitter\">\uf099<\/i><\/a>  y <a rel=\"noopener nofollow\" href=\"https:\/\/www.linkedin.com\/company\/thehackernews\/\" target=\"_blank\">LinkedIn<\/a> Para leer m\u00e1s contenido exclusivo que publicamos.<\/div>\n<\/div>\n<p><script async src=\"https:\/\/platform.twitter.com\/widgets.js\" charset=\"utf-8\"><\/script><br \/>\n<br \/><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2025\/04\/customer-account-takeovers-multi.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-es-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>Todos tienen historias de ciberseguridad que involucran miembros de la familia. Aqu\u00ed hay uno relativamente com\u00fan. La conversaci\u00f3n<\/p>\n","protected":false},"author":1,"featured_media":1694747,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[9],"tags":[4657,4656,12382,4661,2202,4664,2351,38,273784,273783,2473,4654,273782,4659,4653,4655,2349,7176,246983,4665,246984,131,455,239484],"class_list":["post-1694746","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-tecnologia","tag-actualizaciones-ciberneticas","tag-actualizaciones-de-seguridad-cibernetica","tag-adquisiciones","tag-ataques-ciberneticos","tag-cliente","tag-como-hackear","tag-cuenta","tag-del","tag-las-noticias-del-hacker","tag-malware-de-ransomware","tag-multimillonario","tag-noticias-ciberneticas","tag-noticias-de-hacker","tag-noticias-de-pirateria","tag-noticias-de-seguridad-cibernetica","tag-noticias-de-seguridad-cibernetica-hoy","tag-problema","tag-sabe","tag-seguridad-de-la-informacion","tag-seguridad-de-la-red","tag-seguridad-informatica","tag-sobre","tag-violacion","tag-vulnerabilidad-del-software"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/1694746","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/comments?post=1694746"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/1694746\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media\/1694747"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media?parent=1694746"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/categories?post=1694746"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/tags?post=1694746"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}