viernes, 2 de octubre de 2026

La identidad define el riesgo de las organizaciones en América Latina

 

Por Agustin Robles, Head of Identity Security GTM Latin America at Palo Alto Networks

Durante muchos años, la conversación sobre ciberseguridad giró alrededor de levantar defensas técnicas cada vez más robustas. Se asumía que, con la infraestructura adecuada, sería posible contener cualquier amenaza. Entre tanto, la forma en la que las organizaciones trabajan se transformó por completo. Hoy, las personas acceden desde múltiples dispositivos, colaboran en la nube y toman decisiones en tiempo real, lo que ha cambiado silenciosamente el papel que juega la identidad dentro del riesgo digital.

Con el tiempo, los propios ataques comenzaron a reflejar ese cambio. En lugar de forzar accesos o explotar fallas evidentes, los atacantes aprendieron a entrar de la misma forma que lo hacen los usuarios legítimos. Utilizan credenciales válidas, se mueven con paciencia y aprovechan configuraciones permisivas que, en muchos casos, se acumularon sin una revisión constante. De esta manera, el incidente deja de verse como un evento externo y empieza a mezclarse con la operación diaria.

Los análisis recientes de Unit 42, el equipo de inteligencia de Palo Alto Networks, confirman esta tendencia. En casi 90% de los incidentes investigados a nivel global, la identidad estuvo involucrada de manera directa y, en la mayoría de los casos, los atacantes lograron moverse entre distintas áreas internas sin ser detectados de inmediato. Es decir, el problema ya no está únicamente en la tecnología disponible, sino en cómo se administran los accesos y cómo se toman decisiones cotidianas dentro de las organizaciones.

Entender la identidad como un concepto aislado se ha vuelto insuficiente, es necesario incluir no solo a las personas, sino también a cuentas de servicio, automatizaciones y agentes de inteligencia artificial que operan de forma continua. En la práctica, estas identidades no humanas ya superan ampliamente a las personas y muchas de ellas mantienen privilegios más altos de los necesarios. Por lo cual, una sola credencial comprometida puede tener un impacto mucho mayor al esperado.

Este escenario cobra especial relevancia en América Latina, debido, entre otras cuestiones, a que la región avanza rápidamente en digitalización y adopción de la nube, pero no siempre con la misma velocidad en la revisión de sus modelos de acceso y gobierno de identidades. En muchos casos, los permisos se otorgan para resolver una necesidad puntual y permanecen activos durante años. Esto crea una superficie de riesgo silenciosa, difícil de dimensionar incluso para los propios equipos de seguridad.

El navegador como nuevo escenario de trabajo

Buena parte de nuestras interacciones laborales ocurren en el navegador, un espacio que durante mucho tiempo pasó desapercibido en las estrategias de seguridad. Actualmente, la mayor parte de la jornada laboral se desarrolla ahí. Desde el navegador se accede a aplicaciones SaaS, se descargan archivos, se comparten documentos y se interactúa con herramientas de inteligencia artificial. No se trata de una actividad excepcional, sino del flujo normal de trabajo.

Cuando se observa el comportamiento de los ciberataques, esta herramienta cobra un nuevo protagonismo. Casi la mitad de los incidentes analizados por Unit 42 incluyeron actividad basada en el navegador. Ahí es donde se toman decisiones rápidas, muchas veces sin una percepción clara del riesgo, tales como copiar información sensible, cargar un archivo o autorizar una sesión. Todas estas tareas ocurren de manera casi automática, por lo cual, si no existe visibilidad ni acompañamiento, estas acciones pueden convertirse en el punto de partida de una filtración de datos.

Las filtraciones más recientes refuerzan esta lectura. Cada vez con mayor frecuencia, la información no se pierde por fallas técnicas sofisticadas, sino por errores humanos combinados con accesos persistentes y controles mal alineados. Lo complejo de estos casos es que no levantan alertas inmediatas, ya que las credenciales utilizadas son legítimas y las acciones parecen parte del trabajo diario.

Frente a esta realidad, resulta claro que la seguridad no puede basarse únicamente en bloquear o restringir, necesita adaptarse a la forma en que las personas trabajan. Acompañar decisiones, ofrecer contexto en el momento adecuado y reducir el margen de error se vuelve tan importante como cualquier control técnico. De esta manera, la seguridad deja de ser un obstáculo y se convierte en un habilitador del negocio.

Por tanto, la capacitación juega aquí un papel central. Las investigaciones muestran que muchos incidentes escalan porque las alertas se ignoran, los procesos no están claros o las personas no cuentan con criterios actualizados para reconocer amenazas, especialmente aquellas impulsadas por inteligencia artificial y técnicas de ingeniería social cada vez más convincentes. De manera que, capacitar no puede ser un ejercicio esporádico, sino un proceso continuo y acorde al trabajo del día a día.

Esta también es una conversación que debe llegar a los niveles directivos. Es decir, reducir privilegios, eliminar accesos innecesarios y ordenar integraciones no es solo una buena práctica técnica, en estricto sentido, debe ser una decisión estratégica que protege la operación, la reputación y la confianza de clientes y socios. De acuerdo con el Global Incident Response Report 2026 de Unit 42, la identidad está involucrada en el 89% de los ataques y representa el punto de acceso inicial en 65% de los casos, lo que refleja que una gran proporción de los incidentes podría mitigarse con controles básicos como gestión de accesos, MFA y reducción de privilegios.

En un escenario donde se han registrado ataques en 72 minutos hasta la exfiltración de datos, de acuerdo con Unit 42, para América Latina este es un momento decisivo. Tenemos la oportunidad de aprender de la evidencia global y adaptarla a nuestro contexto propio y particular por país. Entender que la identidad refleja la forma en cómo trabajamos y no solo cómo nos protegemos, permite construir modelos de ciberseguridad más realistas y resilientes.

Trabajamos en un entorno en donde los ataques pueden escalar en cuestión de minutos y donde la identidad se ha convertido en el principal punto de entrada para los atacantes. En este contexto, la ciberseguridad deja de ser una discusión técnica y se convierte en una prioridad de negocio. Para los líderes empresariales, esto implica fortalecer la gestión de identidades, reducir privilegios innecesarios y preparar a su fuerza laboral frente a amenazas cada vez más sofisticadas, impulsadas por inteligencia artificial.

Cuando la tecnología, los procesos y las personas están alineados, la seguridad deja de ser reactiva y se convierte en una ventaja competitiva que protege la operación, la reputación y la confianza.

No hay comentarios:

Publicar un comentario