La identitat és el nou perímetre. I ara mateix, és el que més se salta.
Els atacants ja no forcen la porta: hi entren amb la clau. Un mercat industrialitzat de credencials robades alimenta la majoria d'intrusions, i el pitjor és que moltes provenen d'equips que ja tenien antivirus.
de totes les bretxes impliquen abús de credencials en algun punt de la cadena
Verizon · DBIR 2026
de credencials exposades el 2025 per programari lladre, en 13,2 milions d'infeccions
SpyCloud · Identity Exposure Report 2026
dels casos en què se salten l'MFA són per robatori de la galeta de sessió
Microsoft · Digital Defense Report 2025
El programari lladre de credencials (infostealer) és avui la matèria primera del cibercrim: cada infecció exposa de mitjana 50 credencials, i el 2025 se'n van recuperar 8.600 milions de galetes de sessió circulant pels mercats clandestins. El 73% de les víctimes de ransomware tenien activitat prèvia d'un infostealer.
I ara la part incòmoda: el 40% d'aquestes infeccions es van produir en equips que tenien antivirus o EDR instal·lat. Les defenses d'endpoint, per si soles, no impedeixen que et robin la identitat.
Això explica per què l'MFA clàssic ja no és suficient: si l'atacant et roba la galeta de sessió, ja està autenticat i no li demanaran el segon factor. La resposta és MFA resistent al phishing (FIDO2, passkeys), sessions curtes i vigilar si les teves credencials ja circulen per aquí fora.
Desplegament de Keeper a tota l'empresa, amb formació real perquè s'utilitzi i no acabi sent una eina que ningú obre.
Activació de MFA a tots els accessos crítics, prioritzant mètodes resistents al phishing (FIDO2 / passkeys) per damunt del SMS.
Revisió de qui té accés a què. La majoria d'empreses descobreixen aquí comptes d'administrador que ja no hauria de tenir ningú.
Detecció de contrasenyes febles, repetides o que ja han aparegut en filtracions públiques.
Configuració de durades de sessió raonables i revocació ràpida. Perquè si roben un token, que caduqui aviat.
Compartir credencials entre l'equip sense enviar-les per WhatsApp ni tenir-les en un Excel.
Keeper Security · Microsoft Entra ID · MFA (TOTP, FIDO2)
Al diagnòstic ho mirem. Sol ser una conversa incòmoda però necessària. Si després contractes els nostres serveis, et descomptem íntegrament el cost del diagnòstic.
La identidad es el nuevo perímetro. Y ahora mismo, es lo que más se saltan.
Los atacantes ya no fuerzan la puerta: entran con la llave. Un mercado industrializado de credenciales robadas alimenta la mayoría de intrusiones, y lo peor es que muchas provienen de equipos que ya tenían antivirus.
de todas las brechas implican abuso de credenciales en algún punto de la cadena
Verizon · DBIR 2026
de credenciales expuestas en 2025 por software ladrón, en 13,2 millones de infecciones
SpyCloud · Identity Exposure Report 2026
de los casos en que se saltan el MFA son por robo de la cookie de sesión
Microsoft · Digital Defense Report 2025
El software ladrón de credenciales (infostealer) es hoy la materia prima del cibercrimen: cada infección expone de media 50 credenciales, y en 2025 se recuperaron 8.600 millones de cookies de sesión circulando por los mercados clandestinos. El 73% de las víctimas de ransomware tenían actividad previa de un infostealer.
Y ahora la parte incómoda: el 40% de esas infecciones se produjeron en equipos que tenían antivirus o EDR instalado. Las defensas de endpoint, por sí solas, no impiden que te roben la identidad.
Esto explica por qué el MFA clásico ya no es suficiente: si el atacante te roba la cookie de sesión, ya está autenticado y no le pedirán el segundo factor. La respuesta es MFA resistente al phishing (FIDO2, passkeys), sesiones cortas y vigilar si tus credenciales ya circulan por ahí fuera.
Despliegue de Keeper en toda la empresa, con formación real para que se utilice y no acabe siendo una herramienta que nadie abre.
Activación de MFA en todos los accesos críticos, priorizando métodos resistentes al phishing (FIDO2 / passkeys) por encima del SMS.
Revisión de quién tiene acceso a qué. La mayoría de empresas descubren aquí cuentas de administrador que ya no debería tener nadie.
Detección de contraseñas débiles, repetidas o que ya han aparecido en filtraciones públicas.
Configuración de duraciones de sesión razonables y revocación rápida. Porque si roban un token, que caduque pronto.
Compartir credenciales entre el equipo sin enviarlas por WhatsApp ni tenerlas en un Excel.
Keeper Security · Microsoft Entra ID · MFA (TOTP, FIDO2)
En el diagnóstico lo miramos. Suele ser una conversación incómoda pero necesaria. Si después contratas nuestros servicios, te descontamos íntegramente el coste del diagnóstico.
Identity is the new perimeter. And right now, it's the one being bypassed most.
Attackers no longer force the door: they walk in with the key. An industrialised market in stolen credentials feeds most intrusions, and the worst part is that many come from machines that already had antivirus.
of all breaches involve credential abuse at some point in the chain
Verizon · DBIR 2026
credentials exposed in 2025 by infostealer malware, across 13.2 million infections
SpyCloud · Identity Exposure Report 2026
of MFA-bypass breaches come down to session cookie theft
Microsoft · Digital Defense Report 2025
Infostealer malware is now the raw material of cybercrime: each infection exposes an average of 50 credentials, and in 2025 some 8.6 billion session cookies were recaptured circulating in underground markets. 73% of ransomware victims had prior infostealer activity.
And now the uncomfortable part: 40% of those infections happened on machines that had antivirus or EDR installed. Endpoint defences alone do not stop your identity being stolen.
This explains why classic MFA is no longer enough: if the attacker steals your session cookie, they are already authenticated and will never be asked for a second factor. The answer is phishing-resistant MFA (FIDO2, passkeys), short sessions, and watching whether your credentials are already out there.
Company-wide Keeper deployment, with real training so it gets used and doesn't end up as a tool nobody opens.
MFA on every critical access point, prioritising phishing-resistant methods (FIDO2 / passkeys) over SMS.
A review of who has access to what. Most companies discover admin accounts here that nobody should still have.
Detection of weak or reused passwords, and of those already exposed in public breaches.
Sensible session lifetimes and fast revocation. Because if a token is stolen, it should expire soon.
Sharing credentials across the team without sending them over WhatsApp or keeping them in a spreadsheet.
Keeper Security · Microsoft Entra ID · MFA (TOTP, FIDO2)
We look at it in the assessment. It's usually an uncomfortable but necessary conversation. If you then hire our services, we deduct the full cost of the assessment.