Manuel Achaques, Presales Team Lead de Hornetsecurity para Iberia, Italia y Latam
Hace unos días, tuvimos la oportunidad de participar en la V edición de Cyberwall, el Congreso de Seguridad Digital y Ciberinteligencia que se celebró en la Escuela Nacional de Policía de Ávila. Este año, la conversación se centró especialmente en torno al concepto de “Identidad Confiable”, un área en la que precisamente tenemos una gran experiencia, ayudando a nuestros más de 125.000 clientes en todo el mundo a proteger sus identidades digitales y evitar suplantaciones.
La realidad es que hoy vivimos en un contexto social y económico marcado por la digitalización y el desarrollo tecnológico, una transformación digital que nos ha traído grandes ventajas, pero que también ha provocado que las amenazas de seguridad sean cada vez más avanzadas. De hecho, según nuestro Security Lab, la división específica que tenemos para analizar constantemente la evolución de los ataques, cada día se detectan una media de 33.000 nuevas amenazas basadas en el correo electrónico, más de 12.000 ataques de ransomware por hora y 360 ataques de phishing «sofisticados» por minuto.
Por este motivo, durante las diferentes ponencias y reuniones que pudimos mantener con empresas y clientes en Cyberwall, hicimos especial hincapié en la importancia de contar con un plan de actuación que, en caso de ataque, sea capaz de minimizar las consecuencias para el negocio. En un mundo tan digitalizado como el actual no existe una prevención 100% perfecta, pero es fundamental saber aprovechar las ventajas de las tecnologías que ya tenemos a nuestra disposición para hacer frente a los ciberdelincuentes.
Suplantación de dominios: las ventajas de la IA y el protocolo DMARC Manager
El uso de la IA se ha convertido en un factor clave para ofrecer una mayor seguridad a empresas y usuarios. Así, por ejemplo, una solución como AI Recipient Validation proporciona un servicio de validación de correo electrónico basado en IA que detecta automáticamente destinatarios no deseados, advierte sobre correos electrónicos que contienen datos confidenciales, como información de tarjetas de crédito o expresiones ofensivas, y está en constante evolución para adelantarse a las nuevas amenazas.
Al mismo tiempo, cualquier institución preocupada por asegurarse una identidad confiable, también puede apostar con un protocolo de autenticación y conformidad de los mensajes basado en dominios tan innovador como DMARC Manager. Esta solución combina dos tecnologías clave. Por un lado, SPF, que es un protocolo de validación del correo electrónico y, por otro lado, DKIM, un protocolo que confirma la responsabilidad de la organización en la transmisión de dicho mensaje.
La vulnerabilidad del factor humano: concienciación
Otra de las variables fundamentales que debe tener en cuenta cualquier estrategia de ciberseguridad es la de los empleados. Y es que no hay que olvidar que el 95% de todos los incidentes de ciberseguridad suelen estar provocados por un error humano.
En un momento en el que los ataques cada vez son más complejos y pueden pasar desapercibidos, los empleados deben actuar como eficiente cortafuegos. Y la mejor forma de garantizar que sean el primer escudo de protección es a través de una buena estrategia de concienciación, asegurando que se imparta una formación constante para que todos sepan cómo actuar y cuál es el plan de ciberseguridad de la empresa. De hecho, ya se puede acceder a un Servicio de Concienciación sobre Seguridad por el que los trabajadores obtienen formación basada en IA a través de simulaciones de phishing, mejorando así el conocimiento sobre los riesgos y amenazas para la ciberseguridad. humano.
En definitiva, si somos capaces de integrar la implementación de tecnologías de ciberseguridad más robustas e inteligentes con una adecuada concienciación de los empleados para detectar intentos de phishing, comprender buenas prácticas y reconocer comportamientos de riesgo, conseguiremos reducir significativamente las posibilidades de que los ciberdelincuentes puedan acceder a la información crítica o confidencial de nuestra empresa.
Rincón del CISO
30 Julio 2026
Podcast de Cyberlideria MGZN.
Todos los jueves, a partir de las 22:00, estará disponible en CyberLideria MGZN una nueva entrevista, donde un prestigioso CISO colaborador charlará con una personalidad inspiradora, importante, y líder empresarial, tanto del ámbito privado como público.
Manténgase informado sobre la ciberseguridad, tecnología, las tendencias y las noticias que afectan a los líderes de TI.
Suscríbete GRATIS y disfruta de contenido ilimitado sobre ciberseguridad y personas