La identidad es la nueva superficie de ataque: cómo protegerse contra el robo de identidad

Identidad Internet

Cada día aumentan las personas que eligen trabajar en remoto o de forma híbrida, haciendo que crezca la dependencia en la tecnología cloud y que la mayoría de las organizaciones tenga que defender una superficie de ataque desproporcionada en cuanto a ubicaciones, cuentas y dispositivos.

Proofpoint, empresa líder en ciberseguridad y cumplimiento normativo, define como “centrado en las personas” tanto el panorama actual de amenazas como el estilo de defensa necesario para protegerse de ellas. Ahora, de hecho, la identidad está siendo utilizada por los ciberdelincuentes para aumentar sus ganancias siguiendo un patrón o una cadena de ataque.




El robo de identidad es una amenaza creciente en el contexto digital actual. Los datos del informe State of the Phish 2023 de Proofpoint muestran que, de las organizaciones españolas que sufrieron intentos de phishing en 2022, el 90% experimentó al menos un ataque exitoso; de los cuales más del 40% resultó en robo de credenciales o compromiso de cuentas, donde los empleados exponen de forma accidental sus credenciales, dando a los delincuentes acceso a datos sensibles y a sus cuentas empresariales.

“Los atacantes se han dado cuenta de que es más eficaz, rápido y barato robar credenciales e iniciar sesión que intentar esquivar los controles técnicos”, explica Fernando Anaya, country manager de Proofpoint para España y Portugal. “Una vez que han conseguido los datos de acceso de un solo empleado y han explotado una vulnerabilidad de identidad, pueden moverse a través de sistemas y redes, acumulando información, distribuyendo payloads maliciosas y filtrando datos empresariales confidenciales”.




Acerca del autor

Noelia Armiñas

Soy periodista en Valencia-Madrid. Me encanta la tecnología.

    Deja una respuesta

    Tu dirección de correo electrónico no será publicada. Los campos obligatorios están marcados con *

    Este sitio usa Akismet para reducir el spam. Aprende cómo se procesan los datos de tus comentarios.