{"id":58905,"date":"2025-12-15T23:57:01","date_gmt":"2025-12-15T23:57:01","guid":{"rendered":"https:\/\/iberopress.es\/index.php\/2025\/12\/15\/tony-fergusson-zscaler-los-ciberdelincuentes-ya-no-necesitan-hackear-la-entrada-en-las-empresas-simplemente-inician-sesion\/"},"modified":"2025-12-15T23:57:01","modified_gmt":"2025-12-15T23:57:01","slug":"tony-fergusson-zscaler-los-ciberdelincuentes-ya-no-necesitan-hackear-la-entrada-en-las-empresas-simplemente-inician-sesion","status":"publish","type":"post","link":"https:\/\/iberopress.es\/index.php\/2025\/12\/15\/tony-fergusson-zscaler-los-ciberdelincuentes-ya-no-necesitan-hackear-la-entrada-en-las-empresas-simplemente-inician-sesion\/","title":{"rendered":"Tony Fergusson (Zscaler): \u201cLos ciberdelincuentes ya no necesitan hackear la entrada en las empresas, simplemente inician sesi\u00f3n\u201d"},"content":{"rendered":"<p>Tony Fergusson (Zscaler): \u201cLos ciberdelincuentes ya no necesitan hackear la entrada en las empresas, simplemente inician sesi\u00f3n\u201d<\/p>\n<p><strong>Madrid, 10 de diciembre de 2025 <\/strong>\u2013 La seguridad corporativa se enfrenta a un cambio de paradigma: lo que antes se consideraba un ataque externo <strong>ahora puede originarse desde dentro<\/strong>. Con el auge del teletrabajo, la nube y el acceso distribuido, los ciberatacantes ya no fuerzan su entrada, sino que acceden como si fueran usuarios leg\u00edtimos.<\/p>\n<p>Seg\u00fan, <strong>Tony Fergusson, CISO en Residencia de <\/strong><a href=\"http:\/\/www.zscaler.com\/\"><strong>Zscaler, Inc<\/strong><\/a>.\u00a0(NASDAQ: ZS), empresa l\u00edder en seguridad en la nube, este nuevo escenario redefine el riesgo interno y plantea desaf\u00edos cr\u00edticos para los equipos de ciberseguridad. \u201cHist\u00f3ricamente, un \u2018insider\u2019 se refer\u00eda a alguien f\u00edsicamente dentro de la empresa, como un empleado o un contratista con acceso f\u00edsico a las oficinas. Sin embargo, los usuarios ahora est\u00e1n en todas partes, los datos a menudo residen en la nube y el per\u00edmetro tradicional se ha disuelto. Cualquiera que obtenga acceso a este entorno de confianza es, por definici\u00f3n, un insider\u201d, a\u00f1ade.\u00a0<\/p>\n<p>Por tanto, si un dispositivo es comprometido con malware y acceso de comando y control, el adversario obtiene autom\u00e1ticamente los <strong>mismos privilegios que un insider leg\u00edtimo<\/strong>. \u201cLos ciberdelincuentes ya no necesitan hackear la entrada en las empresas, simplemente inician sesi\u00f3n\u201d, destaca el experto.<\/p>\n<p><strong>Los atacantes se camuflan como usuarios aut\u00e9nticos<\/strong><\/p>\n<p>El reto de la detecci\u00f3n ha crecido dr\u00e1sticamente. Los actores de amenazas han perfeccionado sus m\u00e9todos para comprometer identidades o dispositivos, y una vez dentro, <strong>sus movimientos imitan a la perfecci\u00f3n los de un empleado autorizado<\/strong>. \u201cCuanto m\u00e1s cerca est\u00e1n estos adversarios de los sistemas cr\u00edticos y los datos sensibles, m\u00e1s dif\u00edcil se vuelve para las medidas de seguridad tradicionales diferenciarlos de empleados genuinos o administradores del sistema\u201d, explica Fergusson.<\/p>\n<p>Este enfoque silencioso, conocido como \u201c<strong>vivir de la tierra<\/strong>\u201d (LOTL), permite a los atacantes a usar herramientas, credenciales y procesos ya presentes para evitar se\u00f1ales de alerta. Esta capacidad para pasar desapercibidos hace que la monitorizaci\u00f3n continua y el an\u00e1lisis del comportamiento sean m\u00e1s importantes que nunca.