Noticias de Ciberseguridad

Detalle de la noticia

Filtración de datos

~70% de tus configuraciones en la nube son incorrectas

Fuente: Segu-Info Publicado: 11/09/2026 · 17:00 UTC
Compartir:
Filtración de datos ~70% de tus configuraciones en la nube son incorrectas
Imagen: Segu-Info

Como si gestionar la seguridad en múltiples proveedores de nube no fuera ya suficientemente difícil, cada uno presenta fallos distintos. Para el Índice de Seguridad en la Nube de 2026, Intruder analizó datos de configuraciones incorrectas de 3000 organizaciones en AWS, Azure y Google Cloud, y descubrió que los perfiles de riesgo entre los proveedores no tienen prácticamente nada en común. A continuación, se muestra el análisis de los datos.

Intruder agrupó cada configuración incorrecta en seis categorías: gestión de identidades y accesos (IAM) deficiente, falta de registro de eventos, servicios mal configurados, firewalls permisivos, servicios expuestos y cifrado débil. Para cada categoría, compararon cuántas cuentas presentaban al menos un problema en los tres proveedores.

Los controles de IAM deficientes y la falta de registro de eventos son prácticamente universales, afectando entre el 80% y el 98% de las cuentas, independientemente del proveedor. Las otras cuatro categorías presentan diferencias…

La mayor diferencia se observa en los servicios expuestos, con un 76% en AWS frente a un 8% en Google Cloud. Los cortafuegos permisivos y el cifrado débil siguen el mismo patrón, con AWS en mayor proporción y Google Cloud en menor. Los servicios mal configurados constituyen la excepción: Azure lidera con un 80%, mientras que Google Cloud presenta el porcentaje más bajo con un 37%.

Una explicación de la mayor prevalencia de AWS en cinco de las seis categorías es que es el mayor proveedor por su gama de servicios. Más servicios implican más opciones de configuración y, por lo tanto, mayor probabilidad de errores de configuración…