Por Agustin Robles, Head of Identity Security
GTM Latin America at Palo Alto Networks
Durante muchos años, la conversación sobre
ciberseguridad giró alrededor de levantar defensas técnicas cada vez más
robustas. Se asumía que, con la infraestructura adecuada, sería posible
contener cualquier amenaza. Entre tanto, la forma en la que las organizaciones
trabajan se transformó por completo. Hoy, las personas acceden desde múltiples
dispositivos, colaboran en la nube y toman decisiones en tiempo real, lo que ha
cambiado silenciosamente el papel que juega la identidad dentro del riesgo
digital.
Con el tiempo, los propios ataques comenzaron a
reflejar ese cambio. En lugar de forzar accesos o explotar fallas evidentes,
los atacantes aprendieron a entrar de la misma forma que lo hacen los usuarios
legítimos. Utilizan credenciales válidas, se mueven con paciencia y aprovechan
configuraciones permisivas que, en muchos casos, se acumularon sin una revisión
constante. De esta manera, el incidente deja de verse como un evento externo y
empieza a mezclarse con la operación diaria.
Los análisis recientes de Unit 42, el equipo de
inteligencia de Palo Alto Networks, confirman esta tendencia. En casi 90% de
los incidentes investigados a nivel global, la identidad estuvo involucrada de
manera directa y, en la mayoría de los casos, los atacantes lograron moverse
entre distintas áreas internas sin ser detectados de inmediato. Es decir, el
problema ya no está únicamente en la tecnología disponible, sino en cómo se
administran los accesos y cómo se toman decisiones cotidianas dentro de las organizaciones.
Entender la identidad como un concepto aislado
se ha vuelto insuficiente, es necesario incluir no solo a las personas, sino
también a cuentas de servicio, automatizaciones y agentes de inteligencia
artificial que operan de forma continua. En la práctica, estas identidades no
humanas ya superan ampliamente a las personas y muchas de ellas mantienen
privilegios más altos de los necesarios. Por lo cual, una sola credencial
comprometida puede tener un impacto mucho mayor al esperado.
Este escenario cobra especial relevancia en
América Latina, debido, entre otras cuestiones, a que la región avanza
rápidamente en digitalización y adopción de la nube, pero no siempre con la
misma velocidad en la revisión de sus modelos de acceso y gobierno de
identidades. En muchos casos, los permisos se otorgan para resolver una
necesidad puntual y permanecen activos durante años. Esto crea una superficie
de riesgo silenciosa, difícil de dimensionar incluso para los propios equipos
de seguridad.
El navegador como nuevo escenario de trabajo
Buena parte de nuestras interacciones laborales
ocurren en el navegador, un espacio que durante mucho tiempo pasó desapercibido
en las estrategias de seguridad. Actualmente, la mayor parte de la jornada
laboral se desarrolla ahí. Desde el navegador se accede a aplicaciones SaaS, se
descargan archivos, se comparten documentos y se interactúa con herramientas de
inteligencia artificial. No se trata de una actividad excepcional, sino del
flujo normal de trabajo.
Cuando se observa el comportamiento de los
ciberataques, esta herramienta cobra un nuevo protagonismo. Casi la mitad de
los incidentes analizados por Unit 42 incluyeron actividad basada en el
navegador. Ahí es donde se toman decisiones rápidas, muchas veces sin una
percepción clara del riesgo, tales como copiar información sensible, cargar un
archivo o autorizar una sesión. Todas estas tareas ocurren de manera casi
automática, por lo cual, si no existe visibilidad ni acompañamiento, estas
acciones pueden convertirse en el punto de partida de una filtración de datos.
Las filtraciones más recientes refuerzan esta
lectura. Cada vez con mayor frecuencia, la información no se pierde por fallas
técnicas sofisticadas, sino por errores humanos combinados con accesos
persistentes y controles mal alineados. Lo complejo de estos casos es que no
levantan alertas inmediatas, ya que las credenciales utilizadas son legítimas y
las acciones parecen parte del trabajo diario.
Frente a esta realidad, resulta claro que la
seguridad no puede basarse únicamente en bloquear o restringir, necesita
adaptarse a la forma en que las personas trabajan. Acompañar decisiones,
ofrecer contexto en el momento adecuado y reducir el margen de error se vuelve
tan importante como cualquier control técnico. De esta manera, la seguridad
deja de ser un obstáculo y se convierte en un habilitador del negocio.
Por tanto, la capacitación juega aquí un papel
central. Las investigaciones muestran que muchos incidentes escalan porque las
alertas se ignoran, los procesos no están claros o las personas no cuentan con
criterios actualizados para reconocer amenazas, especialmente aquellas
impulsadas por inteligencia artificial y técnicas de ingeniería social cada vez
más convincentes. De manera que, capacitar no puede ser un ejercicio
esporádico, sino un proceso continuo y acorde al trabajo del día a día.
Esta también es una conversación que debe llegar
a los niveles directivos. Es decir, reducir privilegios, eliminar accesos
innecesarios y ordenar integraciones no es solo una buena práctica técnica, en
estricto sentido, debe ser una decisión estratégica que protege la operación,
la reputación y la confianza de clientes y socios. De acuerdo con el Global
Incident Response Report 2026 de Unit 42, la identidad está involucrada en el
89% de los ataques y representa el punto de acceso inicial en 65% de los casos,
lo que refleja que una gran proporción de los incidentes podría mitigarse con
controles básicos como gestión de accesos, MFA y reducción de privilegios.
En un escenario donde se han registrado ataques
en 72 minutos hasta la exfiltración de datos, de acuerdo con Unit 42, para
América Latina este es un momento decisivo. Tenemos la oportunidad de aprender de la evidencia global
y adaptarla a nuestro contexto propio y particular por país. Entender que la
identidad refleja la forma en cómo trabajamos y no solo cómo nos protegemos,
permite construir modelos de ciberseguridad más realistas y resilientes.
Trabajamos en un entorno en donde los ataques
pueden escalar en cuestión de minutos y donde la identidad se ha convertido en
el principal punto de entrada para los atacantes. En este contexto, la
ciberseguridad deja de ser una discusión técnica y se convierte en una
prioridad de negocio. Para los líderes empresariales, esto implica fortalecer
la gestión de identidades, reducir privilegios innecesarios y preparar a su
fuerza laboral frente a amenazas cada vez más sofisticadas, impulsadas por
inteligencia artificial.
Cuando la tecnología, los procesos y las
personas están alineados, la seguridad deja de ser reactiva y se convierte en
una ventaja competitiva que protege la operación, la reputación y la confianza.
No hay comentarios:
Publicar un comentario