<\/p>\n<p><strong>De Zero Trust a Negative Trust<\/strong><\/p>\n<p>La compa\u00f1\u00eda de ciberseguridad destaca la importancia de centrarse en el comportamiento y no solo en la identidad para frenar amenazas internas antes de que escalen. Fergusson defiende que Zero Trust es esencial, pero debe complementarse con <strong>Negative Trust<\/strong>, un enfoque basado en la imprevisibilidad y el enga\u00f1o controlado. \u201cLa previsibilidad es un riesgo que muchas empresas pasan por alto. Al hacer los sistemas impredecibles, se dificulta el avance de los atacantes y se facilita su detecci\u00f3n\u201d, apunta.<\/p>\n<p>Zscaler advierte que las empresas deben mejorar significativamente en la detecci\u00f3n de comportamientos maliciosos, especialmente ahora que los adversarios est\u00e1n dispuestos a <strong>pagar a empleados para filtrar datos o simplemente entregar cookies de autenticaci\u00f3n<\/strong>. \u201cEn una era donde el acceso es el nuevo per\u00edmetro, el comportamiento es la \u00fanica se\u00f1al verdadera de confianza\u201d, concluye Fergusson.<\/p>\n<p><strong>Acerca de Zscaler<\/strong><\/p>\n<p>Zscaler (NASDAQ: ZS) acelera la transformaci\u00f3n digital para que los clientes puedan ser m\u00e1s \u00e1giles, eficientes, resistentes y seguros. La plataforma Zscaler Zero Trust Exchange<imgsrc=\"\" alt=\"\u2122\" class=\"wp-smiley\"> protege a miles de clientes de los ciberataques y la p\u00e9rdida de datos mediante la conexi\u00f3n segura de usuarios, dispositivos y aplicaciones en cualquier ubicaci\u00f3n. Distribuida en m\u00e1s de 150 centros de datos en todo el mundo, Zero Trust Exchange<imgsrc=\"\" alt=\"\u2122\" class=\"wp-smiley\"> basada en SASE es la plataforma de seguridad en la nube en l\u00ednea m\u00e1s grande del mundo. M\u00e1s informaci\u00f3n en <a href=\"https:\/\/www.zscaler.com\/es\">www.zscaler.com<\/a>.\u00a0<\/p>\n<p>La entrada <a rel=\"nofollow\" href=\"https:\/\/elnegocio.es\/tony-fergusson-zscaler-los-ciberdelincuentes-ya-no-necesitan-hackear-la-entrada-en-las-empresas-simplemente-inician-sesion\/\">Tony Fergusson (Zscaler): \u201cLos ciberdelincuentes ya no necesitan hackear la entrada en las empresas, simplemente inician sesi\u00f3n\u201d<\/a> se public\u00f3 primero en <a rel=\"nofollow\" href=\"https:\/\/elnegocio.es\/\">El negocio &#8211; Gu\u00eda Informativa para Aut\u00f3nomos y Pymes<\/a>.<\/p>\n<p><!-- no image --><\/p>\n","protected":false},"excerpt":{"rendered":"Tony Fergusson (Zscaler): \u201cLos ciberdelincuentes ya no necesitan hackear la entrada en las empresas, simplemente inician sesi\u00f3n\u201d Madrid,&hellip;","protected":false},"author":2,"featured_media":0,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"csco_display_header_overlay":false,"csco_singular_sidebar":"","csco_page_header_type":"","csco_page_load_nextpost":"","csco_post_video_location":[],"csco_post_video_location_hash":"","csco_post_video_url":"","csco_post_video_bg_start_time":0,"csco_post_video_bg_end_time":0,"footnotes":""},"categories":[554,426],"tags":[114],"class_list":["post-58905","post","type-post","status-publish","format-standard","category-actualidad","category-destacado","tag-destacado","cs-entry","cs-video-wrap"],"_links":{"self":[{"href":"https:\/\/iberopress.es\/index.php\/wp-json\/wp\/v2\/posts\/58905","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/iberopress.es\/index.php\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/iberopress.es\/index.php\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/iberopress.es\/index.php\/wp-json\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/iberopress.es\/index.php\/wp-json\/wp\/v2\/comments?post=58905"}],"version-history":[{"count":0,"href":"https:\/\/iberopress.es\/index.php\/wp-json\/wp\/v2\/posts\/58905\/revisions"}],"wp:attachment":[{"href":"https:\/\/iberopress.es\/index.php\/wp-json\/wp\/v2\/media?parent=58905"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/iberopress.es\/index.php\/wp-json\/wp\/v2\/categories?post=58905"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/iberopress.es\/index.php\/wp-json\/wp\/v2\/tags?post=58905"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}