{"id":24759,"date":"2026-04-21T16:29:48","date_gmt":"2026-04-21T15:29:48","guid":{"rendered":"https:\/\/telecomkh.info\/?p=24759"},"modified":"2026-04-21T16:29:48","modified_gmt":"2026-04-21T15:29:48","slug":"biometria-y-deepfakes-el-nuevo-frente-de-la-autenticacion","status":"publish","type":"post","link":"https:\/\/telecomkh.info\/?p=24759","title":{"rendered":"Biometr\u00eda y deepfakes: el nuevo frente de la autenticaci\u00f3n"},"content":{"rendered":"<p><strong>La contrase\u00f1a est\u00e1 en declive: passkeys y biometr\u00eda redefinen la seguridad de identidad empresarial<\/strong><\/p>\n<p>Sophos, l\u00edder mundial en soluciones de seguridad innovadoras para combatir los ciberataques, advierte que las campa\u00f1as de phishing son hoy procesos automatizados, personalizados e impulsados por inteligencia artificial que explotan el comportamiento humano antes que las vulnerabilidades t\u00e9cnicas.<br \/>\nSeg\u00fan el informe Sophos Active Adversary Report 2026, el 67% de los incidentes analizados en 2025 tuvieron su origen en ataques relacionados con la identidad. Las credenciales comprometidas, por s\u00ed solas, fueron la causa principal en el 42% de los casos -por segundo a\u00f1o consecutivo-, mientras que los atacantes son capaces de alcanzar el Active Directory corporativo en apenas 3,4 horas tras el acceso inicial. El modelo de seguridad basado en contrase\u00f1as ha quedado estructuralmente obsoleto.<br \/>\n\u201cCredenciales comprometidas, ataques de fuerza bruta, phishing y otras t\u00e1cticas aprovechan debilidades que no pueden resolverse \u00fanicamente con parches. Las organizaciones deben adoptar un enfoque proactivo en la seguridad de la identidad\u201d, apunta \u00c1lvaro Fern\u00e1ndez, Director de Ventas en Sophos Iberia.<\/p>\n<p><strong>Passkeys: criptograf\u00eda en lugar de secretos compartidos<\/strong><br \/>\nLas passkeys redefinen el modelo de confianza en la autenticaci\u00f3n. Cuando un usuario se registra, su dispositivo genera un par de claves criptogr\u00e1ficas: una privada, almacenada de forma segura en el propio dispositivo, y una p\u00fablica compartida con el servicio.<br \/>\nAl iniciar sesi\u00f3n, el dispositivo firma la solicitud con la clave privada y el servicio verifica la firma con la p\u00fablica. No se teclea, transmite ni expone ninguna credencial. Esta arquitectura deber\u00eda convertirse en una prioridad estrat\u00e9gica, ya que ofrece la defensa m\u00e1s s\u00f3lida disponible hoy frente al phishing y al robo de identidades. Desde el lanzamiento del soporte de passkeys en Sophos Central, m\u00e1s del 20% de todas las autenticaciones en la plataforma utilizan ya claves de acceso.<\/p>\n<p><strong>Biometr\u00eda y deepfakes: el nuevo frente de la autenticaci\u00f3n<\/strong><br \/>\nLa biometr\u00eda no reemplaza a la criptograf\u00eda, sino que act\u00faa como mecanismo seguro y c\u00f3modo para desbloquear la clave privada almacenada en el dispositivo del usuario, generalmente mediante huella dactilar o reconocimiento facial.<br \/>\nEsta combinaci\u00f3n ofrece una autenticaci\u00f3n m\u00e1s robusta y sencilla, con beneficios operativos directos: la reducci\u00f3n de restablecimientos de contrase\u00f1as y bloqueos de cuentas libera recursos de los equipos de soporte. Sin embargo, a medida que la autenticaci\u00f3n biom\u00e9trica se generaliza, los atacantes evolucionan con ella: los ataques de presentaci\u00f3n basados en deepfakes -que utilizan fotos, v\u00eddeos o contenido multimedia sint\u00e9tico- son cada vez m\u00e1s sofisticados, por lo que los sistemas modernos responden con t\u00e9cnicas de detecci\u00f3n de vida (liveness detection) activa y pasiva para diferenciar entre usuarios reales y suplantaciones.