Hanademi

Cybersecurity is a team sport

33 slides · 26 min · 1 minute ago language
ENES
theme
LightDark
view
DeckTableTalk
brand
HanademiPlatzi
Cybersecurity is a team sportMade for sebastián Guatame, by Hanademi
La ciberseguridad es un trabajode equipoMade for sebastián Guatame, by Hanademi
People touched 60% of breaches, thirdparties 30%Share of 2025 breaches involving people, third parties or vulnerability exploitation, Verizon DBIR.Made for sebastián Guatame, by HanademiSources: Verizon. (2025). 2025 Data Breach Investigations Report.UnitPercent of breaches60%Human involvement30%Third-party involvement20%Vulnerability exploitation
The human factor is real, but it is not the whole system. Verizon reported human involvement in 60% of 2025 breaches, third-party involvement in 30% and vulnerability exploitation in about 20%. Blaming the last employee action misses the other doors that were open.
Las personas participaron en el 60 % de lasbrechas y terceros en el 30 %Proporción de brechas de 2025 con participación humana, de terceros o explotación de vulnerabilidades,DBIR de Verizon.Made for sebastián Guatame, by HanademiFuentes: Verizon. (2025). 2025 Data Breach Investigations Report.UnidadPorcentaje de brechas60 %Participación humana30 %Participación de terceros20 %Explotación de vulnerabilidades
El factor humano es real, pero no representa todo el sistema. Verizon reportó participación humana en el 60 % de las brechas de 2025, participación de terceros en el 30 % y explotación de vulnerabilidades en cerca del 20 %. Culpar la última acción del empleado ignora las otras puertas que estaban abiertas.
Four terms worth knowingMade for sebastián Guatame, by HanademiMFAA login that requires more than one kind of proof.FIDOA login standard designed to resist phishing.Credential stuffingAutomated reuse of stolen passwords across many services.Attacker dwell timeTime an attacker remains undetected inside a system.
The ideas behind these terms are simple. Attackers reuse stolen credentials, defenses ask for stronger proof and teams race to detect intrusions. These four definitions will make the evidence easier to follow.
Cuatro términos que conviene conocerMade for sebastián Guatame, by HanademiMFAUn inicio de sesión que exige más de un tipo de prueba.FIDOUn estándar de inicio de sesión diseñado para resistir el phishing.Relleno de credencialesReutilización automatizada de contraseñas robadas en muchosservicios.Permanencia atacanteTiempo que un atacante permanece sin detectar dentro de un sistema.
Las ideas detrás de estos términos son sencillas. Los atacantes reutilizan credenciales robadas, las defensas exigen pruebas más fuertes y los equipos intentan detectar intrusiones. Estas cuatro definiciones facilitarán el seguimiento de la evidencia.
System Intrusion reached 61% of breachesSystem Intrusion as a share of breaches in Verizon executive summaries, 2024 to 2026.Made for sebastián Guatame, by HanademiSources: verizon.com.UnitPercent of breaches30%40%50%60%202420252026In 2026, System Intrusionreached 61%.36%
The breach pattern is becoming more systemic. Verizon's System Intrusion category rose from 36% in 2024 to 61% in 2026. Training still matters, but it must sit inside a defense built for coordinated attackers.
System Intrusion alcanzó el 61 % de lasbrechasSystem Intrusion como proporción de las brechas en los resúmenes ejecutivos de Verizon, 2024 a 2026.Made for sebastián Guatame, by HanademiFuentes: verizon.com.UnidadPorcentaje de brechas30 %40 %50 %60 %202420252026En 2026, System Intrusionalcanzó el 61 %.36 %
El patrón de las brechas se vuelve más sistémico. La categoría System Intrusion de Verizon aumentó del 36 % en 2024 al 61 % en 2026. La capacitación sigue importando, pero debe formar parte de una defensa preparada para atacantes coordinados.
Human involvement fell, but remained near60%Reported human involvement in breaches, 2023 to 2025. The 2025 figure is approximate and was notlive-verified during the build.Made for sebastián Guatame, by HanademiSources: Verizon. (2023). 2023 Data Breach Investigations Report.; Verizon. (2024). 2024 Data Breach Investigations Report.;Verizon. (2025). 2025 Data Breach Investigations Report.UnitPercent of breaches60%70%202320242025The approximate 2025 shareremained 60%.
