Más de la mitad (62%) de las organizaciones sufrió al menos un robo de cuentas en 2024

Proofpoint, empresa líder en ciberseguridad y cumplimiento normativo, ha presentado datos recientes de estos intentos de apropiación mediante el análisis de aproximadamente 63 millones de cuentas. Respecto a las conclusiones generales de este estudio, el 99% de los clientes inquilinos supervisados fue objeto de tomas de control de cuentas durante 2024. En ese periodo, el 62% experimentó al menos una adquisición de cuenta, siendo la media de 12. Ambas cifras muestran una elevada prevalencia de toma de control de cuentas, que en algunos casos llegan a cientos de ataques exitosos por organización.

Image description

Proofpoint tiene acceso a enormes cantidades de datos de seguridad, incluyendo correos electrónicos, malware, URLs, dominios, IPs, vulnerabilidades de identidad y herramientas de atacantes. Asimismo, esta compañía de ciberseguridad cuenta con una amplia base de clientes en todo el mundo, miles de integraciones directas con servicios clave en cloud —por ejemplo, Microsoft Entra ID, O365, Okta y Google Workspace—, así como decenas de millones de cuentas de usuario supervisadas.

Sobre las organizaciones que sufrieron intentos de apropiación de cuentas, los porcentajes varían entre el 95% y el 100%, lo que pone de relieve que dichos conatos por parte de los ciberdelincuentes se dan en todos los sectores. En cambio, los éxitos en toma de control de cuentas muestran mucha más variabilidad: por incidencia, en un extremo se encuentran los sectores de la educación (88%), la electrónica (88%) y aeroespacial (86%); y, al otro lado, los servicios jurídicos (50%), la alimentación y las bebidas (50%) y los servicios financieros (47%). No obstante, pese a que el 47% es mejor que el 88%, sigue siendo un porcentaje elevado.

Estados Unidos, Alemania, Rusia, India y Países Bajos encabezan la lista de países origen de estos ataques. En cuanto a los principales dominios que sirvieron de fuente para estos ataques, Proofpoint señala a Datacamp.co.uk, Microsoft.com, Amazon.com, Biterika.ru y Cyberassets.ae.

 “Desde Proofpoint observamos millones de intentos de robo de cuentas cada año, lo cual resulta tremendamente valioso para afinar nuestros algoritmos de detección. Tras este estudio, podemos decir con confianza que el bloqueo geográfico o de dominios no es suficiente para defenderse de los intentos de apropiación de cuentas. Salvo algunas excepciones, los atacantes utilizan los mismos proveedores de servicios y países de alojamiento que las organizaciones legítimas”, explica el equipo de investigación de esta compañía de ciberseguridad.

No existe un único indicador de compromiso de cuenta que sea seguro. Por ejemplo, si la detección depende en gran medida de anomalías por ubicación de inicio de sesión, se puede dar una alta tasa de falsos positivos. Hacerlo bien es difícil; y soluciones como la autenticación multifactor pueden ser una buena opción, pero no la panacea. Se requiere una combinación de elementos de datos en tiempo real que se analicen continuamente con un sofisticado motor de detección que utilice múltiples técnicas, como inteligencia artificial, machine learning, inteligencia sobre amenazas, y supervisión del comportamiento antes y después del acceso.

Para los expertos en amenazas de Proofpoint, “el enfoque de los atacantes en comprometer cuentas es parte de una estrategia de ataque más amplia de centrarse en sus usuarios. Por lo tanto, una defensa óptima debe ser igualmente estratégica: una solución integral y proactiva, con formación sobre concienciación de seguridad, preventiva en cuanto a seguridad del correo electrónico y reactiva respecto a detección y respuesta”. 

Tu opinión enriquece este artículo:

Las exportaciones e importaciones de China se resienten en el arranque de 2025 ante la guerra comercial

Los intercambios comerciales de China durante lo dos primeros meses de 2025, cuyos datos de publican de forma agregada para mitigar las distorsiones por la celebración del Año Nuevo chino, reflejaron una bajada del 2,4%, hasta un volumen de 990.370 millones de dólares (916.782 millones de euros) con una sensible desaceleración del crecimiento de las exportaciones y una fuerte caída de las compras al exterior coincidiendo con la primera andana de aranceles en la nueva guerra comercial abierta con Estados Unidos.

