INOR
Cervecería Centroamericana S.A.
Hoteles Gran Caribe
Mónica Eventos y Bodas
Hoteles Gran Caribe
Tigo
blackanddecker
AVA Resorts
CUN-HAV Enjoy Travel Group
Los Portales
Walmart
Instituto Hondureño de Turismo
Servicios Médicos Cubanos
Agexport
Grupo Hotelero Islazul
Irtra
Nestle
Barceló Solymar
Centro Nacional de Cirugía de Mínimo Acceso de Cuba
MAD-HAV Enjoy Travel Group
Hacienda Yaxnic
Realidad Turística
Intecap

Alerta, los datos olvidados pueden convertirse en puerta de entrada para ataques

Servidores heredados, cuentas inactivas y repositorios abandonados amplían la superficie de ataque y exponen a las empresas a riesgos cibernéticos y regulatorios. Kaspersky comparte recomendaciones para mitigar estas amenazas.

Sin notarlo, las empresas han ido acumulando datos olvidados dentro de su infraestructura que representan un riesgo creciente. Servidores heredados, cuentas inactivas y repositorios en la nube abandonados pueden convertirse en puertas de entrada para ataques sofisticados, advierte Kaspersky. Además de comprometer información sensible e incluso el cumplimiento de las leyes de protección de datos personales.

Si bien han dejado de utilizarse en las operaciones diarias, estos activos permanecen conectados a la infraestructura corporativa, en muchos casos sin actualizaciones, monitoreo ni controles de acceso adecuados. Esta “infraestructura invisible” se ha convertido en un reto significativo para los equipos de TI y de seguridad de la información.

El software heredado y las aplicaciones antiguas suelen mantener dependencias desactualizadas, lo que deja vulnerabilidades críticas sin corregir durante años. De igual forma, los servidores físicos y virtuales “olvidados” después de migraciones, fusiones, adquisiciones o la conclusión de proyectos de TI representan riesgos adicionales.

Según datos de Let’s Encrypt, organización dedicada a la certificación digital, en 2024, cerca del 50% de las solicitudes de renovación provinieron de dispositivos que ya no estaban vinculados a los dominios correspondientes, lo que contribuye a un universo estimado de aproximadamente un millón de dispositivos olvidados que aún permanecen conectados a la red global.

“Cuando los activos dejan de ser visibles para los equipos de seguridad y TI, comienzan a operar fuera de los modelos de gobernanza de la organización. Además de aumentar los riesgos cibernéticos, estos elementos consumen recursos técnicos y financieros que podrían destinarse a iniciativas estratégicas, impactando directamente en la eficiencia, el cumplimiento y la planificación a largo plazo”, afirma Claudio Martinelli, director general para las Américas en Kaspersky.

Automatización e higiene digital son prioridades

Datos del CISO Survey, una encuesta de Kaspersky aplicada a 300 líderes de ciberseguridad en países de América Latina, incluidos Argentina, Brasil, Chile, Colombia, México y Perú, refuerzan cómo la falta de madurez en los entornos de seguridad expone a las organizaciones a riesgos asociados con infraestructuras olvidadas.

La ausencia de evaluaciones periódicas de riesgo y la adopción de una postura predominantemente reactiva dificultan la identificación de activos desatendidos, que permanecen conectados sin controles adecuados. Entre los participantes del estudio en la región, el 56% afirmó no contar con un calendario regular de evaluaciones de riesgo, revisando los controles únicamente después de incidentes o de noticias en los medios.

La dependencia de procesos manuales es otro desafío en la región: el 53% de los equipos de seguridad encuestados compila inteligencia de amenazas de forma manual, un método lento y propenso a errores que dificulta el seguimiento de activos antiguos en redes complejas.

Para garantizar una protección de datos más efectiva en 2026, Kaspersky recomienda que las empresas abandonen el enfoque reactivo y avancen hacia un modelo proactivo de resiliencia digital. Los Procesos automatizados de Descubrimiento y Reconciliación de Activos (AD&R), por ejemplo, permiten identificar sistemas en conflicto, accesos indebidos e información desactualizada antes de que se conviertan en objetivos de ataque.

También es fundamental establecer políticas formales para la descontinuación de servidores y aplicaciones, incluyendo la destrucción comprobada de los datos antes del apagado del hardware. Además, la integración de soluciones de Gestión de Identidad y Acceso (IAM) con los procesos de recursos humanos resulta clave para permitir la revocación inmediata de las cuentas de empleados desvinculados o proveedores de servicios, reduciendo así la superficie de ataque.

Fuente. Kaspersky

Realidad Turística
Nestle
Instituto Hondureño de Turismo
Hacienda Yaxnic
Tigo
Centro Nacional de Cirugía de Mínimo Acceso de Cuba
Hoteles Gran Caribe
Mónica Eventos y Bodas
Hoteles Gran Caribe
Servicios Médicos Cubanos
CUN-HAV Enjoy Travel Group
Cervecería Centroamericana S.A.
Walmart
Intecap
Grupo Hotelero Islazul
AVA Resorts
Agexport
Irtra
blackanddecker
MAD-HAV Enjoy Travel Group
Barceló Solymar
INOR
Los Portales

Related Articles

Intecap
INOR
Barceló Solymar
Mónica Eventos y Bodas
Instituto Hondureño de Turismo
Nestle
Servicios Médicos Cubanos
MAD-HAV Enjoy Travel Group
Tigo
Hoteles Gran Caribe
Grupo Hotelero Islazul
Centro Nacional de Cirugía de Mínimo Acceso de Cuba
Realidad Turística
Irtra
Hoteles Gran Caribe
Cervecería Centroamericana S.A.
Walmart
CUN-HAV Enjoy Travel Group
Hacienda Yaxnic
blackanddecker
Agexport
AVA Resorts
Los Portales

DEJA UNA RESPUESTA

Por favor ingrese su comentario!
Por favor ingrese su nombre aquí
Captcha verification failed!
La puntuación de usuario de captcha falló. ¡por favor contáctenos!

Hoteles Gran Caribe
Los Portales
Walmart
Intecap
MAD-HAV Enjoy Travel Group
CUN-HAV Enjoy Travel Group
Nestle
Hoteles Gran Caribe
Hacienda Yaxnic
AVA Resorts
Tigo
Centro Nacional de Cirugía de Mínimo Acceso de Cuba
Cervecería Centroamericana S.A.
Instituto Hondureño de Turismo
blackanddecker
Irtra
Agexport
INOR
Grupo Hotelero Islazul
Realidad Turística
Servicios Médicos Cubanos
Barceló Solymar
Mónica Eventos y Bodas
- Advertisement -
Cubacel
Vuelos a Cuba
Prevolucion
Havanatur
Tigo
Hotel Barcelo Solymar
Revista Colombiana de Turismo Passport
Cayala
Intecap
Irtra
AirEuropa

Lo más leído...

- Advertisement -
Vuelos a Cuba
Hotel Barcelo Solymar
Cayala
Revista Colombiana de Turismo Passport
Irtra
Cubacel
Prevolucion
Intecap
Havanatur
AirEuropa
Tigo