{"id":25228,"date":"2026-06-01T18:18:31","date_gmt":"2026-06-01T17:18:31","guid":{"rendered":"https:\/\/telecomkh.info\/?p=25228"},"modified":"2026-06-01T18:18:31","modified_gmt":"2026-06-01T17:18:31","slug":"siete-de-cada-diez-organizaciones-espanolas-sufrieron-al-menos-una-brecha-de-identidad-en-el-ultimo-ano-segun-sophos","status":"publish","type":"post","link":"https:\/\/telecomkh.info\/?p=25228","title":{"rendered":"Siete de cada diez organizaciones espa\u00f1olas sufrieron al menos una brecha de identidad en el \u00faltimo a\u00f1o, seg\u00fan Sophos"},"content":{"rendered":"<p><strong>El informe State of Identity Security 2026 revela que el error humano y la deficiente gesti\u00f3n de identidades no humanas son las causas de la mayor\u00eda de ataques, con la IA ag\u00e9ntica como acelerador<\/strong><\/p>\n<p>Sophos, l\u00edder global en ciberseguridad, publica el State of Identity Security 2026 , un estudio independiente realizado mediante consultas a 5.000 responsables de TI y ciberseguridad en 17 pa\u00edses (incluido Espa\u00f1a).<br \/>\nEl informe revela que el 70% de las organizaciones espa\u00f1olas (71% de media mundial) sufrieron al menos una brecha relacionada con la identidad en el \u00faltimo a\u00f1o y que, de media, las organizaciones registraron tres incidentes distintos. Por su parte, un 5% de los encuestados (media global) afirmaron haber sufrido seis o m\u00e1s brechas. Estos ataques est\u00e1n impulsados principalmente por el error humano y la deficiente gesti\u00f3n de identidades no humanas (NHIs, Non-Human Identities), un reto que se agrava a medida que la IA ag\u00e9ntica acelera los procesos de ataque.<br \/>\nA nivel global, dos tercios de las v\u00edctimas de ransomware (el 67%) confirmaron que el incidente tuvo su origen en un ataque de identidad, estableciendo as\u00ed el compromiso de identidad como el principal vector de ataques de ransomware. Los investigadores de Sophos X-Ops han observado esta tendencia de forma consistente a lo largo del \u00faltimo a\u00f1o.<br \/>\nLas consecuencias financieras son significativas: el coste medio de recuperaci\u00f3n a escala global alcanz\u00f3 los 1,64 millones de d\u00f3lares, con una media de 750.000 d\u00f3lares, y el 73% de los afectados se enfrent\u00f3 a costes de 250.000 d\u00f3lares o m\u00e1s.<br \/>\n\u201cLa identidad se ha convertido en la principal superficie de ataque, y los datos muestran que la mayor\u00eda de organizaciones est\u00e1n perdiendo terreno\u201d, afirma Ross McKerchar, CISO de Sophos. \u201cEl problema de las identidades no humanas es especialmente urgente. Los agentes de IA reciben privilegios m\u00e1s r\u00e1pido de lo que los equipos de seguridad pueden controlar, y las organizaciones que no se adelanten a esta realidad pagar\u00e1n un precio cada vez m\u00e1s alto\u201d.<\/p>\n<p><strong>Principales conclusiones<\/strong><\/p>\n<p><strong>\u2022 El robo de datos y financiero dominan las consecuencias de las brechas:<\/strong> el 10% de las organizaciones se han enfrentado a una brecha de identidad con impacto en el negocio durante el \u00faltimo a\u00f1o, siendo las principales consecuencias el robo de datos (49%), el ransomware (48%) y el robo financiero (47%).<\/p>\n<p><strong>\u2022 La visibilidad sigue siendo un punto cr\u00edtico:<\/strong> s\u00f3lo el 24% de las organizaciones monitoriza continuamente los intentos de inicio de sesi\u00f3n inusuales, y m\u00e1s de la mitad lo revisa cada tres meses o con menor frecuencia.<\/p>\n<p><strong>\u2022 Brechas en la detecci\u00f3n:<\/strong> el 14% de las organizaciones que sufrieron una brecha no pudieron detectar y detener su ataque de identidad m\u00e1s significativo antes de que se produjera el da\u00f1o. Las organizaciones m\u00e1s peque\u00f1as (de 100 a 250 empleados) casi duplican la tasa de fallo en detecci\u00f3n frente a las medianas. En Espa\u00f1a, el 18% de las empresas no pudieron detectar y detener el ataque de identidad, es decir, casi una de cada cinco no fue capaz de pararlo a tiempo.<\/p>\n<p><strong>\u2022 Las infraestructuras cr\u00edticas, las m\u00e1s expuestas:<\/strong> los sectores de energ\u00eda, petr\u00f3leo\/gas y utilities (80%) y las administraciones p\u00fablicas (78%) registraron las tasas de brechas m\u00e1s altas en todos los sectores analizados.<\/p>\n<p><strong>\u2022 Las dificultades de cumplimiento anticipan un mayor riesgo:<\/strong> las organizaciones que ven el cumplimento con las regulaciones como \u2018muy desafiante\u2019 tuvieron una tasa de brechas del 82,4%, 14 puntos porcentuales por encima de las que reportaron menor dificultad (68,3%).