Human involvement declined across these reports, from 74% to about 60%. That remains a large exposure. The practical lesson is not to blame people harder, but to design systems where one mistake is less likely to become a breach.
La participación humana bajó, pero siguiócerca del 60 %Participación humana reportada en brechas, 2023 a 2025. La cifra de 2025 es aproximada y no se verificóen vivo durante la construcción.Made for sebastián Guatame, by HanademiFuentes: Verizon. (2023). 2023 Data Breach Investigations Report.; Verizon. (2024). 2024 Data Breach InvestigationsReport.; Verizon. (2025). 2025 Data Breach Investigations Report.UnidadPorcentaje de brechas60 %70 %202320242025La proporción aproximada de2025 se mantuvo en el 60 %.
La participación humana disminuyó en estos informes, del 74 % a cerca del 60 %. Sigue siendo una exposición importante. La lección práctica no es culpar más a las personas, sino diseñar sistemas donde un error tenga menos probabilidades de convertirse en una brecha.
Security happens in daily workA woman uses a laptop in an office.Sources: Verizon DBIR 2026: What the Human Element Data Means for Security Awareness Programs | NINJIO - NINJIO. ninjio.com.
Everyday work is where people, processes, and technical safeguards must operate together.
La seguridad ocurre en el trabajo diarioUna mujer utiliza un portátil en una oficina.Fuentes: Verizon DBIR 2026: What the Human Element Data Means for Security Awareness Programs | NINJIO - NINJIO. ninjio.com.
El trabajo cotidiano es donde las personas, los procesos y las salvaguardas técnicas deben operar juntos.
NIST added governance to the security coreNumber of core functions in NIST Cybersecurity Framework versions 1.0, 1.1 and 2.0.Made for sebastián Guatame, by HanademiSources: National Institute of Standards and Technology. (2024). The NIST Cybersecurity Framework 2.0.UnitCore functionsCSF 1.05CSF 1.15CSF 2.06
NIST expanded the framework from 5 functions to 6. The added emphasis on governance makes responsibility explicit at the organizational level. Security is incomplete when employees follow instructions but leadership leaves ownership and risk decisions undefined.
NIST incorporó el gobierno al núcleo de laseguridadNúmero de funciones centrales en las versiones 1.0, 1.1 y 2.0 del Marco de Ciberseguridad de NIST.Made for sebastián Guatame, by HanademiFuentes: National Institute of Standards and Technology. (2024). The NIST Cybersecurity Framework 2.0.UnidadFunciones centralesCSF 1.05CSF 1.15CSF 2.06
NIST amplió el marco de 5 funciones a 6. El nuevo énfasis en gobierno hace explícita la responsabilidad organizacional. La seguridad está incompleta cuando los empleados siguen instrucciones, pero la dirección deja sin definir la propiedad y las decisiones de riesgo.
Data governance shapes trustDemonstrators gather with signs outside a government building.Sources: Judge rejects move to dismiss case on DOGE access to Treasury, OPM data | FedScoop. fedscoop.com.
When institutions govern sensitive data, security decisions become questions of public trust.
La gobernanza de datos determina la confianzaManifestantes se reúnen con pancartas frente a un edificio gubernamental.Fuentes: Judge rejects move to dismiss case on DOGE access to Treasury, OPM data | FedScoop. fedscoop.com.
Cuando las instituciones gobiernan datos sensibles, las decisiones de seguridad se convierten en asuntos de confianza pública.
Biometric reforms blocked benefits for atleast 1,500,000 legitimate recipients, withestimates reaching 2 million.Access controls need exception handling, recovery and tests for unintended exclusion.Sources: econweb.ucsd.edu.
Security can fail by blocking the right person, not only by admitting the wrong one. In India, stricter biometric verification reduced corruption but removed legitimate access for 1,500,000 to 2 million beneficiaries. Safe recovery paths are part of security.
Las reformas biométricas bloquearonbeneficios para al menos 1.500.000beneficiarios legítimos, con estimacionesde hasta 2 millones.Los controles de acceso necesitan excepciones, recuperación y pruebas de exclusión nodeseada.Fuentes: econweb.ucsd.edu.
La seguridad puede fallar al bloquear a la persona correcta, no solo al admitir a la incorrecta. En India, una verificación biométrica más estricta redujo la corrupción, pero eliminó el acceso legítimo de 1.500.000 a 2 millones de beneficiarios. Las rutas seguras de recuperación también forman parte de la seguridad.
