{"id":2377,"date":"2026-08-05T22:28:37","date_gmt":"2026-08-05T22:28:37","guid":{"rendered":"https:\/\/resguardodigital.cl\/?p=2377"},"modified":"2026-08-05T22:28:37","modified_gmt":"2026-08-05T22:28:37","slug":"sobrevivir-a-la-era-del-caos-industrializado-como-navegar-por-el-nuevo-calculo-del-ciberriesgo","status":"publish","type":"post","link":"https:\/\/resguardodigital.cl\/?p=2377","title":{"rendered":"Sobrevivir a la era del caos industrializado: c\u00f3mo navegar por el nuevo c\u00e1lculo del ciberriesgo"},"content":{"rendered":"<div>\n<p class=\"wp-block-paragraph\"><em>Por: <strong>Tony Van den Berge, vicepresidente de EMEA de Cloudflare\u00a0<\/strong><\/em><\/p>\n<hr class=\"wp-block-separator has-alpha-channel-opacity\"\/>\n<p class=\"wp-block-paragraph\">En el escenario tradicional del riesgo empresarial, la ciberseguridad estuvo relegada durante mucho tiempo a la \u00absala de servidores\u00bb: un obst\u00e1culo t\u00e9cnico gestionado por especialistas y medido por el c\u00f3digo. Sin embargo, al adentrarnos en 2026, se ha producido un cambio de paradigma fundamental. La \u00absofisticaci\u00f3n\u00bb de un ataque ya no es el principal bar\u00f3metro del peligro. En su lugar, el equipo ejecutivo debe enfrentarse ahora a una m\u00e9trica m\u00e1s pragm\u00e1tica y mucho m\u00e1s letal: los indicadores de eficacia (MOE, por sus siglas en ingl\u00e9s).<\/p>\n<p class=\"wp-block-paragraph\">Los indicadores de eficacia eval\u00faan las amenazas mediante la relaci\u00f3n entre el esfuerzo del atacante y el resultado operativo. Actualmente, estamos siendo testigos de la <strong>industrializaci\u00f3n de las ciberamenazas<\/strong>, donde la barrera de entrada ha desaparecido y el \u00abhackeo interactivo\u00bb ha sido sustituido por un modelo de negocio escalable y automatizado. Para el CEO el mensaje es claro: el tejido conectado de su ecosistema digital \u2014las mismas integraciones dise\u00f1adas para impulsar la productividad\u2014 se ha convertido en su principal vulnerabilidad.<\/p>\n<h2 class=\"wp-block-heading\"><strong>El colapso del per\u00edmetro<\/strong><\/h2>\n<p class=\"wp-block-paragraph\">Durante d\u00e9cadas, la estrategia de defensa de \u00abfoso y castillo\u00bb defini\u00f3 la seguridad corporativa. Ese modelo se ha quedado obsoleto. El colapso del per\u00edmetro tradicional ha convertido a la <strong>identidad<\/strong> en el objetivo principal. En 2026, los adversarios ya no est\u00e1n \u00abforzando la entrada\u00bb; simplemente est\u00e1n \u00abiniciando sesi\u00f3n\u00bb.<\/p>\n<p class=\"wp-block-paragraph\">Mediante la recolecci\u00f3n de tokens de sesi\u00f3n activos a trav\u00e9s de motores de <em>infostealers<\/em> industrializados, los atacantes est\u00e1n neutralizando la autenticaci\u00f3n multifactor (MFA) est\u00e1ndar. Este cambio ha transformado el ransomware: de ser una explotaci\u00f3n t\u00e9cnica compleja ha pasado a ser un simple evento de inicio de sesi\u00f3n, lo que permite a los atacantes moverse lateralmente por las redes a gran velocidad sin activar las alertas.<\/p>\n<h2 class=\"wp-block-heading\"><strong>Convertir el \u00abtejido conectivo\u00bb en un arma<\/strong><\/h2>\n<p class=\"wp-block-paragraph\">La empresa moderna vive y respira a trav\u00e9s de integraciones <em>SaaS-to-SaaS<\/em>. Sin embargo, este \u00abtejido conectado\u00bb es ahora un multiplicador de fuerza para los atacantes. Una sola integraci\u00f3n con excesos de privilegios \u2014como el v\u00ednculo entre una herramienta de atenci\u00f3n al cliente y un CRM\u2014 puede ser utilizada como arma mediante la IA para desencadenar brechas quir\u00fargicas de forma simult\u00e1nea en ecosistemas enteros.