Contenido Exclusivo

!Convocatoria Abierta! Los Mejores 100 CIO de México 2026

“El reconocimiento más importante del país para los líderes...

¡Ya está aquí la Revista Digital “Los Mejores 20 CISO de México 2025”!

CIO Ediworld lo invita a sumergirse en el contenido de la...

¡Descarga la Revista Digital “Los Mejores 100 CIO de México 2025”!

Descarga la revista digital CIO Ediworld Edición Especial "Los...

Cinco puntos ciegos en las empresas

A pesar del avance de las herramientas de ciberseguridad, el phishing sigue siendo uno de los principales puntos de entrada para los ataques contra las empresas. La razón va más allá de la tecnología: en muchos casos, las brechas persisten en el comportamiento humano y en la forma en que las organizaciones abordan la seguridad en sus operaciones cotidianas.

Un estudio de KnowBe4, la plataforma que aborda integralmente la gestión de riesgos relacionados con la IA humana y la IA autónoma, refuerza este escenario. La empresa analizó 67.7 millones de simulaciones de phishing realizadas con 14.5 millones de usuarios en más de 62,000 organizaciones a nivel mundial.

Antes de recibir cualquier capacitación en seguridad, el 33.1% de los usuarios hace clic en enlaces o interactúa con mensajes de phishing simulados. Según la empresa, los datos muestran que el problema no es solo la sofisticación de los ataques, sino también fallas recurrentes dentro de las propias organizaciones. A partir de este conjunto de datos, KnowBe4 identificó cinco puntos ciegos que ayudan a explicar por qué el phishing sigue funcionando.

El entrenamiento sigue siendo tratado como una acción puntual: cuando la concientización ocurre de forma aislada, el impacto tiende a ser limitado. Según el análisis, los programas de capacitación continua marcan una diferencia más concreta. En 90 días, las tasas de susceptibilidad al phishing pueden reducirse alrededor de un 40%.

La cultura de seguridad sigue siendo frágil: los mensajes que imitan comunicaciones internas, como avisos de recursos humanos o de TI, siguen siendo los que generan más clics en las simulaciones. Esto muestra cómo la confianza en las rutinas corporativas puede ser fácilmente explotada cuando la seguridad no forma parte de la cultura empresarial cotidiana.

Falta de visibilidad sobre el riesgo humano: muchas empresas monitorean amenazas técnicas, malware y vulnerabilidades, pero aún rastrean el comportamiento de los usuarios con menos atención. Métricas como el Phish-prone Percentage (PPP), que mide la probabilidad de que los empleados caigan en ataques de phishing, ayudan a incorporar este riesgo a una gestión más concreta.

El exceso de confianza sigue siendo un problema: muchos profesionales creen que serían capaces de identificar un intento de phishing. Sin embargo, los datos muestran una realidad diferente: antes del entrenamiento, aproximadamente un tercio de los usuarios aún interactúa con mensajes simulados.

Dependencia excesiva de la tecnología: los filtros de correo electrónico y otras capas de protección siguen siendo esenciales, pero no detienen todos los ataques. Cuando un mensaje malicioso llega a la bandeja de entrada, la decisión del usuario se vuelve crítica.

Según KnowBe4, los programas de capacitación y concientización continua pueden reducir el riesgo de phishing hasta en un 86% después de un año. Para la empresa, esto refuerza que el comportamiento humano debe ser tratado como una parte central de la estrategia de ciberseguridad.

“Muchas organizaciones todavía tratan el phishing únicamente como un problema tecnológico, cuando en realidad está directamente vinculado al comportamiento humano. Sin capacitación continua y una cultura de seguridad sólida, incluso las mejores herramientas pueden ser insuficientes”, dijo Rafael Peruch, asesor Técnico de CISO en KnowBe4.

Lo Más Reciente

Burbuja digital e IA: ¿cómo los algoritmos influyen en lo que vemos y pensamos?

Vivir en una burbuja no solo se refiere a...

Sector de apuestas digitales en México registró un crecimiento de 431.75%

Con la fiesta del fútbol concluida, STP, institución de...

Detectan cerca de 101 filtraciones de datos en México durante siete semanas

Durante siete semanas del segundo semestre de 2026, el...

Newsletter

Recibe lo último en noticias e información exclusiva.

Mireya Cortés
Mireya Cortés
Editora CIO Ediworld Online. La puedes contactar en mcortes@ediworld.com.mx

Los ingresos mundiales del sector de los semiconductores alcanzarán los 1,6 billones de dólares en 2026

Se prevé que los ingresos mundiales del sector de los semiconductores alcancen los 1,6 billones de dólares en 2026, lo que supone un aumento...

Burbuja digital e IA: ¿cómo los algoritmos influyen en lo que vemos y pensamos?

Vivir en una burbuja no solo se refiere a estar aislado de la realidad del mundo físico, también hace alusión a un filtro en...

Sector de apuestas digitales en México registró un crecimiento de 431.75%

Con la fiesta del fútbol concluida, STP, institución de tecnología financiera especializada en pagos e infraestructura transaccional, presentó un balance del comportamiento del sector...