
La ciberresiliencia exige reducir el estrés laboral
octubre 1, 2026
La transformación industrial impulsa el mercado automotriz
octubre 1, 2026La gestión de identidades define el riesgo digital en las organizaciones de América Latina
Durante años, las empresas concentraron sus esfuerzos de ciberseguridad en la construcción de barreras técnicas rígidas. Las organizaciones asumían que una infraestructura robusta bastaba para contener cualquier amenaza externa. Sin embargo, la adopción del trabajo remoto, el acceso desde múltiples dispositivos y la colaboración en la nube transformaron el panorama operativo. Esta evolución posicionó a la gestión de identidades en el centro del riesgo digital.
Los ciberdelincuentes adaptaron sus tácticas a esta nueva realidad. En lugar de forzar perímetros o explotar vulnerabilidades complejas, los atacantes ingresan al sistema utilizando credenciales legítimas. Posteriormente, se desplazan por la red aprovechando configuraciones permisivas acumuladas sin supervisión. Como consecuencia, las intrusiones se camuflan dentro de la operación diaria de la empresa.
Agustin Robles, Head of Identity Security GTM Latin America en Palo Alto Networks, señala que la identidad estuvo involucrada en casi el 90 % de los incidentes investigados a nivel global por el equipo Unit 42. La mayoría de las intrusiones permitieron a los atacantes desplazarse entre áreas internas sin levantar sospechas inmediatas. El verdadero desafío radica en la administración de los accesos y en la toma de decisiones dentro de la organización.
Las identidades no humanas y la vulnerabilidad en América Latina
El concepto tradicional de identidad resulta insuficiente en el entorno actual. Las empresas deben gestionar las credenciales de personas, cuentas de servicio, automatizaciones y agentes de inteligencia artificial. Actualmente, las identidades no humanas superan en número a los colaboradores y conservan privilegios elevados. Por lo tanto, el compromiso de una sola credencial genera un impacto devastador en la infraestructura.
Esta problemática adquiere mayor relevancia en América Latina debido al avance acelerado hacia la nube. La transformación digital en la región ocurre a gran velocidad, pero los modelos de gobierno de identidades avanzan a un ritmo menor. Frecuentemente, las empresas otorgan permisos para resolver necesidades puntuales y los mantienen activos durante años. Esta práctica crea una superficie de riesgo silenciosa y difícil de auditar por los equipos de seguridad.
El navegador como nuevo entorno de trabajo y objetivo de ataque
La jornada laboral moderna transcurre principalmente en el navegador web. Desde esta interfaz, los empleados acceden a aplicaciones SaaS, comparten documentos, descargan archivos e interactúan con herramientas de inteligencia artificial. Esta concentración de actividades convierte al navegador en el blanco prioritario de los ciberataques.
Las investigaciones de Unit 42 demuestran que casi la mitad de los incidentes analizados incluyeron actividades maliciosas basadas en el navegador. Los usuarios toman decisiones apresuradas al copiar información sensible, cargar archivos o autorizar sesiones sin percibir el peligro implícito. Sin la visibilidad adecuada, estas acciones cotidianas detonan filtraciones masivas de datos.
Las pérdidas de información recientes responden a errores humanos combinados con accesos persistentes y controles desalineados. Debido a que las credenciales utilizadas son válidas, las herramientas tradicionales no emiten alertas inmediatas.
Estrategias integrales para la ciberresiliencia empresarial
La ciberseguridad debe actuar como un habilitador del negocio en lugar de un obstáculo operativo. Las organizaciones necesitan implementar medidas preventivas estructuradas:
- Ofrecer contexto e información oportuna al usuario en el momento de tomar decisiones digitales.
- Capacitar al personal de forma continua frente a amenazas impulsadas por inteligencia artificial e ingeniería social.
- Aplicar el principio de menor privilegio, eliminando accesos innecesarios e integraciones obsoletas.
- Adoptar controles básicos esenciales como la autenticación de doble factor (MFA) y el monitoreo de navegación.
El Global Incident Response Report 2026 de Unit 42 revela que la identidad representa el punto de entrada inicial en el 65 % de los ataques. Asimismo, los delincuentes exfiltran datos en solo 72 minutos tras la vulneración inicial. Para América Latina, fortalecer la gestión de accesos constituye una decisión estratégica que protege la reputación, los activos y la confianza de los clientes.



