El paso de verificación es el nuevo campo de batalla de la ATO en 2026 – CYBERDEFENSA.MX

Durante años, la adquisición de cuentas (ATO) siguió un guión predecible. Los atacantes compraron credenciales robadas al por mayor, las ejecutaron a través de herramientas automatizadas y esperaron coincidencias. El relleno de credenciales era barato, escalable y relativamente bien comprendido por los defensores.

Esa era está terminando. No porque los atacantes se rindieran, sino porque finalmente fue más difícil abrir la puerta de entrada.

Las claves de acceso ahora son algo común. Según el La investigación de 2026 de la Alianza FIDO, El 75% de los consumidores globales ha habilitado una clave de acceso en al menos una cuenta. Al mismo tiempo, las claves de acceso se están volviendo más comunes en el lugar de trabajo: el 68% de las empresas las utilizan, las prueban o las introducen para el inicio de sesión de los empleados.

La autenticación sin contraseña y resistente al phishing ya no es una aspiración, se está convirtiendo en la opción predeterminada. Cuando la contraseña desaparece, también desaparece el valor de una contraseña robada.

Entonces, ¿hacia dónde irá el próximo ataque? Va río abajo, hasta los momentos en que los sistemas todavía confían en un ser humano para demostrar quiénes son.

La superficie de ataque cambió, no se redujo.

Cuando los flujos de inicio de sesión primarios se fortalecen, el fraude no desaparece. Se reubica en el enlace restante más débil y, en la mayoría de las arquitecturas, ese enlace es la capa de recuperación y verificación de identidad.

Piensa en cada flujo que se sienta alrededor autenticación: recuperación de cuenta, reinscripción del dispositivo, verificación intensificada para una transacción de alto valor, el enlace mágico enviado para «confirmar que eres tú». Estos son cada vez más los caminos de menor resistencia.

La intercepción de enlace mágico es un claro ejemplo. La conveniencia de enviar por correo electrónico un enlace de inicio de sesión único tiene una desventaja: si un atacante puede interceptar ese enlace, a través de un enlace profundo móvil no verificado, una bandeja de entrada comprometida o una redirección habilitada para el intercambio de SIM. Pueden omitir por completo el flujo de autenticación previsto.

Los datos apuntan en la misma dirección. Encuesta de pulso de la industria del fraude de Veriff 2026, basándose en las respuestas de aproximadamente 1200 responsables de la toma de decisiones sobre fraude y cumplimiento, descubrió que las organizaciones se enfrentan a un amplio aumento del fraude en línea, con fraude de suplantación de identidad, malware, fraude autorizado y fraude de documentos entre las categorías más comúnmente reportadas.

La IA hizo que la suplantación de identidad fuera barata y convincente

La segunda fuerza que está remodelando la ATO es la IA generativa, que ha convertido la propia verificación de identidad en un objetivo.

Informe de fraude de identidad de Veriff 2026 descubrió que el 4,18% de los intentos de verificación fueron fraudulentos y que los medios presentados digitalmente tenían un 300% más de probabilidades de ser generados por IA o alterados que en períodos anteriores. La suplantación de identidad representa ahora más del 85% de todos los ataques de fraude observados por la empresa. Los selfies deepfake, las transmisiones de vídeo inyectadas y los documentos sintéticos ya no son técnicas marginales. Son la corriente principal del fraude de identidad.

La conclusión para los defensores es incómoda pero clara: si su paso de verificación supone que los medios de comunicación que tiene delante son genuinos, se está defendiendo del modelo de amenaza del año pasado.

Hacia dónde se dirige la defensa ATO

La defensa contra la apropiación de cuentas está entrando en una nueva fase. Durante los próximos 12 a 18 meses, es probable que tres cambios definan la forma en que las organizaciones fortalecen sus controles.

La vinculación de intenciones será más importante.

Ya no basta con demostrar quién es alguien. Las organizaciones también necesitan garantías más sólidas sobre lo que esa persona está autorizando. Esto está impulsando el interés en la vinculación de intenciones: vincular criptográficamente una acción humana verificada con la transacción o instrucción específica que se está aprobando. A medida que los ataques de inyección impulsados ​​por IA se vuelven más sofisticados, este enfoque se acerca cada vez más a un requisito práctico para transacciones de alto valor y alto riesgo.

Los datos del efecto de red definirán la ventaja defensiva.

