El crimen digital ya opera a velocidad récord y la identidad se convierte en la nueva vulnerabilidad Desde Puebla

El crimen digital ya opera a velocidad récord y la identidad se convierte en la nueva vulnerabilidad. Noticias en tiempo real 19 de Febrero, 2026 23:25

Staff/RG

En 2025, el 25% más veloz de los ataques robó datos en 72 minutos y el 87% de las intrusiones cruzó múltiples superficies a la vez; además, casi el 90% de las investigaciones incluyó fallas de identidad como factor determinante, con 99% de las identidades en nube sobre permisadas.

Unit 42, el equipo de investigación y respuesta a incidentes de Palo Alto Networks publicó su Global Incident Response Report 2026, un análisis de más de 750 casos atendidos entre 2024 y 2025 que muestra un cambio de ritmo en el delito digital y confirma que la identidad —es decir, las cuentas y permisos de usuarios y servicios que dan acceso a sistemas y datos; por ejemplo, el usuario y contraseña de un empleado— es hoy la vía más usada para entrar y moverse dentro de las organizaciones.

En 2025, el 25% más veloz de los ataques robó datos en 72 minutos y el 87% de las intrusiones cruzó múltiples superficies a la vez. Además, casi 90% de las investigaciones incluyó fallas de identidad como factor determinante, y 99% de las identidades en la nube tenía privilegios excesivos.

Más que la cantidad de incidentes, lo que importa es cómo avanzan. Hoy los atacantes combinan navegación web, aplicaciones en la nube e identidades como si todo fuera un mismo escritorio. El navegador concentra el trabajo diario y, si se reutilizan credenciales o sesiones, permite saltar de un sistema a otro en minutos. Por eso, administrar adecuadamente la identidad y ver con claridad lo que pasa en SaaS se volvió clave para frenar la velocidad y el alcance de cada intrusión.

Los puntos de entrada muestran dos caminos igual de efectivos, por un lado, el phishing y vulnerabilidades empataron con 22% cada uno. A esto se suma que las técnicas basadas en identidad concentraron 65% del acceso inicial, combinando phishing que burla la MFA, uso de credenciales filtradas un 13% y fuerza bruta 8%, además de errores en la administración de accesos.

La extorsión también cambió. Aunque el cifrado sigue presente, bajó a 78% de los casos, antes rozaba o superaba 90%. Cada vez más grupos cibercriminales presionan sólo con robo de datos y contacto directo con víctimas, aun cuando los sistemas siguen operando. En dinero, la mediana de la demanda inicial subió a US$1.5 millones y la mediana de pago a US$500,000, con mayores reducciones en la negociación.

“En América Latina vemos entornos híbridos, cadenas de suministro complejas y una adopción acelerada de SaaS; esa combinación exige cerrar brechas de exposición, gobernar mejor la identidad y automatizar la contención, sin perder de vista las prácticas esenciales de higiene cibernética. El objetivo es que un acceso inicial no se convierta en una crisis operacional”, comentó Patrick Rinski, Líder de Unit 42 para América Latina.

La identidad expuesta y conexiones con terceros aumentan el riesgo

El análisis de más de 680,000 identidades en la nube halló que 99% tenía más permisos de los necesarios. Ese exceso facilita escalar privilegios, moverse lateralmente y permanecer ocultos usando accesos válidos, incluso con tokens de sesión u otorgamientos OAuth que evitan autenticaciones interactivas. En este panorama, la identidad define la velocidad del intruso y el tamaño del daño.

En 2025, la información alojada en aplicaciones SaaS fue relevante en 23% de los casos y 39% de las técnicas de comando y control se apoyó en herramientas de acceso remoto que lucen como tareas administrativas normales. Integraciones OAuth, API keys, RMM/MDM y paquetes de terceros pueden heredar permisos y abrir puertas “de confianza” con un solo punto de compromiso. En México y América Latina, donde conviven entornos híbridos y proveedores globales, revisar conectores, cuentas de servicio y permisos de forma continua es esencial para reducir el impacto.

El reporte también observa ajustes en actores Estado-nación, que buscan permanecer más tiempo y pasar desapercibidos con identidades falsas, infiltración en procesos de contratación y acceso a virtualización e infraestructura. Estas técnicas elevan el nivel de dificultad para detectarlos y exigen mejor instrumentación en los entornos digitales.

Qué pueden hacer hoy las organizaciones

Reducir exposición con parches automatizados en activos expuestos, inventario y propiedad clara de integraciones OAuth y planes “breakglass” para revocar tokens y aislar agentes de terceros.

