Compartir

8 Abril 2025
Hoy es el día de la Gestión de la identidad y te damos 5 consejos para protegerse contra las violaciones de datos asociadas al robo de identidad

Según la Alianza para la Seguridad Definida por la Identidad (IDSA) y el Ponemon Institute, el 79% de las filtraciones de datos están vinculadas al robo de identidad, lo que genera una pérdida media de 4,5 millones de dólares para las empresas. Además, la edición 2025 del Informe Active Adversary de Sophos señala que el tiempo medio entre el inicio de un ciberataque y la exfiltración de datos es de apenas 72,98 horas (3,04 días), mientras que el tiempo promedio para detectar dicho ataque tras la exfiltración es de solo 2,7 horas. Los ataques cibernéticos son cada vez más rápidos, y cuanto más tiempo permanezca activa una identidad comprometida, mayor será el daño que pueda ocasionar.

Los ciberdelincuentes pueden usar una identidad comprometida para acceder a información confidencial, robar datos, moverse lateralmente por la red de la empresa y lanzar nuevos ataques. Por este motivo, es esencial actuar de manera inmediata para contener las brechas de seguridad y reducir sus consecuencias. En este escenario, la automatización se convierte en un factor clave, ya que permite a las empresas responder de manera ágil y eficiente a las amenazas vinculadas con la gestión de identidades.

Con motivo del Día de la Gestión de Identidad, que se celebra el martes 8 de abril, los expertos de seguridad de Sophos, uno de los principales proveedores de soluciones de ciberseguridad para neutralizar ataques, comparten una serie de recomendaciones para gestionar y proteger las identidades. Entre las principales medidas automatizadas para defenderse del robo de identidad, destacan las siguientes 5 acciones:

  1. Inhabilitar la cuenta de usuario: Ante una violación de identidad, uno de los primeros pasos a seguir es desactivar la cuenta comprometida. Al hacerlo, se impide que los atacantes continúen utilizando la identidad robada para acceder a los sistemas y datos de la empresa, anticipándose a las acciones del ciberatacante y ayudando a contener la brecha. La automatización acelera significativamente este proceso. Las herramientas de respuesta automatizada permiten identificar y desactivar rápidamente las cuentas comprometidas en tiempo real, lo que reduce la ventana de ataque y minimiza los daños.
  2. Forzar el restablecimiento de contraseñas: Las contraseñas son, en muchos casos, la primera línea de defensa contra accesos no autorizados. En caso de una violación de identidad, es esencial restablecer inmediatamente la contraseña de la cuenta comprometida para evitar que los ciberdelincuentes usen las credenciales robadas. Se pueden configurar reglas automatizadas para activar el restablecimiento instantáneo de contraseñas en cuanto se detecte una violación. Esto garantiza que el proceso de recuperación comience de manera inmediata, reduciendo el riesgo de intentos adicionales de acceso no autorizado.
  3. Restablecer la autenticación multifactor (MFA): La autenticación multifactor (MFA) proporciona una capa adicional de seguridad al exigir a los usuarios introducir un código de verificación junto con su contraseña. En caso de violación de identidad, es fundamental restablecer la MFA para la cuenta afectada. Este proceso obliga al usuario a autenticarse nuevamente utilizando su herramienta MFA, invalidando así cualquier token de autenticación robado por el atacante. Las reglas automatizadas permiten la actualización de los tokens MFA de forma rápida, asegurando la reautenticación de las cuentas comprometidas y evitando que los ciberdelincuentes utilicen los tokens robados para acceder a los sistemas de la empresa.
  4. Bloquear la cuenta comprometida: Bloquear la cuenta afectada impide que los atacantes la utilicen mientras se resuelve el problema. Esta acción también da tiempo a la empresa para investigar la brecha y aplicar las medidas correctivas necesarias. La automatización acelera el bloqueo de cuentas comprometidas, permitiendo a las organizaciones impedir el acceso no autorizado tan pronto como se detecte una brecha. Esta respuesta inmediata ayuda a contener la violación y bloquea nuevos intentos de acceso no autorizado.
  5. Revocar las sesiones activas: Además de desactivar la cuenta de usuario y forzar el restablecimiento de la contraseña, es crucial revocar todas las sesiones activas asociadas a la identidad comprometida. Esto garantiza que el atacante sea desconectado de todos los sistemas a los que haya accedido utilizando credenciales robadas. Las acciones automatizadas permiten revocar las sesiones activas en tiempo real, interrumpiendo inmediatamente cualquier acceso no autorizado y minimizando los riesgos de nuevas actividades maliciosas.

«La gestión de identidades es un pilar esencial para una ciberseguridad sólida. Una respuesta rápida y efectiva ante una violación de identidad es crucial para mitigar los daños y proteger los activos de la empresa. Gracias a la concienciación y a iniciativas como el Día de la Gestión de Identidades, se pone de relieve que la prevención, combinada con una respuesta coordinada, puede reducir significativamente los riesgos derivados de las brechas de identidad», explica Álvaro Fernández, director de ventas en Sophos Iberia.

Para obtener más información, visita: 5 acciones críticas de respuesta ante una violación de identidad.

Podcast

Podcast de Cyberlideria MGZN.

Todos los jueves, a partir de las 22:00, estará disponible en CyberLideria MGZN una nueva entrevista, donde un prestigioso CISO colaborador charlará con una personalidad inspiradora, importante, y líder empresarial, tanto del ámbito privado como público.

Podcast

Newsletter

Manténgase informado sobre la ciberseguridad, tecnología, las tendencias y las noticias que afectan a los líderes de TI.

Suscribirme

Este contenido es exclusivo para suscriptores

Suscríbete GRATIS y disfruta de contenido ilimitado sobre ciberseguridad y personas

Suscribirme Ya soy suscriptor
CyberLideria MGZN
Política de privacidad

Esta web utiliza cookies para que podamos ofrecerte la mejor experiencia de usuario posible. La información de las cookies se almacena en tu navegador y realiza funciones tales como reconocerte cuando vuelves a nuestra web o ayudar a nuestro equipo a comprender qué secciones de la web encuentras más interesantes y útiles.

Mas informacion sobre la política de privacidad