Por Rodman Ramezanian - Global Cloud Threat Lead, Skyhigh Security
21 de mayo de 2024 4 Minuto de lectura
¡Ya estamos otra vez en esa época del año! Se ha publicado la última edición del aclamado Informe de Verizon sobre investigaciones de filtraciones de datos (DBIR), que ofrece los aspectos más destacados y valiosos sobre el panorama de amenazas en constante cambio, los vectores de ataque más significativos y los sectores objetivo. Considérelo el boletín de calificaciones anual de la industria InfoSec.
La edición de 2024 marca la 17ª entrega del informe y comienza con un reconocimiento de la evolución del entorno de las ciberamenazas. En particular, el año pasado fue especialmente activo para la ciberdelincuencia. Verizon analizó 30.458 incidentes de seguridad del mundo real, 10.626 de los cuales fueron violaciones de datos confirmadas, un récord que afectó a víctimas de 94 países.
Si aún no ha tenido la oportunidad de leer detenidamente este último informe DBIR de Verizon, aquí tiene algunos puntos clave y perspectivas interesantes:
A pesar de la disminución de los ataques a aplicaciones web básicas en comparación con los ataques de ingeniería social y los basados en errores, las credenciales robadas siguen estando implicadas en el 77% de los ataques.
El dicho "los seres humanos son el eslabón más débil" es adecuado en este caso. A pesar de las estrictas medidas de seguridad, los humanos siguen siendo vulnerables a la ingeniería social y a errores como la desconfiguración del sistema, las contraseñas débiles y el uso accidental de enlaces o software maliciosos. También influyen los sesgos cognitivos, que llevan a un exceso de confianza en la detección de amenazas y a subestimar los riesgos de ataque. Los recientes hallazgos de Verizon ponen de relieve estas vulnerabilidades constantes.
Adoptar principios de Confianza Cero es vital para abordar los errores humanos y las vulnerabilidades, porque verifica continuamente a cada usuario y dispositivo, reduciendo la dependencia de los usuarios internos inherentemente confiados. Aplica estrictos controles de acceso, limita el daño potencial de los errores humanos o las acciones maliciosas y enriquece la supervisión para detectar y responder rápidamente a las actividades sospechosas, mitigando así los riesgos asociados al comportamiento humano.
Aunque no hace falta decir que estos ataques tuvieron un impacto significativo en los seres humanos, los datos de las empresas fueron posiblemente la mayor víctima durante el periodo de tiempo cubierto. Tanto si los datos fueron cifrados y se pidió rescate por ellos a manos de extorsionistas, como si se perdieron en ataques de phishing (de los que hubo muchos) o fueron robados gracias a la explotación de tecnologías VPN heredadas, la pérdida de datos fue uno de los denominadores más comunes en todo el informe.
Sirve como otro duro recordatorio de la importancia de adoptar un enfoque de la seguridad centrado en los datos. Después de todo, la ciberseguridad es fundamentalmente un problema de datos. A través de los vectores de correo electrónico a los que se dirigen predominantemente los ataques de phishing, los activos en la nube que albergan cada vez más datos y los datos internos dispersos por los entornos empresariales, es fundamental tener los datos identificados, clasificados y protegidos de forma coherente dondequiera que vivan y vayan.
Si echamos un vistazo a la instantánea "Year in review" de Verizon, los ataques de alto perfil relacionados con productos VPN aparecieron en varias ocasiones. Citando a la propia Verizon, "cualquier cosa que aumente su superficie de ataque en Internet puede ser un objetivo y potencialmente ser el primer punto de apoyo para un actor externo de amenazas, y como tal, el enfoque debe ser tratar de mantener los puntos de apoyo al mínimo."
Esto, una vez más, refuerza el continuo empuje de los líderes de pensamiento de la industria y la seguridad para adoptar principios de Confianza Cero. He aquí algunas razones:
Los informes anuales de Verizon sobre la investigación de las violaciones de datos son siempre bienvenidos, ya que siguen arrojando luz sobre las amenazas, los riesgos y las vulnerabilidades que siguen afectando a organizaciones de todo tipo y tamaño en todo el mundo.
Siempre existe la esperanza de que las organizaciones presten atención a estas ideas para reforzar sus regímenes de seguridad. La realidad, sin embargo, es que muchos de los temas más comunes y recurrentes del phishing, la ingeniería social y los ataques de movimiento lateral siguen apareciendo en cantidades bastante llamativas.
Como ya se ha mencionado, animamos encarecidamente a adoptar un enfoque de la seguridad centrado en los datos, centrándose en la protección de los mismos, dondequiera que se utilicen, por cualquier dispositivo, a través de cualquier medio de conectividad y colaboración, y desde cualquier lugar. Dar prioridad a la protección de los datos ayudará en última instancia a las organizaciones a mitigar muchas de las amenazas y riesgos destacados en el informe de Verizon.
Volver a Blogs
Sarang Warudkar 18 de febrero de 2026
Niharika Ray y Sarang Warudkar 12 de febrero de 2026
Thyaga Vasudevan 21 de enero de 2026
Jesse Grindeland 18 de diciembre de 2025
Thyaga Vasudevan 12 de diciembre de 2025