Buscar

El 71% de las empresas sufrió al menos una brecha de identidad en el último año, revela Sophos

El reporte State of Identity Security 2026 revela que el error humano y la mala gestión de identidades no humanas son las principales causas de los ataques, mientras que la IA agéntica acelera el riesgo

Sophos, líder global en ciberseguridad, dio a conocer hoy el reporte State of Identity Security 2026, una encuesta agnóstica realizada a 5,000 líderes de TI y ciberseguridad en 17 países. El estudio encontró que el 71% de las organizaciones sufrió al menos una brecha relacionada con identidades en el último año y, en promedio, las organizaciones reportaron tres incidentes distintos. La revictimización alcanzó niveles relevantes, ya que incluso el 5% reportó seis o más brechas. Estos ataques son impulsados principalmente por errores humanos y una gestión deficiente de identidades no humanas (NHI, por sus siglas en inglés), un desafío que se acelera rápidamente a medida que la IA agéntica acelera los procesos de ataque.

Dos tercios de las víctimas de ransomware (67%) que respondieron a la encuesta confirmaron que su incidente de ransomware se originó a partir de un ataque de identidad, consolidando el compromiso de identidades como uno de los principales mecanismos de distribución de ransomware. Los investigadores de Sophos X-Ops han observado este patrón de manera consistente durante el último año. Las consecuencias financieras son considerables: el costo promedio de recuperación alcanzó los 1.64 millones de dólares, con una mediana de 750 mil dólares, y el 73% de las organizaciones afectadas enfrentó costos de 250 mil dólares o más.

“Las identidades se han convertido en la principal superficie de ataque en la ciberseguridad moderna, y estos datos muestran que la mayoría de las organizaciones está perdiendo terreno. El problema de las identidades no humanas es particularmente urgente. A los agentes de IA se les están otorgando privilegios más rápido de lo que los equipos de seguridad pueden rastrearlos, y las organizaciones que no se adelanten a esta problemática enfrentarán una brecha cada vez más costosa de cerrar”, señaló Ross McKerchar, Chief Information Security Officer de Sophos.

Otros hallazgos clave del reporte State of Identity Security 2026:

  • El robo de datos y dinero domina las consecuencias de las brechas: En general, el 10% de las organizaciones reportó una brecha de identidad que impactó su negocio en el último año, siendo las principales consecuencias el robo de datos (49%), ransomware (48%) y robo financiero (47%).
  • La visibilidad sigue siendo una debilidad crítica: Solo el 24% de las organizaciones monitorea continuamente intentos inusuales de inicio de sesión, y más de la mitad revisa este tipo de actividad cada tres meses o con menor frecuencia.
  • Persisten las brechas de detección: El 14% de las organizaciones afectadas no pudo detectar ni detener su ataque de identidad más importante antes de que ocurrieran daños. Las organizaciones más pequeñas (100–250 empleados) tuvieron casi el doble de probabilidades de fallar en la detección en comparación con empresas medianas.
  • La infraestructura crítica es la más expuesta: Los sectores de energía, petróleo/gas y servicios públicos (80%), así como gobierno federal/central (78%), reportaron las tasas de brecha más altas entre todas las industrias analizadas.
  • Las dificultades de cumplimiento reflejan riesgos más amplios: Las organizaciones que consideraron muy complejos los requisitos de cumplimiento registraron una tasa de brecha de 82.4%, es decir, 14 puntos porcentuales más que aquellas con menores dificultades de cumplimiento (68.3%).

El error humano —empleados engañados para entregar contraseñas— fue citado en casi el 43% de los incidentes. La gestión deficiente de identidades no humanas, incluidas claves API almacenadas en código, contraseñas estáticas y cuentas de servicio huérfanas, fue señalada en el 41% de los casos. Las organizaciones con una gestión débil de NHI tienen 22% más probabilidades de sufrir robo financiero y pagan aproximadamente 150 mil dólares más que el promedio para recuperarse.

El problema de la gestión de NHI se está intensificando. Los agentes de IA pueden crear subagentes de manera autónoma, cada uno generando nuevas contraseñas con accesos amplios y persistentes, además de una supervisión humana inconsistente. Los marcos de identidad actuales no fueron diseñados para este escenario, y las organizaciones ya están rezagadas: solo una de cada tres rota o audita regularmente cuentas de servicio e identidades no humanas, y apenas el 11% lo hace de manera continua.