Los Reyes agradecen en Valencia la ayuda a afectados y los esfuerzos por recuperar la economía tras la dana

Representantes del empresariado valenciano y español han reclamado "rebajar la crispación política" para que haya "mayor conexión, más corresponsabilidad y mayor coordinación" entre el Gobierno central y la Generalitat Valenciana en la reconstrucción tras la dana. Además, han pedido un pacto de Estado sobre inversiones en infraestructuras hídricas y mejorar los protocolos de emergencia ante la situación climatológica.

La startup Predictheon gana el AI for Good Innovation Factory Catalonia' de la ONU con una solución de IA predictiva para asistir a anestesistas en operaciones quirúrgicas

La startup catalana Predictheon ha sido la escogida para participar en la Gran Final de AI for Good Innovation Factory, que se celebrará durante la Cumbre Global 2025 del IA for Good de Naciones Unidas, este verano en Ginebra. Lo hará con la solución innovadora basada en inteligencia artificial (IA) que ha presentado hoy en directo en AI for Good Innovation Factory - Catalonia, el capítulo catalán de la competición global de startups liderada por la Unión Internacional de Telecomunicaciones (ITU), la agencia especializada en tecnología digital de la ONU. Esta competición tiene por objetivo encontrar las soluciones de IA más prometedoras para dar respuesta a los retos globales que abordan los Objetivos de Desarrollo Sostenible (ODS).

VEGA Chargers cierra una ronda de 5 millones de euros liderada por Orbis y respaldada por Suma Capital y CDTI Innvierte

VEGA Chargers, empresa especializada en cargadores inteligentes para vehículos eléctricos, ha cerrado una ronda de inversión de 5 millones de euros. La operación ha sido liderada por ORBIS, con la participación de Suma Capital, a través de la estrategia SC Venture, y el Centro para el Desarrollo Tecnológico y la Innovación (CDTI), a través de su programa Innvierte. Esta financiación permitirá a la compañía acelerar su crecimiento internacional, con un enfoque especial en Latinoamérica, además de seguir innovando en soluciones de carga rápida y ultrarrápida.

Ivace+i Internacional subvenciona el 100 % de los costes de contratación de jóvenes para su especialización en internacionalización

Ivace+i Internacional, dependiente de la Conselleria de Innovación, Industria, Comercio y Turismo, ha convocado las ayudas para la contratación de jóvenes con el objetivo de apoyar la internacionalización de las pymes de la Comunitat Valenciana a través de un contrato formativo dirigido a la práctica profesional, según publica este lunes el Diario Oficial de la Generalitat Valenciana (DOGV). 

Más de la mitad (62%) de las organizaciones sufrió al menos un robo de cuentas en 2024

Proofpoint, empresa líder en ciberseguridad y cumplimiento normativo, ha presentado datos recientes de estos intentos de apropiación mediante el análisis de aproximadamente 63 millones de cuentas. Respecto a las conclusiones generales de este estudio, el 99% de los clientes inquilinos supervisados fue objeto de tomas de control de cuentas durante 2024. En ese periodo, el 62% experimentó al menos una adquisición de cuenta, siendo la media de 12. Ambas cifras muestran una elevada prevalencia de toma de control de cuentas, que en algunos casos llegan a cientos de ataques exitosos por organización.

easyHotel invita a conocer la Costa Azul con una campaña de descuentos del 20% en sus tarifas

easyHotel lanza una nueva campaña para que los viajeros puedan explorar el encanto de Francia a un precio muy accesible, a partir de tan solo 70 euros por noche. Desde hoy y hasta el 19 de marzo, la cadena hotelera ofrece un 20% de descuento en las tarifas de estancias no reembolsables de al menos tres noches, utilizando el código de descuento SPRING20 al reservar en esta landing. Esta oferta es válida para estancias entre el 22 de marzo y el 30 de junio.

Éste sitio web usa cookies, si permanece aquí acepta su uso. Puede leer más sobre el uso de cookies en nuestra política de cookies.