Las 5 claves para proteger nuestra identidad digital frente a los nuevos ciberataques

El 79% de las filtraciones de datos están relacionadas con el robo de identidad y cuestan a las empresas una media de 4,5 millones de dólares, según informes de la Alianza para la Seguridad Definida por la Identidad (IDSA) (Identity Defined Security Alliance, en sus siglas en inglés) y el Ponemon Institute. Además, la edición 2025 del Informe Active Adversary de Sophos revela que el tiempo medio entre el inicio de un ataque y la exfiltración de datos es de sólo 72,98 horas (3,04 días), mientras que el tiempo medio entre la exfiltración y la detección del ataque es de sólo 2,7 horas. Los ciberataques son cada vez más rápidos, y cuanto más tiempo permanezca activa una identidad comprometida, mayor será el daño potencial.

Los ciberdelincuentes pueden utilizar una identidad comprometida para acceder a información confidencial, robar datos, moverse lateralmente dentro de la empresa y lanzar nuevos ataques. Por lo tanto, es crucial tomar medidas inmediatas para contener las brechas y minimizar sus consecuencias. En este contexto, la automatización desempeña un papel clave al permitir a las empresas responder con rapidez y eficacia a las amenazas relacionadas con la identidad.

Por este motivo, y coincidiendo el martes 8 de abril con la celebración del Día de la Gestión de Identidad, los expertos de seguridad de Sophos, uno de los principales proveedores mundiales de soluciones de seguridad innovadoras diseñadas para neutralizar los ciberataques, ofrecen unos consejos para gestionar y proteger las identidades. Entre las principales recomendaciones de los especialistas de Sophos, destacan 5 medidas automatizadas para protegerse contra el robo de identidad:

1. Inhabilitar al usuario. Cuando se detecta una violación de identidad, uno de los primeros pasos es desactivar la cuenta de usuario comprometida. Al impedir que el atacante utilice la identidad robada para acceder a los sistemas y datos de la empresa, esta medida se adelanta al ciberatacante y ayuda a contener la brecha.

La automatización acelera considerablemente este proceso. Con las herramientas de respuesta automatizada, las empresas pueden identificar rápidamente las cuentas comprometidas y desactivarlas en tiempo real. Esto reduce la ventana de ataque y minimiza los daños potenciales.

2. Forzar el restablecimiento de la contraseña. Las contraseñas son, a menudo, la primera línea de defensa contra los intentos de acceso no autorizado. En caso de violación de identidad, es esencial forzar inmediatamente el restablecimiento de la contraseña de la cuenta comprometida para evitar que los ciberatacantes utilicen las credenciales robadas.

Se pueden configurar reglas automatizadas para activar un restablecimiento instantáneo de la contraseña en cuanto se detecte una violación. Esto ahorra tiempo y garantiza que el proceso de recuperación se inicie sin demora, reduciendo el riesgo de nuevos intentos de acceso no autorizado.

3. Provocar el restablecimiento de la autenticación multifactor (MFA). La autenticación multifactor (MFA) añade una capa adicional de seguridad al exigir a los usuarios que introduzcan un código de verificación, además de su contraseña. Si se produce una violación de identidad, es crucial restablecer la MFA para la cuenta comprometida. Esto significa que el usuario tendrá que volver a autenticarse utilizando su herramienta MFA, lo que invalida automáticamente cualquier token de autenticación robado que el ciberatacante pueda haber adquirido.

Las reglas automatizadas pueden activar la actualización de los tokens MFA, garantizando una reautenticación rápida de las cuentas comprometidas. Esto evita que los ciberdelincuentes utilicen tokens de autenticación robados para acceder a los sistemas de la empresa.

4. Bloquear la cuenta. Bloquear una cuenta comprometida impide que los ciberatacantes intenten utilizarla hasta que se resuelva el problema. Esto también proporciona tiempo a la empresa para investigar la brecha y aplicar las medidas correctivas necesarias.

La automatización agiliza el proceso de bloqueo de cuentas, permitiendo a las empresas impedir el acceso a las cuentas comprometidas en cuanto se detecta una brecha. Esta respuesta inmediata ayuda a contener la brecha y bloquea nuevos intentos de acceso no autorizado.

5. Revocar las sesiones activas. Además de desactivar la cuenta de usuario y forzar el restablecimiento de la contraseña, es esencial revocar todas las sesiones activas asociadas a la identidad comprometida. De este modo, se garantiza que el atacante quede inmediatamente desconectado de todos los sistemas a los que accedió utilizando credenciales robadas.

Se pueden configurar acciones automatizadas para revocar las sesiones activas en tiempo real, interrumpiendo al instante cualquier acceso no autorizado. Se trata de una medida fundamental para neutralizar la brecha y evitar nuevas actividades maliciosas.

“La gestión de identidades es fundamental para una ciberseguridad robusta. Una respuesta rápida y eficaz ante una brecha de identidad es crucial para minimizar el daño y proteger los activos de una empresa. A través de la concienciación, con jornadas como la de este Día de la Gestión de Identidades, se destaca que la prevención, junto con una respuesta coordinada, mitiga los riesgos asociados a las brechas de identidad” explica Álvaro Fernández, director de ventas en Sophos Iberia.

Tu opinión enriquece este artículo:

Arcade abrirá en Madrid su primer local (ocio competitivo, una propuesta gastronómica y servicio de alto nivel)

F1® Arcade, el primer concepto oficial de Fórmula 1® hospitality experiencial del mundo, ha anunciado la apertura de su primer local en España en Paseo de la Castellana 103 a principios de 2026. El nuevo venue de 1.500 m² y dos plantas contará con 71 simuladores dinámicos de última generación diseñados exclusivamente para F1® Arcade, dos espacios VIP, una espectacular barra de 12 metros, espacios pensados para grupos y eventos y una zona social diseñada para recrear la emoción de la F1 mientras se disfruta de una carta de cocteles únicos y un menú con inspiración internacional.

Kelly Clarkson, encabezará el show de apertura en el NFL Christmas Gameday de Netflix

La superestrella ganadora de múltiples premios Emmy y Grammy y reputada presentadora de programas de entrevistas, Kelly Clarkson, encabezará el show de apertura del NFL Christmas Gameday en Netflix, llevando su potente voz y su contagioso espíritu festivo a las pantallas de todo el mundo. Clarkson está lista para cautivar a los fans esta Navidad con su éxito ‘Underneath the Tree’ e iniciar el Día de Navidad con una energía y alegría inolvidables, haciendo de esta una celebración navideña que los aficionados no querrán perderse.

Así utilizarán la inteligencia artificial las marcas de moda en 2026

La inteligencia artificial ha pasado en pocos años de ser un experimento en laboratorios de innovación a convertirse en una de las grandes palancas de crecimiento del sector moda. Se prevé que la IA generativa será prioritaria para la mayoría de los directivos del sector y que las marcas que la integren de forma estratégica serán las que ganen en eficiencia, crecimiento y fidelización.

SpaceX planea salir a Bolsa con una valoración de 1,5 billones de dólares

SpaceX, la empresa aeroespacial estadounidense fundada por el magnate Elon Musk, sigue adelante con sus planes para salir a Bolsa en 2026 mediante una oferta pública de venta de acciones (OPV) para recaudar más de 30.000 millones de dólares (25.778 millones de euros), con lo que superaría a la petrolera Saudi Aramco como la mayor OPV de la historia, alcanzando además una valoración de alrededor de 1,5 billones de dólares (1,3 billones de euros), según Bloomberg.

Éste sitio web usa cookies, si permanece aquí acepta su uso. Puede leer más sobre el uso de cookies en nuestra política de cookies.