Los controles de punto único son cada vez más fáciles de eludir. Una ventaja más duradera proviene de identificar patrones de fraude en millones de sesiones, dispositivos y redes, y luego detectar ataques coordinados antes de que se propaguen. La defensa se fortalece con la escala, especialmente cuando las señales se pueden analizar a través de la persona, el documento, el dispositivo y la red en lugar de hacerlo de forma aislada.

La presión regulatoria seguirá elevando la línea de base.

El cumplimiento y la seguridad están cada vez más entrelazados. Marcos como eIDAS 2.0, el Reglamento contra el lavado de dinero y DORA están impulsando a las organizaciones hacia una garantía de identidad más sólida y estandarizada. Al mismo tiempo, la eliminación gradual de SMS-OTP está acelerando el abandono de los factores de autenticación interceptables. Para muchas organizaciones, eso significa que el estándar mínimo aceptable está superando rápidamente sus controles actuales.

Que hacer ahora

El camino práctico a seguir no es especulativo. Se basa en controles que ya reducen de manera demostrable el ATO: se ha demostrado que la detección biométrica de vida, por ejemplo, reduce el ATO entre un 80% y un 90% cuando se implementa correctamente.

Tres prioridades:

  • Establecer requisitos básicos de autenticación sin contraseña y vida biométricano complementos premium. Las credenciales resistentes al phishing y su vivacidad aumentan drásticamente el coste de la suplantación de identidad.
  • Trate la nueva verificación, los flujos de enlaces mágicos y la autenticación intensificada como eventos de alto riesgo. Merecen el mismo escrutinio que la incorporación inicial, porque los atacantes ahora los atacan primero. Aplique una nueva verificación basada en riesgos en lugar de una única verificación estática.
  • Planifique la vinculación de intenciones y la verificación resistente a la IA. Suponga que los medios que llegan a sus sistemas pueden ser sintéticos y diseñe controles que vinculen la identidad verificada con la intención verificada.

El cambio estratégico es sencillo de afirmar y difícil de ignorar. El fraude sigue el camino de menor resistencia y, una vez que se trata de autenticación, se convierte en verificación. Los equipos que ganen en 2026 son los que ya defienden el siguiente eslabón de la cadena, no los que los atacantes ya han abandonado.

Nota: Este artículo ha sido escrito y contribuido de manera experta por Anton Volkov, gerente senior de productos de Veriff.

¿Encontró interesante este artículo? Este artículo es una contribución de uno de nuestros valiosos socios. Síguenos en noticias de google, Gorjeo y LinkedIn para leer más contenido exclusivo que publicamos.

La habilidad falsa del agente de IA pasó los análisis de seguridad y, según se informa, llegó a 26.000 agentes – CYBERDEFENSA.MX

La empresa de seguridad AIR creó una habilidad de agente de IA falsa, la impulsó a través de un mercado de habilidades popular y un anuncio de Instagram, y dice que llegó a aproximadamente 26.000 agentes, incluidos algunos en cuentas corporativas.

Todos los escáneres de seguridad con los que la empresa lo probó lo marcaron como seguro. La carga útil era inofensiva por diseño: recopilaba la dirección de correo electrónico del usuario y no hacía nada más.

El objetivo era demostrar que ninguna de las señales en las que la gente se apoya para confiar en una habilidad la detecta: ni los escáneres, ni las estrellas de GitHub, ni la reputación del código abierto.

Una habilidad es un conjunto de instrucciones que un agente carga en su propio contexto y sigue aproximadamente con la autoridad de un mensaje de usuario. Esa confianza es todo el problema y, en primer lugar, es la razón por la que existen herramientas de exploración de habilidades.

La habilidad, llamada página de inicio de marcaafirmó haber creado una página de destino utilizando la herramienta de diseño Stitch de Google, dirigida directamente a usuarios no técnicos.

Para que pareciera creíble, AIR buscó dos señales de confianza: estrellas de GitHub y un veredicto limpio del escáner. Para las estrellas, abrió una solicitud de extracción a un repositorio de mercado de habilidades con alrededor de 36.000 estrellas y 156 habilidades.

Ciberseguridad

La solicitud de extracción se fusionó después de unos días, por lo que la habilidad heredó el recuento del repositorio. Luego publicó un anuncio en Instagram dirigido a especialistas en marketing, vendedores y diseñadores, quienes lo instalaron y lo pusieron a funcionar.

¿Por qué los escáneres no lo detectaron?

Los escáneres probados por AIR analizan el paquete que usted les entrega: el SKILL.md y los archivos enviados con él. Eso es Cisco, NVIDIAy los que están conectados a skills.sh.