Recomendaciones para reducir riesgos basados en identidades

Para reducir la exposición a ataques relacionados con identidades, las organizaciones deben implementar un enfoque multicapa que abarque tanto identidades humanas como no humanas. Entre las medidas esenciales se incluyen aplicar autenticación multifactor (MFA) en todas las cuentas de usuario, implementar principios de acceso con privilegios mínimos y deshabilitar o eliminar rápidamente identidades inactivas.

En el caso específico de las identidades no humanas, las organizaciones deben inventariar y clasificar todas las NHI, reemplazar contraseñas de larga duración por alternativas temporales e implementar plataformas de gestión de secretos para administrar contraseñas de NHI a escala. A medida que la IA agéntica acelera la proliferación de NHI, desplegar capacidades de Identity Threat Detection and Response (ITDR) y adoptar un modelo de seguridad Zero Trust se vuelve cada vez más crítico como capa adicional de defensa.

El reporte State of Identity Security 2026 se basa en una encuesta agnóstica realizada durante el primer trimestre de 2026 a 5,000 líderes de TI y ciberseguridad en 17 países, incluidos Estados Unidos, Reino Unido, Alemania, Francia, Australia, Japón, India y Brasil, en organizaciones de entre 100 y 5,000 empleados pertenecientes a 14 industrias.

El reporte completo está disponible aquí.

 

