El 84% de las organizaciones tiene claves de acceso peligrosas

Cloud Legion ayuda a las empresas y organismos a lidiar con las vulnerabilidades de la ciberseguridad en épocas de múltiples ataques recomendando tener siempre un plan de actuación definido con los protocolos y políticas necesarias para el tratamiento y resolución de este tipo de incidentes.

Cloud Legion, empresa especializada en servicios tecnológicos, refuerza su propuesta de valor con un portafolio robusto de soluciones centradas en la anticipación, detección y respuesta a amenazas en respuesta al incremento de ciberataques automatizados, configuraciones erróneas en la nube y el uso sofisticado de identidades digitales maliciosas.

No es ninguna novedad que la seguridad de los datos corporativos es sumamente valiosa para las grandes empresas y organizaciones en todo el mundo, cuyas brechas pueden ocasionar daños millonarios y una incidencia negativa en la reputación de las compañías afectadas, que difícilmente pueda revertirse. 

El caso de Amazon, la reconocida corporación norteamericana de comercio electrónico y servicios en la nube presidida por Jezz Bezos, que fue víctima de un hackeo que suscitó una filtración masiva de datos de sus empleados es un ejemplo de esto. Con repercusiones divergentes entre el ciberdelincuente que penetró la barrera de seguridad de la empresa, quien aseveró que había revelado ‘apenas el 0,001% de lo que tengo en mi poder’ y los directivos de Amazon informando que ‘Solo se vio comprometido información básica de contacto laboral como mails corporativos, teléfonos de escritorio y ubicación de edificios“, el impacto real del caso no termine de ver la línea de corte’. 

De manera más reciente se confirmó que la marca de lujo Louis Vuitton sufrió un hackeo en el que los ciberdelincuentes concretaron el robo de datos personales de varios clientes en el Reino Unido de la reconocida casa de moda. A pesar de que desde la firma aseguraron que no se extrajeron datos sensibles advirtieron que las víctimas podrían sufrir intentos de phishing o fraudes. 

Estos hechos demuestran que las grandes corporaciones no están exentas de sufrir en primera persona los estragos de las fallas en materia de ciberseguridad, una temática que aún en el 2025 sigue representando un problema sistemáticamente de gravedad a nivel global, para quienes todavía cuestionan la decisión de efectuar una inversión robusta en lo que refiere a la protección de sus datos. 

‘Si pensamos en medidas, lo primero que hacemos y recomendamos a nuestros clientes es el pensamiento basado en riesgo: modelar amenazas y pensar por qué un activo sería objetivo de un delincuente informático. Luego, actuamos en consecuencia: planes de acción para mitigar el riesgo de esos activos, implementación de controles por capas y un hardening, además de formación de las personas clave relacionadas al activo y medidas de monitoreo y respuesta continuas’, explica Luciano Moreira da Cruz, Chief Transformation & Strategy Office (CTSO) de Cloud Legion

Sin embargo los ataques a las empresas privadas y a los organismos públicos han evidenciado una tendencia ascendente y que sigue su trayectoria en alza día a día: de acuerdo con el Informe 2024 de Tenable (1) sobre los riesgos en la nube, el 38% de las organizaciones tiene al menos una carga de trabajo en la nube que está expuesta a nivel público, al tiempo que el 84% de las organizaciones tiene claves de acceso peligrosas y el 23% de las identidades en la nube tiene permisos excesivos de gravedad. 

Según un reporte de Statista la contraseña ‘123456’, que un hacker podría descubrir en menos de un segundo, se transformó en la clave maps utilizada en más de tres millones de oportunidades y por otros tantos millones de usuarios, lo que revela cuán expuestos están los internautas a los ataques maliciosos.

‘Vemos una problemática en que los grandes poderes u organismos que necesitan hacer el perfilamiento de una persona o empresa no necesitan hacer esfuerzo en salir a buscar muchas fuentes de datos, ya que 5 o 6 empresas en el mundo organizan toda la cadena de valor de las tecnologías, administran las redes sociales y desarrollan inteligencia artificial a partir de nuestra información: una monopolización de datos’, concluye el CTSO de Cloud Legion.

Quiero Suscribirme y recibir información

Al completar este formulario, aceptas que los datos proporcionados podrán ser utilizados por Prensario TILA para enviarte noticias, novedades editoriales y comunicaciones comerciales propias, así como información de nuestros clientes y socios. Tus datos serán tratados de forma confidencial y podrás solicitar en cualquier momento la modificación o baja de nuestras listas de contacto.