Más de la mitad (62%) de las organizaciones sufrió al menos un robo de cuentas en 2024

Proofpoint, empresa líder en ciberseguridad y cumplimiento normativo, ha presentado datos recientes de estos intentos de apropiación mediante el análisis de aproximadamente 63 millones de cuentas. Respecto a las conclusiones generales de este estudio, el 99% de los clientes inquilinos supervisados fue objeto de tomas de control de cuentas durante 2024. En ese periodo, el 62% experimentó al menos una adquisición de cuenta, siendo la media de 12. Ambas cifras muestran una elevada prevalencia de toma de control de cuentas, que en algunos casos llegan a cientos de ataques exitosos por organización.

Proofpoint tiene acceso a enormes cantidades de datos de seguridad, incluyendo correos electrónicos, malware, URLs, dominios, IPs, vulnerabilidades de identidad y herramientas de atacantes. Asimismo, esta compañía de ciberseguridad cuenta con una amplia base de clientes en todo el mundo, miles de integraciones directas con servicios clave en cloud —por ejemplo, Microsoft Entra ID, O365, Okta y Google Workspace—, así como decenas de millones de cuentas de usuario supervisadas.

Sobre las organizaciones que sufrieron intentos de apropiación de cuentas, los porcentajes varían entre el 95% y el 100%, lo que pone de relieve que dichos conatos por parte de los ciberdelincuentes se dan en todos los sectores. En cambio, los éxitos en toma de control de cuentas muestran mucha más variabilidad: por incidencia, en un extremo se encuentran los sectores de la educación (88%), la electrónica (88%) y aeroespacial (86%); y, al otro lado, los servicios jurídicos (50%), la alimentación y las bebidas (50%) y los servicios financieros (47%). No obstante, pese a que el 47% es mejor que el 88%, sigue siendo un porcentaje elevado.

Estados Unidos, Alemania, Rusia, India y Países Bajos encabezan la lista de países origen de estos ataques. En cuanto a los principales dominios que sirvieron de fuente para estos ataques, Proofpoint señala a Datacamp.co.uk, Microsoft.com, Amazon.com, Biterika.ru y Cyberassets.ae.

 “Desde Proofpoint observamos millones de intentos de robo de cuentas cada año, lo cual resulta tremendamente valioso para afinar nuestros algoritmos de detección. Tras este estudio, podemos decir con confianza que el bloqueo geográfico o de dominios no es suficiente para defenderse de los intentos de apropiación de cuentas. Salvo algunas excepciones, los atacantes utilizan los mismos proveedores de servicios y países de alojamiento que las organizaciones legítimas”, explica el equipo de investigación de esta compañía de ciberseguridad.

No existe un único indicador de compromiso de cuenta que sea seguro. Por ejemplo, si la detección depende en gran medida de anomalías por ubicación de inicio de sesión, se puede dar una alta tasa de falsos positivos. Hacerlo bien es difícil; y soluciones como la autenticación multifactor pueden ser una buena opción, pero no la panacea. Se requiere una combinación de elementos de datos en tiempo real que se analicen continuamente con un sofisticado motor de detección que utilice múltiples técnicas, como inteligencia artificial, machine learning, inteligencia sobre amenazas, y supervisión del comportamiento antes y después del acceso.

Para los expertos en amenazas de Proofpoint, “el enfoque de los atacantes en comprometer cuentas es parte de una estrategia de ataque más amplia de centrarse en sus usuarios. Por lo tanto, una defensa óptima debe ser igualmente estratégica: una solución integral y proactiva, con formación sobre concienciación de seguridad, preventiva en cuanto a seguridad del correo electrónico y reactiva respecto a detección y respuesta”. 

Tu opinión enriquece este artículo:

REBUILD 2026 premiará a las empresas y profesionales que están marcando el camino de la innovación en la edificación

La innovación será la principal protagonista de REBUILD 2026, la mayor feria de construcción industrializada en Europa, que tendrá lugar del 24 al 26 de marzo en IFEMA Madrid. En este sentido, el encuentro se convertirá en el principal epicentro del sector donde más de 30.000 profesionales descubrirán todos los avances que han surgido en soluciones off site, sostenibles y digitales con las que impulsar un modelo edificativo más automatizado, eficiente y descarbonizado.

Ciel Dubai Marina: el hotel más alto del mundo acaba de abrir y redefine el concepto de lujo vertical

(Por Máximo Maurizio, Maximiliano Mauvecin con la colaboración de Marcelo Maurizio) Miami, Dubai (y ahora también Madrid), por muchas razones son primas hermanas, las dos primeras crecen en todo sentido más que nada en el mundo, pero claramente Dubai, es la que le compite de igual a igual a Miami, y la más atrevida, por ejemplo ahora con 377 metros, 82 plantas, 1.004 habitaciones y una piscina infinita en la planta 76 Dubái inaugura la megaestructura hotelera que desafía las leyes de la física, la arquitectura y la hospitalidad contemporánea

(Tiempo de lectura de valor: 4 minutos)

¡Rosalía traerá Lux tour 2026 a Madrid y Barcelona!

ROSALÍA, la cantante, compositora, productora y visionaria, ganadora del premio GRAMMY®, anuncia su gira más ambiciosa hasta la fecha: LUX TOUR 2026, una extensa gira de 42 conciertos en recintos de gran formato por 17 países, en apoyo a su nuevo y aclamado álbum LUX. 

Orbio AI nombra a Joaquín Martín-Calero Gastaminza responsable de la estrategia go-to-market para Iberia y LATAM

Orbio AI, compañía española especializada en la aplicación de inteligencia artificial para transformar la gestión de los recursos humanos, ha anunciado el nombramiento de Joaquín Martín-Calero Gastaminza como su nuevo responsable de la estrategia go-to-market para Iberia y LATAM con el objetivo de formar parte del leadership para la expansión internacional de la compañía.

Snowflake alcanza los 100 millones de dólares en ingresos anualizados por IA

Snowflake ha anunciado un sólido Tercer Trimestre del Año Fiscal 2026, impulsado por la rápida innovación de productos y el rigor operativo, así como por importantes expansiones en sus alianzas con Anthropic, AWS, y Accenture. Estos hitos subrayan el papel clave de Snowflake en la revolución de la IA y su capacidad para ayudar a las empresas a desbloquear valor a lo largo de todo el ciclo de vida de los datos.

El Puerto de Barcelona recibe el premio "Startup Ecosystem Star 2025" de la ICC

El Puerto de Barcelona recibió ayer el prestigioso galardón "Startup Ecosystem Star for 2025" de la International Chamber of Commerce (ICC), en una ceremonia celebrada en la sede mundial de la organización en París. Los encargados de recoger el premio, que reconoce la labor del Puerto de Barcelona como referente internacional en la promoción de la innovación y el emprendimiento dentro de su ecosistema, han sido Carles Rúa, jefe de Innovación del Puerto de Barcelona, ​​y Javier Garrido, responsable técnico de Innovación.

Éste sitio web usa cookies, si permanece aquí acepta su uso. Puede leer más sobre el uso de cookies en nuestra política de cookies.