México ya se encuentra entre los países más afectados por brechas de identidad a nivel global. De acuerdo con el nuevo reporte State of Identity Security 2026 de Sophos, el 83.3% de las organizaciones mexicanas sufrió al menos un incidente relacionado con identidades durante el último año, colocándose como el segundo país más afectado del estudio, solo detrás de Suiza.
El dato coloca a México muy por encima del promedio global (70.9%) y refleja cómo el robo de contraseñas, cuentas comprometidas y accesos automatizados se han convertido en una de las principales puertas de entrada para ransomware, robo de información y fraude financiero. El estudio, realizado entre 5,000 líderes de TI y ciberseguridad en 17 países, revela además que dos de cada tres ataques de ransomware comenzaron a partir del compromiso de identidades, confirmando un cambio importante en las tácticas de los ciberdelincuentes: hoy el objetivo ya no es únicamente vulnerar sistemas, sino secuestrar accesos.
“Las identidades se han convertido en la principal superficie de ataque en la ciberseguridad moderna”, señaló Ross McKerchar, Chief Information Security Officer de Sophos. “El problema se está agravando con la proliferación de identidades no humanas y agentes de IA que reciben privilegios más rápido de lo que los equipos de seguridad pueden supervisar”.
- El 41% de las brechas estuvo relacionado con una mala gestión de identidades no humanas
- Solo el 24% de las organizaciones monitorea continuamente comportamientos sospechosos de inicio de sesión
- Apenas una de cada tres empresas cambia o audita regularmente cuentas automatizadas
- Solo el 11% realiza monitoreo continuo sobre identidades no humanas
- Robo de datos (49%)
- Ransomware (48%)
- Robo financiero (47%)
Ante este escenario, Sophos recomienda fortalecer las estrategias de seguridad de identidad mediante medidas como autenticación multifactor (MFA), modelos Zero Trust, monitoreo continuo de accesos y herramientas de Identity Threat Detection and Response (ITDR). También enfatiza la necesidad de que las organizaciones tengan visibilidad total sobre cuentas automatizadas, APIs y accesos generados por herramientas de IA.
