Informe de panorama cibernético: Vaya más allá de las herramientas y construya resiliencia empresarial
ARCHITECT ANÁLISIS DESTACADO

Informe de panorama cibernético: Vaya más allá de las herramientas y construya resiliencia empresarial

POR

Ilan Lanz

FUENTE

Cloud Blog

DATE

READ

4 min de lectura

El informe M‑Trends 2026 de Mandiant muestra que la mayoría de las intrusiones siguen siendo resultado de errores humanos y sistémicos. Los ataques de explotación representan el 32%, el phishing por voz aumenta al 11%, y …

Incluso cuando los ataques a velocidad de máquina dominan las noticias, la visión de primera línea de Mandiant revela que la gran mayoría de las intrusiones exitosas aún provienen de fallas humanas y sistémicas fundamentales. Esta falla operativa se muestra claramente en la investigación del informe M-Trends 2026. Los exploits siguen siendo el vector de infección inicial más común durante el sexto año consecutivo, en un 32%, el phishing por voz ha alcanzado el segundo lugar, en un 11%, y el compromiso previo es el vector confirmado número uno para incidentes relacionados con ransomware, según el informe. Para mantenerse a la vanguardia, los líderes deben pasar de estrategias centradas en la prevención a un modelo operativo donde se anticipa la intrusión, se reconoce la explotación como inevitable, y un ciclo continuo de retroalimentación basado en inteligencia guía su defensa. Los líderes empresariales y de seguridad deben replantear cómo diseñan e implementan las estrategias de resiliencia y capacitar a los equipos multifuncionales. Al mismo tiempo, también deben abordar sistemáticamente la deuda técnica y la cultura de seguridad organizacional. Para ayudar a su equipo a navegar esta realidad, hemos recopilado las perspectivas y planos de acción que necesita para convertir las posibles crisis organizacionales en eventos manejables en el informe Cyber Snapshot Report más reciente: Defender’s Advantage. Fortalecer la arquitectura para contener el impacto Cuando aceptamos que las intrusiones ocurrirán, el objetivo de la seguridad cambia de mantener a los atacantes fuera a contener su impacto. Los operadores de ransomware ahora se dirigen agresivamente a las rutas de recuperación: hipervisores de virtualización, entornos de copia de seguridad y almacenes de gestión de acceso privilegiado (PAM) para negar a las organizaciones la capacidad de restaurar las operaciones y maximizar la presión para negociar. Fortalecer la arquitectura significa implementar una separación estricta de credenciales y entornos de recuperación aislados con aire (IRE) para ayudar a verificar que una intrusión en la red de producción no destruya las copias de seguridad. Sin embargo, contener el impacto también requiere proteger los puntos de entrada blandos más allá de los centros de datos tradicionales: comenzando con sus ejecutivos y personal de alto valor. Los actores de amenazas se están dirigiendo cada vez más a los huellas digitales personales, incluyendo dispositivos personales, redes domésticas y miembros de la familia, como puntos de entrada a la infraestructura corporativa crítica. Una postura resiliente debe expandirse para proteger este ecosistema extendido, integrando la gestión de huellas digitales con los programas tradicionales de protección ejecutiva. Forjar la preparación para la crisis inevitable Si bien las guías arquitectónicas pueden limitar el alcance físico de un atacante, la preparación y la toma de decisiones humanas a menudo determinan con qué rapidez puede responder y recuperarse su organización. Esta capacidad solo puede forjarse a partir de la experiencia. Si bien las políticas pueden fomentar su crecimiento, habilitar una cultura de fallo seguro, respaldada por el aprendizaje inmersivo y el tutor, puede ayudar a los equipos a construir la memoria muscular colectiva necesaria para gestionar incidentes de alta tensión. Esta preparación humana se pone aún más a prueba a medida que los adversarios adoptan la automatización. La investigación reciente del Google Threat Intelligence Group (GTIG) identificó la primera explotación de día cero conocida desarrollada con IA. Este hallazgo, combinado con el intenso enfoque de la industria en la detección de vulnerabilidades impulsada por IA, ha llevado a muchas organizaciones a buscar una contramedida tecnológica rápida. Si bien el descubrimiento asistido por IA proporciona capacidades técnicas avanzadas para los defensores, requiere integrar estas herramientas automatizadas en un programa maduro y estructurado que alinee a las personas y a los procesos. Al transformar el descubrimiento en bruto en una capacidad de preparación continua basada en riesgos, los equipos pueden superar el agotamiento de las alertas y lograr tanto la ejecución a velocidad de máquina como el control estratégico. Activa tu Defender’s Advantage hoy La tecnología por sí sola no definirá tus resultados de defensa cibernética. La verdadera resiliencia radica en preparar a tu equipo, fortalecer tus arquitecturas y practicar bajo presión. Para ayudar a armar a tu organización con las perspectivas de primera línea que necesita para navegar las amenazas en evolución con confianza, puedes descargar tu copia del informe Cyber Snapshot Report: Defender’s Advantage, Issue 8, hoy.