<\/p>\n<p class=\"wp-block-paragraph\">En este nuevo panorama, la seguridad de sus datos corporativos ya no est\u00e1 definida por su propio firewall, sino por la integraci\u00f3n de terceros m\u00e1s d\u00e9bil de su pila tecnol\u00f3gica (<em>tech stack<\/em>). Hemos observado casos en los que actores poco sofisticados utilizaron IA generativa para navegar por entornos SaaS complejos y desconocidos en tiempo real, localizando y filtrando datos cr\u00edticos de producci\u00f3n con precisi\u00f3n quir\u00fargica.<\/p>\n<h2 class=\"wp-block-heading\"><strong>La industrializaci\u00f3n del \u00abempleado interno malintencionado\u00bb<\/strong><\/h2>\n<p class=\"wp-block-paragraph\">Quiz\u00e1s la tendencia m\u00e1s inquietante para 2026 es la industrializaci\u00f3n de las identidades fraudulentas dentro de la fuerza laboral occidental. Operativos patrocinados por estados se est\u00e1n infiltrando directamente en las n\u00f3minas corporativas utilizando identidades creadas con <em>deepfakes<\/em> y \u00abgranjas de port\u00e1tiles\u00bb remotas para mantener la ilusi\u00f3n de residencia.<\/p>\n<p class=\"wp-block-paragraph\">Esto convierte a la fuerza de trabajo remota en un vector de ataque activo, situando a infiltrados malintencionados dentro de los sistemas administrativos y financieros m\u00e1s fiables de una organizaci\u00f3n. Es un modelo de explotaci\u00f3n basado en la alta confianza que evade los controles est\u00e1ndar de geolocalizaci\u00f3n e identidad, lo que exige una transici\u00f3n de la defensa perimetral a la <strong>verificaci\u00f3n biom\u00e9trica continua<\/strong>.<\/p>\n<h2 class=\"wp-block-heading\"><strong>De la \u00abOfensiva por el sistema\u00bb a la \u00abSeguridad por el sistema\u00bb<\/strong><\/h2>\n<p class=\"wp-block-paragraph\">El ascenso mete\u00f3rico de la IA ha creado un riesgo de doble frente. Por un lado, el efecto de \u00abgravedad de los datos\u00bb del uso de la IA corporativa significa que el c\u00f3digo fuente patentado y los detalles financieros se est\u00e1n canalizando hacia sistemas que se convierten en objetivos lucrativos para la filtraci\u00f3n. Por otro lado, la IA sirve como un multiplicador de fuerza para los atacantes, permitiendo incluso a actores de bajo nivel ejecutar operaciones sofisticadas de gran ancho de banda que eluden los filtros tradicionales.<\/p>\n<p class=\"wp-block-paragraph\">El panorama de 2026 se define por la <strong>\u00abofensiva por el sistema\u00bb<\/strong>, donde la velocidad del resultado importa m\u00e1s que la rareza de las habilidades t\u00e9cnicas. Para contrarrestar esto, las organizaciones deben avanzar hacia la <strong>\u00abseguridad por el sistema\u00bb<\/strong>. Esto incluye:<\/p>\n<ul class=\"wp-block-list\">\n<li><strong>Defensa aut\u00f3noma:<\/strong> Con ataques DDoS hipervolum\u00e9tricos que ahora alcanzan picos r\u00e9cord de 31,4 Tbps, el margen para la intervenci\u00f3n humana ha desaparecido. La mitigaci\u00f3n debe ser aut\u00f3noma y basada en el <em>edge<\/em> para sobrevivir a ataques que concluyen en cuesti\u00f3n de minutos.<\/li>\n<li><strong>Zero Trust basado en la identidad:<\/strong> Ir m\u00e1s all\u00e1 de los c\u00f3digos de un solo uso hacia una MFA resistente al phishing y una monitorizaci\u00f3n continua de sesiones que invalide el acceso en el momento en que se detecte un \u00abdesplazamiento imposible\u00bb o un comportamiento sospechoso del dispositivo.