La habilidad del AIRE no llevaba instrucciones de configuración propias. Le dijo al agente que instalara el «Stitch SDK» siguiendo la documentación en un enlace externo, stitch-design.ai, un dominio que controla AIR, no Google (el Stitch real vive en stitch.withgoogle.com).

Al principio, el enlace conducía a los documentos originales de Stitch, por lo que los escáneres, al ver un paquete limpio que apuntaba a una página de configuración plausible, lo borraron. La página que el agente realmente buscaría y seguiría estaba fuera del escaneo.

Una vez que la habilidad se instaló ampliamente, AIR cambió la página detrás de ese enlace. La nueva versión le indicó al agente que descargara y ejecutara un script.

En la demostración, solo envió por correo la dirección del usuario a AIR, que es como la empresa contó los agentes a los que contactó. Un operador real podría haber utilizado ese punto de apoyo para leer archivos, mover datos o acceder a sistemas internos, limitado únicamente por lo que el agente podía alcanzar.

AIR no es el primero en demostrar esto. Tres semanas antes, Rastro de bits evitó el detector de habilidades maliciosas de ClawHub, el escáner de Cisco y los tres escáneres conectados a skills.sh. Su conclusión fue contundente: un escáner verifica un paquete arreglado, mientras que un atacante puede seguir modificando la carga útil hasta que pase.

Las campañas reales han utilizado el mismo truco durante meses, manteniendo limpia la habilidad enviada y alojando la carga útil en un sitio que el agente solo recupera durante la instalación.

El problema es estructural: el escaneo se realiza una vez, pero la página a la que apunta una habilidad al agente se puede reescribir en cualquier momento posterior. propio del antrópico documentos Ya advertimos que las habilidades que obtienen URL externas son riesgosas exactamente por esta razón, ya que el contenido puede cambiar después de que se examina la habilidad.

Separado investigación este año Los escáneres encontrados a menudo no están de acuerdo, porque cada uno juzga una habilidad de forma aislada, ciegos a sus vínculos externos y a los cambios después de la revisión.

que hacer

La lectura para los defensores es la misma en la que siguen aterrizando los investigadores, ahora con un ejemplo más nítido detrás. Trate las habilidades como software, no como texto. Examina a qué apunta una habilidad, no solo qué se incluye en su interior.

La mayoría de estos complementos se instalaron sin revisión, por lo que el primer trabajo es encontrar lo que ya se está ejecutando. Enrute nuevas habilidades a través de una única fuente que controle y vuelva a verificarlas cuando algo cambie, porque un resultado limpio en la instalación no permanece limpio si la habilidad llama a un enlace que alguien más puede editar.

Ciberseguridad

Versiones de pines. Mantenga a los agentes con el menor privilegio. Suponga que cualquier instrucción externa que un agente obtenga se ejecuta con el acceso del agente.

Las cifras a escala provienen únicamente de AIR y merecen una lectura escéptica. La empresa está lanzando un mercado de habilidades gestionadas y cierra el artículo, presentándolo, de modo que la cifra de 26.000, el detalle de la cuenta corporativa y la afirmación de que podría haber tomado el control total de cada agente son propiedad de la empresa y no están confirmadas de forma independiente.

Lo que se sostiene es el método. Los escáneres nombrados realmente juzgan solo el paquete enviado, el punto ciego del enlace externo es real y se ha demostrado de forma independiente, y las señales de confianza que AIR tomó prestadas, las estrellas y un escaneo limpio son exactamente las que el ecosistema todavía trata como prueba.

El experimento no expone un nuevo error sino que alinea cada señal de confianza débil en torno a las habilidades del agente en una sola ejecución: estrellas que se pueden tomar prestadas, un escaneo que lee una instantánea y un enlace que se puede reescribir después de que se borre la verificación.

Ya sea que la cifra real sea 26.000 o una fracción de ella, la brecha que atraviesa es una que los defensores aún no han cerrado.

Los atacantes están explotando el defecto de Palo Alto Networks que inicialmente pasó desapercibido

Los investigadores y cazadores de amenazas están luchando para responder a una vulnerabilidad de omisión de autenticación explotada activamente que afecta los firewalls de los clientes de Palo Alto Networks.

La empresa inicialmente etiquetada CVE-2026-0257 con una calificación de gravedad media cuando reveló el defecto 13 de mayo, pero rápidamente lo reevaluó como crítico después de que Rapid7 observara y confirmara la explotación activa en la naturaleza. La Agencia de Seguridad de Infraestructura y Ciberseguridad hizo lo mismo y agregó la vulnerabilidad a su catálogo de vulnerabilidades explotadas conocidas Viernes.

