Ir al contenido
Amenazas y Ataques · Red, datos y exposición

¿Qué es la dark web?

La dark web es la parte de internet a la que solo se accede por redes anónimas, como Tor, no aparece en los buscadores y está hecha para ocultar la identidad de quien la usa. Es donde se compran y se venden credenciales corporativas, datos robados e incluso ransomware listo para alquilar. Técnicamente, es un pequeño rincón cifrado de la deep web.

Zamak TechnologiesActualizado el 10 de julio de 2026

Cómo los datos de su empresa llegan a la dark web

La dark web casi nunca es el comienzo de un ataque, es el mercado donde se prepara. El recorrido de un dato robado suele tener cuatro etapas.

1

Robo

Una credencial o un archivo es capturado por un programa ladrón de datos (infostealer), un phishing o la filtración de un proveedor.

2

Publicación

El dato se pone a la venta en un foro cerrado o en un sitio de filtración, catalogado por empresa y por tipo de acceso.

3

Venta

Un corredor de acceso vende la credencial, muchas veces por pocos dólares, o la entrada ya abierta a la red de la víctima.

4

Ataque

El comprador usa ese acceso para desplegar ransomware, cometer fraude o robar datos, ahora entrando por la puerta principal, con una credencial válida.

Fuente: Cyber Encyclopedia de N-able y Verizon (DBIR).

Qué circula en la dark web

  • Credenciales y contraseñas corporativas robadas
  • Accesos ya abiertos a la red de una empresa, vendidos por corredores de acceso inicial
  • Datos de clientes, tarjetas e información financiera
  • Ransomware como servicio (RaaS), alquilado a quien no sabe programar
  • Datos exfiltrados en ataques de doble extorsión, expuestos para presionar a la víctima
  • Documentos internos y propiedad intelectual

Cómo la dark web alimenta los ataques

  • Corredores de acceso inicial Venden la puerta de entrada ya abierta a la red de una empresa, ahorrándole el trabajo de invadir a quien va a dar el golpe.
  • Ransomware como servicio (RaaS) Alquila la infraestructura de ataque a afiliados, lo que multiplica el número de ataques incluso por criminales sin conocimiento técnico.
  • Sitios de filtración Exponen los datos robados en la doble extorsión para forzar el pago, aun cuando la víctima puede restaurar desde el backup.

Por qué la dark web es un riesgo para su empresa

22%
de las brechas comienza por una credencial comprometida, el vector de entrada n.º 1 (Verizon DBIR 2025)
54%
de las víctimas de ransomware ya tenían el dominio en bases de programas ladrones de datos antes del ataque (Verizon DBIR 2025)
1.800 M
de credenciales robadas por programas ladrones de datos en el 1.º semestre de 2025 (Flashpoint)

La dark web convierte la credencial de un empleado en mercancía. Una sola contraseña filtrada, comprada por pocos dólares, se vuelve una vía de entrada legítima, y el atacante ya no necesita invadir nada. Los números muestran la escala: según Verizon (DBIR 2025), el 22% de las brechas comienza por una credencial comprometida, hoy el vector de entrada número uno, y el 54% de las víctimas de ransomware ya tenían el dominio registrado en bases de programas ladrones de datos antes del ataque. Solo en el primer semestre de 2025, Flashpoint contabilizó 1.800 millones de credenciales robadas por esos programas. Por eso la dark web no es un problema lejano: lo que se vende allí es la llave del próximo ataque a su empresa, y monitorearla es lo que permite reaccionar antes de que la llave se use.

Cómo reducir su exposición en la dark web

Usted no controla la dark web, pero sí controla cuánto vale una credencial filtrada para un atacante, en el orden que más reduce el riesgo:

  1. Una segunda verificación de identidadCon un segundo factor además de la contraseña, la credencial filtrada por sí sola deja de abrir la puerta.
  2. Contraseñas únicas y un gestorUna contraseña filtrada no puede abrir varios sistemas si nunca fue reutilizada.
  3. Monitoreo de filtraciones y dark webSer avisado cuando datos o credenciales de la empresa aparecen a la venta permite actuar antes del ataque.
  4. Defensa avanzada de endpointDetiene el programa ladrón de datos que recolecta las credenciales directo del dispositivo.
  5. Capacitación y simulación de phishingLa mayoría de las credenciales se roba por phishing, antes incluso de llegar a la dark web.
  6. Un plan de respuesta a filtracionesCambiar la contraseña expuesta e investigar el alcance, apenas un dato aparece a la venta.

En la práctica

Usted no saca un dato de la dark web después de que fue vendido. Lo que controla es su valor: con la segunda verificación de identidad, una contraseña filtrada por sí sola ya no abre la puerta.

Cómo trata Zamak la dark web

Zamak Technologies vigila la exposición de su empresa fuera del perímetro, en el frente de Anticipar, con inteligencia de amenazas que sigue filtraciones y credenciales a la venta, y reduce el valor de una credencial robada con la Ciberseguridad gestionada de identidad y endpoint. Un buen punto de partida es la verificación de falsificación de correo, que muestra en minutos si su dominio ya podría estar siendo usado en su contra.

Preguntas frecuentes sobre la dark web

¿Cuál es la diferencia entre la deep web y la dark web?
La deep web es todo lo que no aparece en los buscadores porque está detrás de un inicio de sesión o de una barrera, como su correo o el banco en línea: enorme y, en su mayor parte, legítima. La dark web es un pequeño rincón anónimo, accesible solo por herramientas como Tor, donde se concentran los mercados ilegales. Toda la dark web es deep web, pero la deep web no es dark web.
¿Es ilegal acceder a la dark web?
En la mayoría de los países, usar la red Tor en sí no es ilegal; ilegales son los delitos cometidos en ella, como comprar datos robados o drogas. Para una empresa, el punto no es acceder a ella, sino saber si sus datos se están vendiendo allí.
¿Cómo sé si los datos de mi empresa están en la dark web?
Mediante el monitoreo de dark web: un servicio que vigila foros y sitios de filtración en busca del dominio, los correos y las credenciales de la empresa, y avisa cuando algo aparece a la venta.
¿Qué hago si una credencial de la empresa se filtró?
Actúe rápido: cambie la contraseña expuesta, active la segunda verificación de identidad si aún no la hay, y revise si la misma contraseña fue reutilizada en otros sistemas. Después, investigue cómo se filtró.
¿El antivirus protege contra la dark web?
La dark web no es un virus, así que el antivirus no es la respuesta. El riesgo es la credencial robada que se vende allí; la defensa es la segunda verificación de identidad, el monitoreo de filtraciones y contener el programa que roba las contraseñas.
¿Solo las grandes empresas aparecen en la dark web?
No. Las credenciales de empresas pequeñas y medianas también se venden, muchas veces justamente porque tienen menos protección. Para el criminal, lo que importa es el acceso, no el tamaño de la víctima.

Términos relacionados