noticias relacionadas

Estudio con participación U. de Chile asocia obesidad con síntomas más severos de menopausia Publicado en la revista Menopause, el trabajo analizó datos de 722 mujeres postmenopáusicas de nueve países de América Latina y plantea que la obesidad se relaciona con síntomas climatéricos más intensos, tanto de forma directa como a través de hipertensión, diabetes, enfermedades cardiovasculares o respiratorias e inactividad física. La Dra. María Soledad Vallejo, del Hospital Clínico U. de Chile, dice que esta etapa puede ser una oportunidad para fortalecer hábitos y calidad de vida. Link con fotos: https://uchile.cl/u240220 Enlaces relacionados Unraveling the association between obesity and climacteric symptoms: a generalized structural equation modeling approach Bochornos, cansancio, irritabilidad, ansiedad, trastornos del sueño y molestias urogenitales son parte de los síntomas que muchas mujeres pueden experimentar durante el climaterio y la postmenopausia. Pero su intensidad no depende solo de los cambios hormonales. Un nuevo estudio con participación de la Universidad de Chile plantea que la obesidad se asocia con síntomas menopáusicos más severos y que este vínculo también opera a través de otras condiciones de salud, como hipertensión, diabetes, enfermedades cardiovasculares o respiratorias e inactividad física. La investigación, publicada en la revista Menopause bajo el título Unraveling the association between obesity and climacteric symptoms: a generalized structural equation modeling approach, corresponde a un subanálisis del estudio multinacional REDLINC XII. El trabajo consideró datos de 722 mujeres postmenopáusicas de nueve países de América Latina y evaluó la relación entre obesidad, enfermedades crónicas, actividad física y severidad de los síntomas climatéricos. Entre sus autoras se encuentra la Dra. María Soledad Vallejo Maldonado del Departamento de Obstetricia y Ginecología del Hospital Clínico Universidad de Chile, quien destaca que el aporte del estudio está en mirar la obesidad más allá del peso corporal. «El principal hallazgo del estudio fue demostrar que la obesidad se asocia fuertemente con una mayor severidad de los síntomas del climaterio en mujeres postmenopáusicas, tanto de manera directa como indirecta a través de enfermedades y factores relacionados, como la hipertensión arterial, diabetes, enfermedades cardiovasculares o respiratorias e inactividad física», explica la doctora Vallejo. La académica agrega que lo novedoso del trabajo es que no analizó la obesidad como un factor aislado, sino mediante un modelo estadístico que permitió observar cómo distintas variables interactúan entre sí. De esta forma, la investigación mostró que las mujeres con obesidad tenían mayor probabilidad de presentar síntomas climatéricos más severos al considerar conjuntamente los efectos directos e indirectos de las enfermedades asociadas. En términos simples, plantea la Dra. Vallejo, la obesidad puede actuar como «una cadena» de problemas de salud que terminan agravando la forma en que se vive la menopausia. «El exceso de grasa corporal favorece la inflamación, altera las hormonas y neurotransmisores relacionados con el sueño, el estado de ánimo y la regulación de la temperatura corporal, lo que puede aumentar los síntomas como bochornos, cansancio, irritabilidad, ansiedad y trastornos del sueño», señala. A esto se suma que la obesidad aumenta el riesgo de hipertensión, diabetes y enfermedades cardiovasculares, condiciones que también deterioran la calidad de vida. «En otras palabras, no es solo el peso corporal, sino todo el impacto metabólico y funcional asociado a la obesidad lo que influye en cómo se vive la menopausia», puntualiza la especialista del Hospital Clínico Universidad de Chile. El estudio utilizó la Escala de Calificación de la Menopausia, instrumento que mide síntomas somáticos, psicológicos y urogenitales, y aplicó un modelo de ecuaciones estructurales generalizadas para evaluar asociaciones directas e indirectas. En el análisis directo, las mujeres con obesidad presentaron 75% más probabilidades de reportar síntomas más severos en comparación con mujeres sin obesidad. Además, el modelo mostró que la asociación se intensifica cuando se consideran factores intermedios como hipertensión, diabetes, enfermedades cardiovasculares o respiratorias e inactividad física. Para el doctor Sócrates Aedo, académico de la Facultad de Medicina de la Universidad Finis Terrae y autor principal del artículo, uno de los principales mensajes del estudio es que los síntomas durante la menopausia deben comprenderse desde una mirada integral, que considere el estado metabólico, las enfermedades crónicas, la actividad física y la salud emocional. En esa línea, destaca que la obesidad aparece como un factor especialmente relevante y que su abordaje debe entenderse como un desafío de salud pública. «La sintomatología de la mujer durante el periodo de la menopausia no está relacionada solo con la terapia hormonal, sino con todas las cosas que le pasan en su vida. La obesidad, la hipertensión, la diabetes, la actividad física y el uso de ciertos medicamentos influyen en cómo se expresan síntomas como el cansancio, la angustia, la irritabilidad o los bochornos», plantea Aedo. El especialista agrega que el mensaje para las mujeres no es únicamente preventivo, sino también de recuperación y acompañamiento. «Ojalá lleguemos con un peso saludable a esta etapa, pero si no, también está el desafío de poder cambiarlo, porque se puede cambiar. El mensaje es cómo me cuido y cómo me atiendo de la mejor forma, con el objeto de lograr una mejor calidad de vida», sostiene. Desde una mirada preventiva, la doctora Vallejo añade que la menopausia no debe ser vista únicamente como un cambio hormonal inevitable o como el fin de una etapa, sino como una oportunidad para fortalecer la salud integral. Mantener un peso saludable, realizar actividad física regularmente y controlar factores como la presión arterial, la glicemia y el colesterol puede ayudar no solo a prevenir enfermedades futuras, sino también a disminuir la intensidad de los síntomas y mejorar la calidad de vida. «El estudio también mostró que las mujeres físicamente activas y aquellas con mejores hábitos de salud presentaban menos síntomas del climaterio. Por ello, adoptar estilos de vida saludables como caminar regularmente, evitar el sedentarismo, cuidar la alimentación y consultar precozmente con profesionales de salud puede tener un impacto muy positivo en esta etapa de la vida», afirma la académica. El trabajo también observó que la inactividad física y el uso de antidepresivos se asociaron con mayor severidad de síntomas, mientras que un mayor nivel educacional, la actividad física regular y el uso actual de terapia hormonal de la menopausia se relacionaron con menores puntajes en la escala de síntomas. Las y los autores advierten, eso sí, que se trata de un estudio observacional y transversal, por lo que permite identificar asociaciones, pero no establecer causalidad. La publicación reúne a un equipo internacional con autorías de Chile, Argentina, Brasil, México, Panamá, Ecuador, Perú, Costa Rica, Bolivia y Colombia. Desde nuestro país participan Juan Enrique Blümel Méndez, profesor asociado del Departamento de Medicina Interna Sur de la Facultad de Medicina de la U. de Chile y coautor del estudio; María Soledad Vallejo Maldonado, del Departamento de Obstetricia y Ginecología del Hospital Clínico Universidad de Chile; y Sócrates Aedo, de la Universidad Finis Terrae. También integran el trabajo Claudia Rey, Doris Rodríguez-Vidal, Alejandra Elizalde y Mónica Ñañez, de Argentina; Marcio Alexandre Rodrigues, de Brasil; Carlos Salinas, de México; Konstantinos Tserotas, de Panamá; Andrés Calle, de Ecuador; Maribel Dextre y Eliana Ojeda, de Perú; Carlos Escalante, de Costa Rica; María Teresa Espinoza, de Bolivia; y Gustavo Gómez-Tabares y Álvaro Monterrosa-Castro, de Colombia.

IA y ciberseguridad elevan presión sobre organizaciones para fortalecer su gestión de riesgos digitales

Comasa se incorpora a proyecto UCSC para producir SAF a partir de camelina

Prepararse o caer: la era de las vulnerabilidades masivas en la red