<\/p>\n<p>El error humano (empleados enga\u00f1ados para que facilitaran sus credenciales) se cit\u00f3 en casi el 43% de los incidentes. Una gesti\u00f3n deficiente de las NHIs, que incluye claves API almacenadas en el c\u00f3digo, credenciales est\u00e1ticas y cuentas de servicio hu\u00e9rfanas, se mencion\u00f3 en el 41% de los casos. Las organizaciones con una gesti\u00f3n deficiente de las NHIs tienen un 22% m\u00e1s de probabilidades de sufrir robos financieros, y pagan aproximadamente 150.000 d\u00f3lares m\u00e1s de lo habitual en la recuperaci\u00f3n.<br \/>\nEl problema de la gesti\u00f3n de NHIs se est\u00e1 agravando. Los agentes de IA pueden crear de forma aut\u00f3noma subagentes, cada uno de los cuales genera nuevas credenciales con un acceso amplio y persistente y una supervisi\u00f3n humana inconsistente. Los marcos de identidad existentes no se dise\u00f1aron para esto, y las organizaciones ya van con retraso: s\u00f3lo 1 de cada 3 organizaciones rota o audita regularmente las cuentas de servicio y las identidades no humanas, mientras \u00fanicamente el 11% lo hacen manera continua.<\/p>\n<p><strong>Recomendaciones<\/strong><br \/>\nPara reducir la exposici\u00f3n a ataques relacionados con la identidad, las organizaciones deben implementar un enfoque multicapa que cubra tanto las identidades humanas como las no humanas. Los pasos esenciales incluyen adoptar la autenticaci\u00f3n multi-factor (MFA) en todas las cuentas de usuario, aplicar el principio de m\u00ednimo privilegio y desactivar o eliminar las identidades inactivas.<br \/>\nEn lo relativo a las identidades no humanas, las organizaciones deben inventariar y clasificar todas las NHIs, sustituir las credenciales de larga duraci\u00f3n por alternativas de corta vida e implantar plataformas de gesti\u00f3n de secretos para gestionar las credenciales NHIs a escala. A medida que la IA ag\u00e9ntica acelera la proliferaci\u00f3n de NHIs, desplegar capacidades de Detecci\u00f3n y Respuesta a Amenazas de Identidad (ITDR) y adoptar un modelo de seguridad Zero Trust constituyen capas de defensa cada vez m\u00e1s cr\u00edticas.<\/p>\n<p><span style=\"color: #ff6600;\">1 Basado en una encuesta independiente realizada en el primer trimestre de 2026 entre 5.000 responsables de TI y ciberseguridad de 17 pa\u00edses (Estados Unidos, Brasil, Chile, Colombia, M\u00e9jico, Reino Unido, Francia, Alemania, Italia, Espa\u00f1a, Suiza, Australia, India, Jap\u00f3n, Singapur, Sud\u00e1frica y Emiratos \u00c1rabes Unidos) de organizaciones de entre 100 y 5.000 empleados de 14 sectores.<\/span><\/p>\n<p><span style=\"color: #999999;\"><em>Arriba, imagen cortes\u00eda de Sophos<\/em><\/span><\/p>\n","protected":false},"excerpt":{"rendered":"<p>El informe State of Identity Security 2026 revela que el error humano y la deficiente gesti\u00f3n de identidades no humanas son las causas de la mayor\u00eda de ataques, con la IA ag\u00e9ntica como acelerador Sophos, l\u00edder global en ciberseguridad, publica el State of Identity Security 2026 , un estudio independiente realizado mediante consultas a 5.000 &hellip; <\/p>\n<p class=\"link-more\"><a href=\"https:\/\/telecomkh.info\/?p=25228\" class=\"more-link\">Continue reading<span class=\"screen-reader-text\"> \u00abSiete de cada diez organizaciones espa\u00f1olas sufrieron al menos una brecha de identidad en el \u00faltimo a\u00f1o, seg\u00fan Sophos\u00bb<\/span><\/a><\/p>\n","protected":false},"author":1,"featured_media":25229,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":[],"categories":[7],"tags":[],"_links":{"self":[{"href":"https:\/\/telecomkh.info\/index.php?rest_route=\/wp\/v2\/posts\/25228"}],"collection":[{"href":"https:\/\/telecomkh.info\/index.php?rest_route=\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/telecomkh.info\/index.php?rest_route=\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/telecomkh.info\/index.php?rest_route=\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/telecomkh.info\/index.php?rest_route=%2Fwp%2Fv2%2Fcomments&post=25228"}],"version-history":[{"count":1,"href":"https:\/\/telecomkh.info\/index.php?rest_route=\/wp\/v2\/posts\/25228\/revisions"}],"predecessor-version":[{"id":25230,"href":"https:\/\/telecomkh.info\/index.php?rest_route=\/wp\/v2\/posts\/25228\/revisions\/25230"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/telecomkh.info\/index.php?rest_route=\/wp\/v2\/media\/25229"}],"wp:attachment":[{"href":"https:\/\/telecomkh.info\/index.php?rest_route=%2Fwp%2Fv2%2Fmedia&parent=25228"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/telecomkh.info\/index.php?rest_route=%2Fwp%2Fv2%2Fcategories&post=25228"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/telecomkh.info\/index.php?rest_route=%2Fwp%2Fv2%2Ftags&post=25228"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}