Detalle de la noticia

Ciberseguridad

The Day-One Hole in Zero Trust Architecture

Fuente: BleepingComputer Publicado: 01/10/2026 · 14:01 UTC
Compartir:
Ciberseguridad The Day-One Hole in Zero Trust Architecture
Imagen: BleepingComputer

A pesar de las in­ver­sio­nes en in­fra­es­truc­tu­ra de se­gu­ri­dad, el error hu­mano sigue sien­do una vía de ac­ce­so para los ata­can­tes, es­pe­cial­men­te cuan­do la con­fian­za se es­ta­ble­ce de forma ma­nual. Los pro­ce­sos de in­cor­po­ra­ción y los es­cri­to­rios de ser­vi­cio re­pre­sen­tan pun­tos crí­ti­cos donde los agen­tes deben tomar de­ci­sio­nes con poco con­tex­to, mien­tras que los ata­can­tes bus­can en­ga­ñar a una per­so­na para con­se­guir cre­den­cia­les le­gí­ti­mas.

El FBI ha ad­ver­ti­do que tra­ba­ja­do­res in­for­má­ti­cos ex­tran­je­ros uti­li­zan iden­ti­da­des fal­sas o ro­ba­das para con­se­guir em­pleos re­mo­tos y en­trar a redes cor­po­ra­ti­vas. En esta mo­da­li­dad, el ata­can­te su­pera los pro­ce­sos de con­tra­ta­ción y la pro­pia em­pre­sa le ge­ne­ra cre­den­cia­les le­gí­ti­mas, lo que sub­ra­ya la ne­ce­si­dad de apli­car ri­gu­ro­si­dad tanto en la crea­ción de una iden­ti­dad como en su pos­te­rior au­ten­ti­ca­ción.

La etapa de ins­crip­ción de la au­ten­ti­ca­ción mul­ti­fac­tor y la con­fi­gu­ra­ción ini­cial ex­po­nen a las or­ga­ni­za­cio­nes, ya que si una per­so­na in­co­rrec­ta llega a esta fase, los mé­to­dos fuer­tes de se­gu­ri­dad pos­te­rio­res no co­rri­gen el error ini­cial. Para ce­rrar esta bre­cha, es ne­ce­sa­rio con­tar con pro­ce­sos es­pe­cí­fi­cos de ve­ri­fi­ca­ción de iden­ti­dad en el pri­mer día de los em­plea­dos, uti­li­zan­do va­li­da­ción de do­cu­men­tos ofi­cia­les y prue­bas bio­mé­tri­cas antes de otor­gar cual­quier ac­ce­so o cre­den­cial.