Contener el impacto aplicando MFA resistente a phishing para roles críticos, sesiones más cortas con evaluación continua de riesgo y mínimo privilegio con acceso JIT para eliminar permisos persistentes, especialmente en cuentas de servicio.

Responder en minutos unificando telemetría (endpoint, red, identidad, nube, SaaS) y automatizando la contención: aislamiento de cargas, revocación de sesiones y playbooks consistentes en el SOC.

El delito digital ya opera a escala industrial y con tiempos de impacto medidos en minutos. Para las empresas de México, la prioridad es cerrar brechas de exposición, limitar la movilidad del atacante con mejores controles de identidad y automatizar la respuesta para igualar la velocidad de los cibercriminales. La diferencia entre un incidente y una crisis puede definirse en la primera hora.

La experiencia del último año confirma que la mejor defensa no depende de herramientas complejas, sino de fundamentos bien ejecutados. En otras palabras, ver lo que ocurre en todo el entorno, controlar quién tiene acceso a qué y reaccionar de inmediato ante cualquier actividad sospechosa. Cuando estos elementos funcionan juntos, un ataque no pasa de un incidente y las operaciones continúan, pudiendo neutralizar el ataque.

Acerca de Palo Alto Networks

Como líder global en IA y ciberseguridad, Palo Alto Networks (NASDAQ: PANW) está dedicada a proteger nuestro modo de vida digital mediante la innovación continua. Confiados por más de 70,000 organizaciones en todo el mundo, ofrecemos soluciones de seguridad integrales impulsadas por IA en red, nube, operaciones de seguridad e IA, mejoradas por la experiencia e inteligencia de amenazas de la Unidad 42®. Nuestro enfoque en la plataforma permite a las empresas optimizar la seguridad a gran escala, asegurando que la protección impulse la innovación. Explora más en www.paloaltonetworks.com.

Acerca de Unit 42

Unit 42® de Palo Alto Networks reúne a investigadores de amenazas de renombre mundial, especialistas de élite en respuesta a incidentes y consultores expertos en seguridad para crear una organización impulsada por inteligencia y preparada para responder, comprometida con ayudar a las organizaciones a gestionar de manera proactiva el riesgo cibernético. En conjunto, nuestro equipo actúa como su asesor de confianza para ayudarle a evaluar y poner a prueba sus controles de seguridad frente a las amenazas adecuadas, transformar su estrategia de seguridad con un enfoque informado por amenazas y responder a incidentes en tiempo récord para que pueda volver a operar más rápido. Visite: paloaltonetworks.com/unit42

The post El crimen digital ya opera a velocidad récord y la identidad se convierte en la nueva vulnerabilidad appeared first on Desde Puebla.


Compartir en:
   

 

 

Junior vs Deportivo Cali: Resultado EN VIVO, minuto a minuto y goles de la Liga BetPlay. 19:36

Junior vs Deportivo Cali protagonizan el duelo más atractivo de la jornada en la Liga BetPlay, marcado por la urgencia de ambos bandos. Mientras el cuadro local necesita los tres puntos para mantenerse en la pelea por los primeros puestos y asegurar los beneficios deportivos del liderato, el elenco visitante llega con la obligación absoluta ̷

365scores

Orden de aprehensión contra sujeto por violación de una menor.19:31

La Fiscalía General del Estado de Oaxaca (FGEO) ejecutó una orden de aprehensión en contra de un hombre identificado como J.M.M., por el delito de violación agravada, cometido en la región de la Cuenca. De acuerdo con el expediente penal, los hechos ocurrieron el 8 de agosto de 2025, en un domicilio ubicado en la colonia La Nueva Era, en San J

Diálogos Oaxaca

Pentágono revela balance de bajas tras operación en Irán. 19:16

El Departamento de Defensa de los Estados Unidos desglosó este viernes las cifras oficiales de personal militar afectado durante la operación «Furia Épica», registrando 13 fallecidos y 365 heridos desde el inicio del conflicto el pasado 28 de febrero. De acuerdo con los datos del Sistema de Análisis de Bajas de la Defensa (DCAS), el […]

La Torre News

México somete a la industria del juego a una supervisión fiscal continua.

El Servicio de Administración Tributaria (SAT), la principal autoridad tributaria de México, obtuvo facultades para supervisar en tiempo real las operaciones de casinos, tragamonedas, sorteos y apuestas deportivas.

Lado.mx

Cómo plataformas como WunderTrading están cambiando la forma de invertir en criptomonedas.

El interés por las criptomonedas no ha dejado de crecer en los últimos años. Cada vez más personas buscan formas de participar en este mercado, ya sea como una alternativa de inversión o como una forma de diversificar sus ingresos.

