top of page
Fondo abstracto

LA IDENTIDAD COMO EL NUEVO CAMPO DE BATALLA Y EL POR QUÉ EL ROBO DE CREDENCIALES DOMINA LOS CIBERATAQUES.

  • 5 jun
  • 3 min de lectura



Durante años, la ingeniería en ciberseguridad centró sus esfuerzos en proteger las redes corporativas mediante firewalls perimetrales, asumiendo que el peligro venía de afuera. Sin embargo, la realidad arquitectónica ha cambiado de manera irreversible, la identidad es el nuevo perímetro.

Si analizamos la telemetría actual y el comportamiento de los adversarios, la conclusión es clara y alarmante: los ciberdelincuentes ya no pierden tiempo buscando vulnerabilidades de Zero-Day en infraestructuras blindadas. Su camino de menor resistencia es el robo y abuso de credenciales legítimas.

La anatomía de la explosión del riesgo

Para entender por qué estamos viviendo una crisis en la Gestión de Identidades y Accesos (IAM), debemos mirar más allá del usuario corporativo tradicional. La adopción acelerada de la nube y la Inteligencia Artificial ha fragmentado la visibilidad operativa.

1.   La rebelión de las máquinas (Identidades No Humanas): Hoy en día, las empresas enfrentan una explosión de identidades digitales impulsadas por la automatización. A nivel global (y con un impacto directo en América Latina), la evidencia muestra que las identidades de máquina (claves API, tokens OAuth, cuentas de servicio) superan actualmente a las identidades humanas en una abrumadora proporción. Estas credenciales suelen estar sobreprivilegiadas y carecen de monitoreo continuo, convirtiéndose en minas de oro para los atacantes.

2.   El blanco principal en México: Durante el último año, el 91% de las empresas mexicanas sufrió algún intento de infiltración en su red. El punto débil sigue siendo el factor humano y la administración de sus accesos. El robo de credenciales encabeza el "Top 10" de riesgos cibernéticos en el país para este año, habilitando ataques de ransomware y exfiltración masiva de datos.

3.   El cibercrimen impulsado por IA: La industria criminal se ha consolidado. Las viejas tácticas de ingeniería social y phishing ahora están potenciadas por Inteligencia Artificial, lo que permite crear campañas automatizadas, altamente convincentes y a una velocidad que supera a las defensas tradicionales.

El mito del MFA infalible y la evolución del ataque

Como ingenieros, sabemos que un control de seguridad es tan bueno como su capacidad para resistir la evolución del adversario. Durante años, la Autenticación Multifactor (MFA) fue nuestro estándar de oro. Hoy, los atacantes la están evadiendo con éxito.

Campañas recientes han demostrado tasas de éxito superiores al 50% utilizando tácticas de robo de tokens OAuth y ataques Adversary-in-the-Middle (AitM). El atacante no solo roba la contraseña; intercepta el flujo de autenticación, aprueba el MFA mediante engaño (o MFA Fatigue) y secuestra la sesión activa. Una vez dentro de la red o del entorno en la nube (como Microsoft 365), utilizan herramientas legítimas del sistema para moverse lateralmente sin detonar alarmas de malware tradicional.

La respuesta arquitectónica: ITDR y Zero Trust

En Cibercorp, abordamos esta amenaza desde la raíz. Proteger el entorno actual exige abandonar la confianza implícita (incluso después de la autenticación) y transitar hacia un modelo verdaderamente Zero Trust.

Para contener esta explosión de riesgos, la estrategia técnica debe basarse en:

•     Identity Threat Detection and Response (ITDR): Las soluciones EDR tradicionales protegen los dispositivos, pero el ITDR se enfoca en la infraestructura de identidad. Es vital monitorear anomalías en el comportamiento de los tokens, escalamiento inesperado de privilegios y patrones de inicio de sesión imposibles.

•     MFA Resistente al Phishing: Migrar los factores de autenticación basados en SMS o aplicaciones vulnerables hacia estándares criptográficos inyectables por hardware (FIDO2/WebAuthn), que son matemáticamente inmunes a los ataques de intermediarios.

•     Gestión dinámica de sesiones: La autenticación no es un evento de una sola vez, es un estado continuo. Se debe auditar el origen, el dispositivo y el contexto durante toda la vida útil de la sesión (Continuous Access Evaluation).

La ciberseguridad moderna ya no trata sobre construir muros más altos, sino sobre entender y controlar quién, o qué, tiene las llaves de nuestras puertas. Si tu estrategia de defensa asume que un inicio de sesión exitoso equivale a un usuario seguro, tu organización ya está comprometida.

FUENTES DE INFORMACIÓN

•     Boletin.mx. (2026, 22 de mayo). Empresas enfrentan una explosión de identidades digitales impulsadas por IA. Recuperado de: https://boletin.mx/2026/05/22/empresas-enfrentan-una-explosion-de-identidades-digitales-impulsadas-por-ia/

•     DPL News. (2026, 27 de mayo). Advierte LACNIC consolidación de cibercrimen gracias a la IA. Recuperado de: https://dplnews.com/advierte-lacnic-consolidacion-cibercrimen-gracias-a-ia/

•     El Economista. (2026, 4 de febrero). Filtraciones e intrusiones en México abren 2026 y el punto débil vuelve a ser humano. Recuperado de: https://www.eleconomista.com.mx/tecnologia/filtraciones-e-intrusiones-mexico-abren-2026-punto-debil-vuelve-humano-20260204-798336.html

 
 
 

Comentarios


bottom of page