La creciente amenaza que representa el defecto, que permite a atacantes remotos eludir las restricciones de seguridad y establecer una conexión VPN a un firewall afectado, muestra cuán rápidamente una vulnerabilidad aparentemente leve puede convertirse en una advertencia urgente.

«Palo Alto Networks está monitoreando activamente los intentos de explotación limitados dirigidos a CVE-2026-0257 en dispositivos PAN-OS sin parches donde no se han aplicado mitigaciones», dijo un portavoz de la compañía en un comunicado. El viernes, la compañía instó a todos los clientes a aplicar inmediatamente el parche o seguir los pasos recomendados para la mitigación.

El proveedor y Rapid7, que observaron la explotación por primera vez el 17 de mayo en un entorno de cliente, se negaron a decir cuántas organizaciones se han visto afectadas hasta el momento. Sin embargo, Douglas McKee, director de inteligencia de vulnerabilidades de Rapid7, advirtió: «Hemos seguido viendo llegar nuevas víctimas, incluido un par de clientes atacados con sólo una hora de diferencia durante una segunda ola de actividad» el 21 de mayo.

Jake Knott, investigador de seguridad de watchTowr, dijo a CyberScoop que la vulnerabilidad y los exploits resultantes siguen una tendencia recurrente en la que los atacantes apuntan a dispositivos expuestos en el borde de la red e identifican, desarrollan y utilizan rápidamente exploits para el acceso inicial.

«Ésta es otra omisión de autenticación en un dispositivo cuyo único trabajo es proteger la puerta de entrada a la red de una organización», dijo. «Lo que destaca es lo simple que es: un atacante puede falsificar una cookie de autenticación válida utilizando nada más que el certificado TLS disponible públicamente del dispositivo. Todo el exploit es una única solicitud HTTP».

La vulnerabilidad tiene algunos requisitos que limitan la exposición, específicamente representa un riesgo para algunos clientes de Palo Alto Networks que ejecutan el portal o puerta de enlace GlobalProtect configurado para permitir la anulación de cookies de autenticación.

«El certificado de cifrado y descifrado de cookies debe reutilizarse con otra característica, que potencialmente exponga la clave pública de ese certificado», dijo Caitlin Condon, vicepresidenta de investigación de seguridad de VulnCheck.

«Es difícil decir cuántas implementaciones cumplen con esos criterios de explotabilidad, pero los firewalls de Palo Alto Networks tienen una huella muy grande, lo que significa que incluso las configuraciones poco comunes pueden presentar una superficie de ataque significativa», agregó.

Rapid7 dijo que el mismo atacante o grupo probablemente sea responsable de ambas oleadas de explotación el mes pasado, pero en muchos casos los atacantes no establecen una conexión VPN completa ni se mueven a otras partes de la red afectada.

Los atacantes son «altamente oportunistas y claramente monitorean a la comunidad de investigación de seguridad», dijo McKee. «Los atacantes están utilizando deliberadamente como arma las vulnerabilidades de gravedad media, que suelen ser puntos ciegos o de menor prioridad para las organizaciones».

Múltiples grupos de amenazas están aprovechando la oportunidad y adaptándose rápidamente a ella. investigación publicada. Los investigadores no han atribuido la actividad maliciosa a ningún grupo de amenazas específico.

«Sus orígenes exactos y objetivos a largo plazo siguen sin estar claros, ya que actualmente parecen centrarse puramente en un acceso inicial oportunista en lugar de un espionaje dirigido a largo plazo», dijo McKee.

Palo Alto Networks dijo que descubrió la vulnerabilidad internamente mediante el uso de herramientas de inteligencia artificial de vanguardia. Sin embargo, a los pocos días de su divulgación pública, las evaluaciones iniciales resultaron inadecuadas.

«Este es un patrón que seguimos viendo: la urgencia sólo llega después de que la explotación ya está en marcha», dijo Knott. «Las organizaciones que esperan la confirmación de la explotación activa antes de aplicar el parche siempre reaccionarán demasiado tarde».

Matt Kapko

Escrito por Matt Kapko

Matt Kapko es reportero de CyberScoop. Su ámbito incluye delitos cibernéticos, ransomware, defectos de software y (mala) gestión de vulnerabilidades. El californiano de toda la vida comenzó su carrera periodística en 2001 con paradas anteriores en Cybersecurity Dive, CIO, SDxCentral y RCR Wireless News. Matt tiene una licenciatura en periodismo e historia de la Universidad Estatal de Humboldt.