Lado.mx

Cómo crear un plan de contingencia para cobros en cadenas comerciales.

Las cadenas comerciales enfrentan un desafío constante: garantizar que cada sucursal pueda procesar pagos sin interrupciones, sin importar las condiciones. Una caída de internet, una terminal dañada o un pico de demanda inesperado pueden paralizar las ventas en minutos.

Lado.mx

Transmisión EN VIVO del Puebla vs Juárez hoy: cómo mirar el partido por TV o streaming. 18:27

Puebla vs Juárez protagonizan el duelo que abre la jornada 13 de la Liga MX este viernes en el Estadio Cuauhtémoc, en un enfrentamiento donde el margen de error ha desaparecido. Ambos equipos se encuentran actualmente fuera de la zona de clasificación directa; mientras Juárez ocupa la décima posición con 14 puntos, “La Franja” se

365scores

Alineación de Cruz Azul para enfrentar a Pachuca | Jornada 13, Clausura 2026. 18:30

Cruz Azul se presenta en el Cuauhtémoc de Puebla para medir fuerzas ante Pachuca por la Jornada 12 del Clausura 2026. Para este compromiso, “La Máquina” ha decidido mantener la base que le ha devuelto el protagonismo, pero con ajustes estratégicos en el mediocampo que prometen darle mayor fluidez al traslado del balón, buscando desg

365scores

Marina desmantela narcolaboratorio vinculado a Los Chapitos en Sinaloa . 15:10

Narcolaboratorio vinculado a Los Chapitos en Sinaloa fue desmantelado por la Marina

SDP Noticias

Golpe a Netflix: Roma declara ilegales sus subidas de precio . 15:10

Tribunal de Roma considera nulas las alzas de precio de Netflix desde 2017.

SDP Noticias

tijuana - tigres

Tijuana vs Tigres: últimos resultados y estadísticas previas al partido por la Liga MX. 11:37

Tijuana vs Tigres se perfila como uno de los duelos más atractivos de este viernes 3 de abril en la frontera. Los Xolos reciben en el Estadio Caliente a unos Tigres que llegan con una hegemonía marcada en los últimos tiempos, pero con una cuenta pendiente cuando juegan fuera de casa. Con la liguilla del …

365scores

Tijuana vs Tigres EN VIVO: Mira el minuto a minuto y goles partido Jornada 13 Liga MX Clausura 2026. 16:25

Sigue en vivo el minuto a minuto del partido entre Tijuana y Tigres, correspondiente a la Jornada 13 del Clausura 2026 de la Liga MX.

Foxsports.com.mx

¿Dónde ver Tijuana vs Tigres EN VIVO? Horario y canal de TV del regreso de Gilberto Mora en la Liga MX. 16:26

Tijuana recibe a Tigres en el Estadio Caliente en la Jornada 13 del Clausura 2026: Descubre donde ver el partido, a qué hora y la previa del encuentro

Estadio Deportes

necaxa - mazatlán

Transmisión EN VIVO del Necaxa vs Mazatlán hoy: cómo mirar el partido por TV o streaming. 20:17

Necaxa vs Mazatlán se enfrentan este viernes en un partido donde el margen de error ha desaparecido para ambos. Los Rayos llegan en la posición 11 con 13 puntos, sabiendo que una victoria en casa es obligatoria para escalar hacia la zona de Play-In y mantener vivo el sueño de la Liguilla. Por su parte, …

365scores

Necaxa vs Mazatlán hoy: Resultado EN VIVO, minuto a minuto y goles de la Liga MX. 21:06

Necaxa vs Mazatlán protagonizan un choque de necesidades extremas en el inicio de la fecha 13 del Clausura 2026. Separados por apenas dos puntos en la parte baja de la tabla, ambos conjuntos se juegan su permanencia en la lucha por la postemporada en un enfrentamiento directo. Mientras Necaxa busca aprovechar el impulso de su …

365scores

mets - giants

MLB: Dónde ver Mets vs Giants y Braves vs Diamondbacks EN VIVO en México. 15:25

Mets y Giants inician serie de cuatro juegos con realidades distintas

Debate.com.mx

Mets turn to Nolan McLean vs. Giants in bid to end skid . 07:44

The task for right-hander Nolan McLean in his 10th major league start will be much like the task in his first nine outings: save the New York Mets fro

Deadspin

Mets busca salir de mala racha ante Giants. 19:45

New York Mets arrastra una cadena de tres derrotas, la cual intenta cortar ante los San Francisco Giants en el segudo de la serie en el Oracle Park.

ESPNdeportes.com