¿Qué es la dark web?
La dark web es la parte de internet a la que solo se accede por redes anónimas, como Tor, no aparece en los buscadores y está hecha para ocultar la identidad de quien la usa. Es donde se compran y se venden credenciales corporativas, datos robados e incluso ransomware listo para alquilar. Técnicamente, es un pequeño rincón cifrado de la deep web.
Cómo los datos de su empresa llegan a la dark web
La dark web casi nunca es el comienzo de un ataque, es el mercado donde se prepara. El recorrido de un dato robado suele tener cuatro etapas.
Robo
Una credencial o un archivo es capturado por un programa ladrón de datos (infostealer), un phishing o la filtración de un proveedor.
Publicación
El dato se pone a la venta en un foro cerrado o en un sitio de filtración, catalogado por empresa y por tipo de acceso.
Venta
Un corredor de acceso vende la credencial, muchas veces por pocos dólares, o la entrada ya abierta a la red de la víctima.
Ataque
El comprador usa ese acceso para desplegar ransomware, cometer fraude o robar datos, ahora entrando por la puerta principal, con una credencial válida.
Fuente: Cyber Encyclopedia de N-able y Verizon (DBIR).
Qué circula en la dark web
- Credenciales y contraseñas corporativas robadas
- Accesos ya abiertos a la red de una empresa, vendidos por corredores de acceso inicial
- Datos de clientes, tarjetas e información financiera
- Ransomware como servicio (RaaS), alquilado a quien no sabe programar
- Datos exfiltrados en ataques de doble extorsión, expuestos para presionar a la víctima
- Documentos internos y propiedad intelectual
Cómo la dark web alimenta los ataques
- Corredores de acceso inicial Venden la puerta de entrada ya abierta a la red de una empresa, ahorrándole el trabajo de invadir a quien va a dar el golpe.
- Ransomware como servicio (RaaS) Alquila la infraestructura de ataque a afiliados, lo que multiplica el número de ataques incluso por criminales sin conocimiento técnico.
- Sitios de filtración Exponen los datos robados en la doble extorsión para forzar el pago, aun cuando la víctima puede restaurar desde el backup.
Por qué la dark web es un riesgo para su empresa
La dark web convierte la credencial de un empleado en mercancía. Una sola contraseña filtrada, comprada por pocos dólares, se vuelve una vía de entrada legítima, y el atacante ya no necesita invadir nada. Los números muestran la escala: según Verizon (DBIR 2025), el 22% de las brechas comienza por una credencial comprometida, hoy el vector de entrada número uno, y el 54% de las víctimas de ransomware ya tenían el dominio registrado en bases de programas ladrones de datos antes del ataque. Solo en el primer semestre de 2025, Flashpoint contabilizó 1.800 millones de credenciales robadas por esos programas. Por eso la dark web no es un problema lejano: lo que se vende allí es la llave del próximo ataque a su empresa, y monitorearla es lo que permite reaccionar antes de que la llave se use.
Cómo reducir su exposición en la dark web
Usted no controla la dark web, pero sí controla cuánto vale una credencial filtrada para un atacante, en el orden que más reduce el riesgo:
- Una segunda verificación de identidadCon un segundo factor además de la contraseña, la credencial filtrada por sí sola deja de abrir la puerta.
- Contraseñas únicas y un gestorUna contraseña filtrada no puede abrir varios sistemas si nunca fue reutilizada.
- Monitoreo de filtraciones y dark webSer avisado cuando datos o credenciales de la empresa aparecen a la venta permite actuar antes del ataque.
- Defensa avanzada de endpointDetiene el programa ladrón de datos que recolecta las credenciales directo del dispositivo.
- Capacitación y simulación de phishingLa mayoría de las credenciales se roba por phishing, antes incluso de llegar a la dark web.
- Un plan de respuesta a filtracionesCambiar la contraseña expuesta e investigar el alcance, apenas un dato aparece a la venta.
En la práctica
Usted no saca un dato de la dark web después de que fue vendido. Lo que controla es su valor: con la segunda verificación de identidad, una contraseña filtrada por sí sola ya no abre la puerta.
Cómo trata Zamak la dark web
Zamak Technologies vigila la exposición de su empresa fuera del perímetro, en el frente de Anticipar, con inteligencia de amenazas que sigue filtraciones y credenciales a la venta, y reduce el valor de una credencial robada con la Ciberseguridad gestionada de identidad y endpoint. Un buen punto de partida es la verificación de falsificación de correo, que muestra en minutos si su dominio ya podría estar siendo usado en su contra.