Categories: Seguridad

La identidad como superficie de ataque

El panorama de ciberdelincuencia y seguridad actual está “centrado en las personas”. Así lo afirma Proofpoint, cuyo informe State of the Phish 2023 revela que un 90 % de las organizaciones españolas afectadas por phishing ha experimentado al menos un ataque exitoso.

Dos quintas partes de esos ataques terminaron con el robo de credenciales y el compromiso de cuentas. En este sentido, los expertos advierten de que a los atacantes les resulta sencillo convertir una identidad comprometida en un incidente de ransomware y, en algunos casos, terminar accediendo a la información de toda una empresa.

Así, el robo de identidad se ha convertido en una amenaza creciente en la era digital. “Los atacantes se han dado cuenta de que es más eficaz, rápido y barato robar credenciales e iniciar sesión que intentar esquivar los controles técnicos”, explica Fernando Anaya, country manager de Proofpoint para España y Portugal.

“Una vez que han conseguido los datos de acceso de un solo empleado y han explotado una vulnerabilidad de identidad”, indica, “pueden moverse a través de sistemas y redes, acumulando información, distribuyendo payloads maliciosas y filtrando datos empresariales confidenciales”.

Para evitar caer en su trampa, los expertos recomiendan enfocarse en detener el ataque inicial con seguridad a nivel del correo electrónico y programas de concienciación entre los trabajadores. También advierten sobre la importancia de detener el movimiento lateral y de aprovechar las soluciones que ya existen para detectar y responder a amenazas de identidad.

Redacción Silicon

La redacción de Silicon está compuesta por profesionales del periodismo 2.0

Recent Posts

Así evolucionará el mercado de los pagos transfronterizos instantáneos

La consultora Juniper Research prevé un incremento del 223 % para el año 2028.

15 horas ago

Silicon Pulse: Titulares de la semana #25

Bienvenido a un nuevo episodio del podcast semanal Silicon Pulse, un espacio en el que…

16 horas ago

Qualys API Security, seguridad con IA para interfaces de programación de aplicaciones

Qualys lanza un sistema de escaneo de aplicaciones con seguridad a nivel de API que…

17 horas ago

La familia Vertiv Liebert GXE crece con sistemas de 1 a 3 kVA

Los nuevos sistemas de alimentación ininterrumpida monofásicos de Vertiv ofrecen protección energética para aplicaciones críticas.

18 horas ago

Showroomprivé publica sus resultados del primer semestre

Las ventas netas de la compañía han caído un 4 % hasta los 318,1 millones…

18 horas ago