Más de la mitad (62%) de las organizaciones sufrió al menos un robo de cuentas en 2024

Proofpoint, empresa líder en ciberseguridad y cumplimiento normativo, ha presentado datos recientes de estos intentos de apropiación mediante el análisis de aproximadamente 63 millones de cuentas. Respecto a las conclusiones generales de este estudio, el 99% de los clientes inquilinos supervisados fue objeto de tomas de control de cuentas durante 2024. En ese periodo, el 62% experimentó al menos una adquisición de cuenta, siendo la media de 12. Ambas cifras muestran una elevada prevalencia de toma de control de cuentas, que en algunos casos llegan a cientos de ataques exitosos por organización.

Proofpoint tiene acceso a enormes cantidades de datos de seguridad, incluyendo correos electrónicos, malware, URLs, dominios, IPs, vulnerabilidades de identidad y herramientas de atacantes. Asimismo, esta compañía de ciberseguridad cuenta con una amplia base de clientes en todo el mundo, miles de integraciones directas con servicios clave en cloud —por ejemplo, Microsoft Entra ID, O365, Okta y Google Workspace—, así como decenas de millones de cuentas de usuario supervisadas.

Sobre las organizaciones que sufrieron intentos de apropiación de cuentas, los porcentajes varían entre el 95% y el 100%, lo que pone de relieve que dichos conatos por parte de los ciberdelincuentes se dan en todos los sectores. En cambio, los éxitos en toma de control de cuentas muestran mucha más variabilidad: por incidencia, en un extremo se encuentran los sectores de la educación (88%), la electrónica (88%) y aeroespacial (86%); y, al otro lado, los servicios jurídicos (50%), la alimentación y las bebidas (50%) y los servicios financieros (47%). No obstante, pese a que el 47% es mejor que el 88%, sigue siendo un porcentaje elevado.

Estados Unidos, Alemania, Rusia, India y Países Bajos encabezan la lista de países origen de estos ataques. En cuanto a los principales dominios que sirvieron de fuente para estos ataques, Proofpoint señala a Datacamp.co.uk, Microsoft.com, Amazon.com, Biterika.ru y Cyberassets.ae.

 “Desde Proofpoint observamos millones de intentos de robo de cuentas cada año, lo cual resulta tremendamente valioso para afinar nuestros algoritmos de detección. Tras este estudio, podemos decir con confianza que el bloqueo geográfico o de dominios no es suficiente para defenderse de los intentos de apropiación de cuentas. Salvo algunas excepciones, los atacantes utilizan los mismos proveedores de servicios y países de alojamiento que las organizaciones legítimas”, explica el equipo de investigación de esta compañía de ciberseguridad.

No existe un único indicador de compromiso de cuenta que sea seguro. Por ejemplo, si la detección depende en gran medida de anomalías por ubicación de inicio de sesión, se puede dar una alta tasa de falsos positivos. Hacerlo bien es difícil; y soluciones como la autenticación multifactor pueden ser una buena opción, pero no la panacea. Se requiere una combinación de elementos de datos en tiempo real que se analicen continuamente con un sofisticado motor de detección que utilice múltiples técnicas, como inteligencia artificial, machine learning, inteligencia sobre amenazas, y supervisión del comportamiento antes y después del acceso.

Para los expertos en amenazas de Proofpoint, “el enfoque de los atacantes en comprometer cuentas es parte de una estrategia de ataque más amplia de centrarse en sus usuarios. Por lo tanto, una defensa óptima debe ser igualmente estratégica: una solución integral y proactiva, con formación sobre concienciación de seguridad, preventiva en cuanto a seguridad del correo electrónico y reactiva respecto a detección y respuesta”. 

Tu opinión enriquece este artículo:

Carrefour cierra 2025 con 100 aperturas y confirma el plan de expansión más ambicioso de la distribución española

Carrefour ha alcanzado un hito clave en su estrategia de crecimiento con la inauguración de su establecimiento  número 100 del año. La apertura de un nuevo supermercado Carrefour Express, en la calle General Perón de Madrid, confirma el cumplimiento de las  previsiones de la compañía, que contaba con cerrar el ejercicio con 100 nuevas  inauguraciones en todo el territorio nacional.  

Bruselas avisa de que la firma del acuerdo con Mercosur es "crucial" para la economía y geopolítica de la UE

La Comisión Europea ha avisado este lunes de que la firma del acuerdo de libre comercio que negoció el pasado año en nombre de la Unión Europea con los países de Mercosur (Brasil, Argentina, Uruguay y Paraguay) es "crucial" para la economía, la diplomacia y la geopolítica del bloque comunitario; insistiendo así en la urgencia de que se mantenga el calendario y se rubrique antes de que acabe este año, desoyendo así la llamada de Francia por aplazarlo para más adelante.

Madrid y Cataluña lideran la insatisfacción salarial en España

El debate sobre el poder adquisitivo se ha intensificado en los últimos años, marcado por el impacto del coste de vida, la inflación y los cambios en las expectativas del talento. Estas tensiones no se distribuyen de manera uniforme en el territorio: las comunidades autónomas muestran realidades muy distintas en cuanto a percepción salarial. El último Estudio de Bienestar y Salud Laboral de Edenred, elaborado junto a Savia, pone cifras a estas diferencias y evidencia cómo varía el nivel de satisfacción económica en función del entorno geográfico. 

The Palace, a Luxury Collection Hotel, Madrid anuncia el nombramiento de Elisa Barral como su nueva directora general

The Palace Hotel, Madrid anuncia el nombramiento de Elisa Barral como su nueva directora general, convirtiéndose así en la primera mujer que dirige el icónico hotel desde su apertura en 1912. Con una sólida trayectoria en la industria hotelera y más de 25 años de experiencia en gestión, finanzas y operaciones de marcas internacionales de lujo, Elisa Barral asume el liderazgo del icónico hotel en un momento clave de transformación, buscando fomentar un crecimiento sostenido y seguir fortaleciendo su posición entre los mejores establecimientos de lujo de Europa.

Madrid consolida su liderazgo como uno de los grandes hubs europeos del sector del videojuego con más de 1.000 millones de euros en facturación y más de 6.000 empleos

La industria global del videojuego continúa su expansión. Según las previsiones actualizadas por el Clúster del Videojuego de Madrid a través de un informe de IDG Intelligence, socio de la entidad, el sector alcanzó en 2024 los 213.000 millones de dólares en ingresos y se proyecta que superará los 250.000 millones en 2028, confirmándose una vez más como una de las industrias culturales y tecnológicas de mayor impacto en el mundo.

Snoop Dogg encabezará el Halftime Show del partido de Navidad retransmitido por Netflix entre Lions y Vikings

Esta Navidad, Netflix está cambiando el tradicional libro de jugadas navideñas con un show al descanso que nadie se querrá perder. La leyenda mundial Snoop Dogg será el centro de atención del Snoop's Holiday Halftime Party (La fiesta del medio tiempo navideño de Snoop), el espectáculo durante el descanso del Christmas Game de la NFL en Netflix del 25 de diciembre. 

Éste sitio web usa cookies, si permanece aquí acepta su uso. Puede leer más sobre el uso de cookies en nuestra política de cookies.