The adversary-in-the-middle (AitM) phishing service lowers the barrier to entry for actors to create attacks and steal more than just user credentials.
The adversary-in-the-middle (AitM) phishing service lowers the barrier to entry for actors to create attacks and steal more than just user credentials.
In context
- Topic: Ciberseguridad — Riesgo, identidad, respuesta a incidentes y cumplimiento.
- Source: Dark Reading
- Published: 26/08/2026
Continue reading at the original source →
Excerpt published automatically by the site radar. The full text belongs to its publisher and is linked above.
Por qué importa
La mayoría de los incidentes que terminan siendo caros no empezaron con una técnica sofisticada. Empezaron con una cuenta que debió cerrarse cuando alguien renunció, un servidor que nadie sabía que seguía prendido, o un permiso amplio que se dio para salir del paso y quedó.
Yo lo leo con la lista corta de siempre: segundo factor en todo lo que da acceso, respaldos probados y separados de la red, y un inventario real de qué está expuesto a internet. No es glamoroso, y sigue siendo lo que evita la mayoría de los desastres.
Lo que suele salir mal
Donde suele romperse es en la respuesta, no en la prevención. Hay herramientas, hay alertas, y cuando pasa algo de verdad nadie sabe quién decide desconectar, a quién se le avisa primero, ni qué se le dice al cliente. Se pierden horas valiosas discutiendo eso mientras el problema crece.
Qué mirar
- Qué se pudo restaurar y en cuánto tiempo — el respaldo que no se probó no cuenta.
- Cómo se comunicó a clientes y reguladores, que es donde se define el costo reputacional.
- Si hubo terceros o proveedores en la cadena, porque el perímetro hoy incluye a los socios.
Cómo leo esta entrada
Lo que yo revisaría esta misma semana son los accesos: cuentas de gente que ya no está, permisos que crecieron sin que nadie los recortara, y credenciales compartidas que todo el mundo jura que no existen. Es el trabajo menos vistoso y el que más ataques corta.
La noticia original está publicada en otro idioma; acá se cita el extracto tal como lo entrega el medio y el comentario se escribe en español.
¿Lo estás viviendo en tu equipo?
Abrí el chat y contame cómo lo están manejando. Me interesa comparar notas.