El ejército de Guatemala advierte sobre el riesgo de contraseñas similares en múltiples plataformas

Un informe oficial revela que una gran parte de los incidentes de ciberseguridad está relacionada con el uso de claves apenas modificadas, lo que deja a los usuarios expuestos a programas maliciosos y ataques masivos

Guardar
(Imagen Ilustrativa Infobae)
Un usuario trabaja en una computadora portátil mientras diferentes alertas de ciberseguridad, como advertencias de vulnerabilidad, malware y cautela, aparecen en pantalla. La imagen resalta los desafíos actuales en la protección de datos y la importancia de la seguridad informática en un entorno digital cada vez más riesgoso. (Imagen Ilustrativa Infobae)

La reutilización encubierta de contraseñas se mantiene como uno de los accesos más inadvertidos y peligrosos en ciberseguridad, una vulnerabilidad que persiste en empresas y usuarios pese a las políticas tradicionales.

La Brigada de Comunicaciones del Ejército de Guatemala sostiene que la reacción institucional suele presentarse solo después de incidentes masivos de filtración de datos, lo que vuelve a colocar a las organizaciones en una posición de constante riesgo frente a este vector de ataque considerado básico en la mayoría de los compromisos graves, como confirman varios estudios internacionales, lo cual cobra relevancia hoy en el Día Internacional del Internet Seguro.

PUBLICIDAD

Según el boletín de Ciberdefensa del Ejército de Guatemala, la reutilización disfrazada logra esquivar los sistemas convencionales de protección y posibilita que ciberdelincuentes obtengan acceso sin técnicas avanzadas: “La reutilización disfrazada de contraseñas evade los controles tradicionales y proporciona acceso inadvertido a atacantes que no requieren técnicas sofisticadas”.

Esta constatación, ubicada en el epicentro de numerosas investigaciones, obliga a una transformación profunda de los hábitos y la cultura de seguridad digital tanto en empresas como en usuarios individuales.

El análisis divulgado por la Brigada de Comunicaciones del Ejército de Guatemala, basado en millones de credenciales filtradas en 2025, detectó que más del 50 % de las contraseñas expuestas ya habían sido vulneradas en fugas anteriores. Además, el 94 % correspondía a claves reutilizadas o de baja fortaleza, una proporción que refleja la magnitud del problema a escala global.

PUBLICIDAD

El informe subraya que la mayoría prefiere repetir contraseñas o introducir apenas modificaciones superficiales —como cambiar un dígito, añadir o mover un carácter, o alterar la secuencia de mayúsculas— para ajustarse formalmente a las políticas de cambio sin dotar de complejidad real a la clave.

Estas pequeñas adaptaciones evaden los sistemas internos que solo bloquean la repetición exacta o exigen cambios mínimos, factores que alimentan el ciclo de vulnerabilidad. El 38 % de los usuarios utiliza exactamente la misma contraseña en varias plataformas, mientras que otro 20 % introduce alteraciones tan previsibles que pueden deducirse con alto grado de acierto.

(Imagen Ilustrativa Infobae)
Una persona utiliza un teclado de ordenador mientras en la pantalla aparecen íconos relacionados con seguridad informática, como advertencias, candados y símbolos de peligro, representando el riesgo creciente de ciberataques y amenazas digitales en la actualidad. (Imagen Ilustrativa Infobae)

Las estrategias de los atacantes rara vez dependen del azar, según detallan fuentes del Ejército de Guatemala. Los ciberdelincuentes acceden primero a bases de datos filtradas, localizan credenciales originales y luego emplean algoritmos capaces de replicar las variaciones típicas de los usuarios.

Con el respaldo de herramientas automatizadas de credential stuffing, estos ataques se despliegan de manera masiva, exponiendo una fragilidad estructural ampliamente subestimada.

La costumbre de crear contraseñas apenas distintas entre servicios y la interpretación errónea de las normativas internas constituyen los núcleos del problema.

Frente a esta amenaza, el boletín técnico del Ejército de Guatemala propone cinco medidas para reducir la exposición: vigilancia continua de nuevas filtraciones, sistemas automáticos que detecten similitud entre contraseñas, reglas estrictas que prohíban variantes predecibles, incorporación de autenticación multifactor y fomento de gestores de contraseñas robustos.

La facilidad para recordar contraseñas apenas diferentes y la comprensión incorrecta de las políticas internas refuerzan este ciclo vicioso.

Limitaciones normativas que solo impiden la repetición exacta, o que promueven cambios superficiales como agregar cifras al final de la clave, resultan insuficientes. De este modo, la seguridad real queda comprometida aunque se satisfagan los requisitos formales, concluye el informe difundido por el Ejército GT.

PUBLICIDAD

PUBLICIDAD

Últimas Noticias

Gobierno de Guatemala presenta una guía para clasificar la inversión ambiental de las 340 municipalidades

El Acuerdo Ministerial 88-2026, firmado el 22 de enero, establece criterios uniformes para registrar recursos locales desde la programación presupuestaria hasta la rendición de cuentas sobre el empleo de fondos públicos

Gobierno de Guatemala presenta una guía para clasificar la inversión ambiental de las 340 municipalidades

El Instituto Guatemalteco de Migración identifica a 400 hondureños en caravana y ordena la salida de 106 de ellos

La autoridad dio 24 horas a quienes carecen de requisitos para dejar el país, mientras permitió continuar su trayecto a las personas con documentación en regla durante los controles fronterizos

El Instituto Guatemalteco de Migración identifica a 400 hondureños en caravana y ordena la salida de 106 de ellos

Comunidades guatemaltecas denuncian menor disponibilidad de agua por proyectos mineros

La Mancomunidad Trinacional Fronteriza Río Lempa afirmó que la extracción de agua vinculada al proyecto minero en Asunción Mita ha profundizado las dificultades de abastecimiento en poblados cercanos

Comunidades guatemaltecas denuncian menor disponibilidad de agua por proyectos mineros

Gobierno de Guatemala a través del Insivumeh lanza en Jutiapa las Clínicas del Clima para enfrentar la sequía prevista hacia 2027

La iniciativa adaptará datos científicos a productores, autoridades y familias mediante herramientas diseñadas para cada municipio, ante períodos de menos lluvia y temperaturas más altas que afectarían a la región en los próximos años

Gobierno de Guatemala a través del Insivumeh lanza en Jutiapa las Clínicas del Clima para enfrentar la sequía prevista hacia 2027

Guatemala: El exjefe policial Juan Francisco Cifuentes Cano recibe 50 años de prisión por dos desapariciones forzadas en el Conflicto Armado

El Tribunal Octavo de la capital impuso un cuarto de siglo por cada víctima, Luz Leticia Hernández Agustín y Ana María López Rodríguez, detenidas en Mixco durante una operación policial de 1982

Guatemala: El exjefe policial Juan Francisco Cifuentes Cano recibe 50 años de prisión por dos desapariciones forzadas en el Conflicto Armado