El Senado está un paso más cerca de aprobar reformas cibernéticas en la atención médica

Un comité clave del Senado tomó medidas para promover una legislación que revisaría las prácticas de ciberseguridad en el Departamento de Salud y Servicios Humanos.

La Ley bipartidista de Ciberseguridad y Resiliencia de la Atención Médica fue aprobada por el Comité Senatorial de Salud, Educación y Trabajo el jueves con una votación de 22 a 1, y solo el senador Rand Paul, republicano por Kentucky, se opuso.

El legislaciónpatrocinado por el presidente del comité Bill Cassidy, republicano por La., y los senadores Mark Warner, demócrata por Virginia, John Cornyn, republicano por Texas y Maggie Hassan, demócrata por NH, requeriría que el Secretario de Salud y Servicios Humanos desarrolle un plan de respuesta a incidentes de ciberseguridad para el departamento y lo presente al Congreso para su revisión.

Ordenaría al departamento que se asocie con la Agencia de Seguridad de Infraestructura y Ciberseguridad en la supervisión de la ciberseguridad en los sectores de atención médica y salud pública, crearía una guía específica de ciberseguridad para los proveedores de atención médica rurales y desarrollaría un plan para impulsar la alfabetización en ciberseguridad dentro de la fuerza laboral de atención médica.

Cassidy y otros miembros citaron el ataque de 2024 Change Healthcare como un importante impulsor de la legislación, argumentando que el incidente fue emblemático de un sector que está bajo constante asedio por parte de ciberdelincuentes, actores de ransomware y estados-nación.

“El año pasado hubo más de 730 infracciones cibernéticas que afectaron a más de 270 millones de estadounidenses. [connected to] Change Healthcare, exponiendo los datos de 190 millones de personas y retrasando el acceso a la atención”. Cassidy dijo al inicio de la audiencia.

Otra disposición designaría a la Administración de Preparación y Respuesta Estratégicas del HHS como Agencia de Gestión de Riesgos Sectoriales para los sectores de atención médica y salud pública.

A principios de este mes, un funcionario del HHS de esa oficina hablando en CyberTalks, presentado por CyberScoop, dijo que el ataque a Change Healthcare tomó por sorpresa a muchos defensores de los sectores público y privado, subrayando cómo el compromiso de un proveedor de servicios externo poco conocido concentrado en un solo sector aún puede acabar con amplios sectores de la industria.

«No era un hospital, era una empresa de la que la mayoría de la gente nunca había oído hablar y tuvo grandes impactos en nuestro sector y amenazó la liquidez de todo nuestro sistema de atención médica», dijo Charlee Hess, directora de ciberseguridad del sector de atención médica y salud pública en la división de Administración para la Preparación y Respuesta Estratégica. «Nos recuperamos de eso, pero nos dimos cuenta de que hay riesgos de terceros acechando en nuestro sistema de atención médica, y ni siquiera sabemos que están allí. ¿Dónde están esas entidades o sistemas que tendrán un impacto enorme en nuestro sector?»

El proyecto de ley actualizaría una de las principales leyes de protección de datos del sector, la Ley de Responsabilidad y Portabilidad del Seguro Médico, para garantizar que las entidades reguladas utilicen prácticas modernas de ciberseguridad. También establecería un nuevo programa de subvenciones federales para ayudar a hospitales, centros oncológicos, clínicas de salud rurales, el Servicio de Salud Indígena, centros de salud académicos y organizaciones sin fines de lucro asociadas a adoptar las mejores prácticas de ciberseguridad.

«Los ataques cibernéticos en el sector de la atención médica pueden tener una amplia gama de consecuencias devastadoras, desde exponer información médica privada hasta interrumpir la atención en las salas de emergencia, y puede ser particularmente difícil para los proveedores médicos en comunidades rurales con menos recursos prevenir y responder a estos ataques», dijo Hassan en un comunicado.

Derek B. Johnson

Escrito por Derek B. Johnson

Derek B. Johnson es reportero de CyberScoop, donde su área incluye la ciberseguridad, las elecciones y el gobierno federal. Antes de eso, ha brindado una cobertura galardonada de noticias sobre ciberseguridad en los sectores público y privado para varias publicaciones desde 2017. Derek tiene una licenciatura en periodismo impreso de la Universidad de Hofstra en Nueva York y una maestría en políticas públicas de la Universidad George Mason en Virginia.