Los atacantes ya no rompen tu seguridad simplemente inician sesión

El 30% de los incidentes de seguridad ahora provienen del abuso de identidades válidas. El perímetro corporativo desapareció.

Durante años, las empresas enfocaron sus estrategias de ciberseguridad en proteger el perímetro: firewalls, antivirus, segmentación de red y detección de malware. Sin embargo, el panorama cambió. Hoy, muchos atacantes ya no necesitan “hackear” una infraestructura para entrar. Les basta con iniciar sesión usando credenciales legítimas robadas.

La identidad se convirtió en el nuevo perímetro corporativo.

Según el informe X-Force Threat Intelligence Index 2025 de IBM, el abuso de identidades fue uno de los vectores de acceso más utilizados por atacantes durante 2024, representando el 30% de los incidentes analizados. Además, IBM reportó un incremento del 12% en credenciales robadas comercializadas en la dark web.

El nuevo enfoque: Autenticarse, no vulnerar

Antes, un atacante necesitaba explotar vulnerabilidades técnicas complejas para comprometer una organización. Hoy, muchas campañas comienzan con algo mucho más simple:

Un correo de phishing bien dirigido

Un malware tipo infostealer

Contraseñas reutilizadas por los empleados

Credenciales filtradas en brechas anteriores

Robo de sesiones ya autenticadas

IBM Security X-Force Threat Intelligence Index 2025

El resultado es el mismo: acceso legítimo desde la perspectiva de los sistemas. Esto hace que muchas herramientas tradicionales fallen, porque técnicamente el atacante “parece” un usuario válido.

La identidad es el nuevo perímetro corporativo

Con el crecimiento del trabajo híbrido, SaaS, VPNs, servicios cloud y aplicaciones distribuidas, el perímetro tradicional prácticamente desapareció. Ahora, el verdadero punto crítico es la identidad digital:

Diversos análisis recientes coinciden en esta transformación. Un reporte especializado de TechRadar señala que las organizaciones ya no enfrentan únicamente intentos de intrusión tradicionales, sino ataques centrados en identidades humanas y de máquina, donde el objetivo principal es “log in, not break in”.

Sophos – The State of Identity Security

El problema no es solo la contraseña

Muchas organizaciones creen que habilitar MFA (Autenticación Multifactor) resuelve completamente el problema. Aunque es una capa fundamental, ya no es suficiente por sí sola.

Actualmente existen ataques avanzados capaces de:

  • Robar tokens de sesión directamente.
  • Ejecutar phishing adversary-in-the-middle (AiTM).
  • Realizar MFA fatigue attacks(bombardeo de notificaciones).
  • Engañar usuarios mediante deepfakes o ingeniería social asistida por IA.

Microsoft Security – AiTM Phishing Attacks

Cómo empezar a reducir el riesgo

La pregunta ya no es únicamente: “¿Nuestra red está protegida?”. Ahora también debe ser: “¿Qué sucede si una credencial legítima cae en manos equivocadas?”.

 

Las organizaciones modernas deben evolucionar hacia estrategias centradas en identidad:

  • MFA resistente a phishing
  • Gestión de accesos privilegiados (PAM)
  • Identity Threat Detection & Response (ITDR)
  • Políticas Zero Trust nativas
  • Monitoreo continuo de sesiones
  • Detección de comportamiento anómalo
  • Segmentación basada en identidad
  • Capacitación continua contra phishing

Fuente: AWS – Identity and Access Management Security

El paradigma cambió.

Los atacantes ya no siempre necesitan explotar vulnerabilidades sofisticadas ni romper el perímetro de una empresa. Muchas veces simplemente compran credenciales robadas, engañan a un usuario o reutilizan accesos filtrados para entrar como si fueran legítimos.

La identidad se convirtió en el objetivo principal y, al mismo tiempo, en la nueva línea de defensa. Las organizaciones que continúen pensando únicamente en firewalls y antivirus estarán defendiendo un perímetro que ya no existe.

Asegura el nuevo perímetro de tu empresa

Da el siguiente paso hacia un modelo Zero Trust con la asesoría de expertos. Protege lo que más importa con soluciones nativas en identidad.

Suscríbete a nuestro newsletter

Sé el primero en recibir noticias, alertas y contenido clave sobre ciberseguridad. Descubre cómo en Scube ayudamos a las empresas a proteger sus activos digitales.