<\/li>\n<li><strong>Refuerzo de la cadena de suministro:<\/strong> Realizar auditor\u00edas inmediatas de los permisos de las API de SaaS y aplicar el principio de m\u00ednimo privilegio a cada integraci\u00f3n.<\/li>\n<\/ul>\n<h2 class=\"wp-block-heading\"><strong>El imperativo estrat\u00e9gico<\/strong><\/h2>\n<p class=\"wp-block-paragraph\">El panorama de amenazas de 2026 premia lo sigiloso frente a lo ruidoso. Los adversarios est\u00e1n aprovechando su propia infraestructura de nube, SaaS e IA para financiar y escalar sus misiones. Esto ya no es un problema t\u00e9cnico que deba resolver el departamento de TI; es una vulnerabilidad estructural que requiere un replanteamiento fundamental del modelo empresarial.<\/p>\n<p class=\"wp-block-paragraph\">En una era de caos industrializado, la resiliencia no consiste solo en mantener fuera a los atacantes, sino en garantizar que su organizaci\u00f3n pueda mantener la <strong>continuidad de su misi\u00f3n<\/strong> mientras el hardware subyacente est\u00e1 bajo la m\u00e1xima presi\u00f3n. El \u00abtejido conectivo\u00bb que impulsa su crecimiento debe ser, a partir de ahora, lo primero que debe blindar.<\/p>\n<p class=\"wp-block-paragraph\">Para hacer frente a este momento, Cloudforce One ha pasado el \u00faltimo a\u00f1o traduciendo billones de se\u00f1ales de red y t\u00e1cticas, t\u00e9cnicas y procedimientos (TTP) de actores de amenazas en los conocimientos y recomendaciones que las organizaciones necesitan para preparar y ejecutar una defensa procesable. El <strong>Informe de Amenazas de Cloudflare 2026<\/strong> es el resultado de este trabajo. Nuestra telemetr\u00eda global sin precedentes ha dejado un veredicto claro: en 2026, la \u00abintrusi\u00f3n manual\u00bb es ahora un modelo automatizado a escala.<\/p>\n<\/div>\n","protected":false},"excerpt":{"rendered":"<p>Por: Tony Van den Berge, vicepresidente de EMEA de Cloudflare\u00a0 En el escenario tradicional del riesgo empresarial, la<\/p>\n","protected":false},"author":1,"featured_media":2378,"comment_status":"open","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[4],"tags":[1500,78,1501,61,145,35,1498,1499,578,131,1497],"class_list":["post-2377","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-newsbeat","tag-calculo","tag-caos","tag-ciberriesgo","tag-como","tag-del","tag-era","tag-industrializado","tag-navegar","tag-nuevo","tag-por","tag-sobrevivir"],"_links":{"self":[{"href":"https:\/\/resguardodigital.cl\/index.php?rest_route=\/wp\/v2\/posts\/2377","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/resguardodigital.cl\/index.php?rest_route=\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/resguardodigital.cl\/index.php?rest_route=\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/resguardodigital.cl\/index.php?rest_route=\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/resguardodigital.cl\/index.php?rest_route=%2Fwp%2Fv2%2Fcomments&post=2377"}],"version-history":[{"count":0,"href":"https:\/\/resguardodigital.cl\/index.php?rest_route=\/wp\/v2\/posts\/2377\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/resguardodigital.cl\/index.php?rest_route=\/wp\/v2\/media\/2378"}],"wp:attachment":[{"href":"https:\/\/resguardodigital.cl\/index.php?rest_route=%2Fwp%2Fv2%2Fmedia&parent=2377"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/resguardodigital.cl\/index.php?rest_route=%2Fwp%2Fv2%2Fcategories&post=2377"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/resguardodigital.cl\/index.php?rest_route=%2Fwp%2Fv2%2Ftags&post=2377"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}