<\/p>\n<p><strong>Privacidad y cumplimiento normativo, desde el dise\u00f1o<\/strong><br \/>\nEl 59% de los incidentes investigados por Sophos en 2025 carec\u00eda de MFA o la ten\u00eda mal configurada; un dato que muestra c\u00f3mo la seguridad de la identidad sigue siendo una asignatura pendiente en la mayor\u00eda de organizaciones. El uso de datos biom\u00e9tricos exige adem\u00e1s garant\u00edas s\u00f3lidas de privacidad: a diferencia de una contrase\u00f1a, un identificador biom\u00e9trico no puede cambiarse si se ve comprometido. Las implementaciones actuales resuelven esto almacenando \u00fanicamente plantillas cifradas o representaciones matem\u00e1ticas -nunca datos biom\u00e9tricos en bruto-, y en muchas arquitecturas esos datos no salen jam\u00e1s del dispositivo del usuario, facilitando el cumplimiento del RGPD.<\/p>\n<p>\u201cLa autenticaci\u00f3n ha dejado de ser un control t\u00e9cnico para convertirse en una prioridad estrat\u00e9gica de seguridad. La identidad es hoy la principal superficie de ataque, y las organizaciones que no adapten su arquitectura de identidad adoptando passkeys y autenticaci\u00f3n resistente al phishing estar\u00e1n asumiendo un mayor riesgo\u201d, concluye Fern\u00e1ndez.<\/p>\n<p><span style=\"color: #999999;\"><em>Arriba, imagen cortes\u00eda de Sophos<\/em><\/span><\/p>\n<p>&nbsp;<\/p>\n","protected":false},"excerpt":{"rendered":"<p>La contrase\u00f1a est\u00e1 en declive: passkeys y biometr\u00eda redefinen la seguridad de identidad empresarial Sophos, l\u00edder mundial en soluciones de seguridad innovadoras para combatir los ciberataques, advierte que las campa\u00f1as de phishing son hoy procesos automatizados, personalizados e impulsados por inteligencia artificial que explotan el comportamiento humano antes que las vulnerabilidades t\u00e9cnicas. Seg\u00fan el informe &hellip; <\/p>\n<p class=\"link-more\"><a href=\"https:\/\/telecomkh.info\/?p=24759\" class=\"more-link\">Continue reading<span class=\"screen-reader-text\"> \u00abBiometr\u00eda y deepfakes: el nuevo frente de la autenticaci\u00f3n\u00bb<\/span><\/a><\/p>\n","protected":false},"author":1,"featured_media":24760,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":[],"categories":[66],"tags":[],"_links":{"self":[{"href":"https:\/\/telecomkh.info\/index.php?rest_route=\/wp\/v2\/posts\/24759"}],"collection":[{"href":"https:\/\/telecomkh.info\/index.php?rest_route=\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/telecomkh.info\/index.php?rest_route=\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/telecomkh.info\/index.php?rest_route=\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/telecomkh.info\/index.php?rest_route=%2Fwp%2Fv2%2Fcomments&post=24759"}],"version-history":[{"count":1,"href":"https:\/\/telecomkh.info\/index.php?rest_route=\/wp\/v2\/posts\/24759\/revisions"}],"predecessor-version":[{"id":24761,"href":"https:\/\/telecomkh.info\/index.php?rest_route=\/wp\/v2\/posts\/24759\/revisions\/24761"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/telecomkh.info\/index.php?rest_route=\/wp\/v2\/media\/24760"}],"wp:attachment":[{"href":"https:\/\/telecomkh.info\/index.php?rest_route=%2Fwp%2Fv2%2Fmedia&parent=24759"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/telecomkh.info\/index.php?rest_route=%2Fwp%2Fv2%2Fcategories&post=24759"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/telecomkh.info\/index.php?rest_route=%2Fwp%2Fv2%2Ftags&post=24759"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}