Secure access must remain usableA person interacts with a tablet touchscreen.Sources: Online program screens applicants needing public assistance | RTI. rti.org.
Security fails its purpose when legitimate users cannot complete an ordinary digital task.
El acceso seguro debe seguir siendo usableUna persona interactúa con la pantalla táctil de una tableta.Fuentes: Online program screens applicants needing public assistance | RTI. rti.org.
La seguridad pierde su propósito cuando los usuarios legítimos no pueden completar una tarea digital cotidiana.
IBM's reported breach cost reached $4.99millionIBM global average breach cost, USD millions, selected reported years from 2020 to 2026. Earlier trendvalues were not independently live-verified.Made for sebastián Guatame, by HanademiSources: IBM. (2025). Cost of a Data Breach Report 2025.; ibm.com.The 2020, 2024 and 2025 values come from claim-04; the 2026 value comes from hunt-05.UnitUSD$4.0M$4.5M$5.0M2020202420252026The reported average fell to $4.44million in 2025.IBM reported a record $4.99million in 2026.$3.9M
IBM's reported global average moved from USD 3.86 million in 2020 to USD 4.99 million in 2026. The path was not smooth, with a reported decline in 2025 before the new high. These averages establish scale but cannot predict one organization's loss.
El costo de brecha reportado por IBMalcanzó USD 4,99 millonesCosto promedio mundial de una brecha según IBM, millones de USD, años reportados seleccionados entre2020 y 2026. Los valores anteriores no se verificaron en vivo de forma independiente.Made for sebastián Guatame, by HanademiFuentes: IBM. (2025). Cost of a Data Breach Report 2025.; ibm.com.Los valores de 2020, 2024 y 2025 proceden de claim-04; el valor de 2026 procede de hunt-05.UnidadUSD$4,0 M$4,5 M$5,0 M2020202420252026El promedio reportado bajó a USD4,44 millones en 2025.IBM reportó un récord de USD4,99 millones en 2026.$3,9 M
El promedio mundial reportado por IBM pasó de USD 3,86 millones en 2020 a USD 4,99 millones en 2026. La trayectoria no fue uniforme, con una reducción reportada en 2025 antes del nuevo máximo. Estos promedios establecen la escala, pero no predicen la pérdida de una organización.
Different entry routes produced nearlyidentical breach costsAverage breach cost associated with selected entry methods in IBM's 2024 study, USD millions.Made for sebastián Guatame, by HanademiSources: IBM. (2024). Cost of a Data Breach Report 2024.; What are Insider Threats? | IBM.UnitUSD$5MMalicious insider$4.9MBusiness email compromise$4.9MPhishing
Three different entry routes clustered around USD 4.9 million. The malicious-insider figure also shows why confidentiality must follow information after access is granted. Prevention needs controls before, during and after initial access.
Distintas vías de entrada produjeron costosde brecha casi igualesCosto promedio de brecha asociado con métodos de entrada seleccionados en el estudio de IBM de 2024,millones de USD.Made for sebastián Guatame, by HanademiFuentes: IBM. (2024). Cost of a Data Breach Report 2024.; What are Insider Threats? | IBM.UnidadUSD$5 MInterno malicioso$4,9 MCompromiso de correo empresarial$4,9 MPhishing
Tres vías de entrada distintas se agruparon alrededor de USD 4,9 millones. La cifra de internos maliciosos también demuestra por qué la confidencialidad debe acompañar a la información después de conceder el acceso. La prevención necesita controles antes, durante y después del acceso inicial.
Japan suspects overseas leakage of about50 locally developed crop varieties.The survey identified suspected leakage and included Beni Princess citrus among theexamples.Sources: mainichi.jp.
Confidential information can be biological, commercial and physical at once. A Japanese ministry survey identified suspected overseas leakage of about 50 locally developed crop varieties. Authorization must govern copying and redistribution, not only the first viewing.
Japón sospecha la filtración exterior deunas 50 variedades agrícolasdesarrolladas localmente.La encuesta identificó posibles filtraciones e incluyó la mandarina Beni Princess entre losejemplos.Fuentes: mainichi.jp.
La información confidencial puede ser biológica, comercial y física al mismo tiempo. Una encuesta ministerial japonesa identificó posibles filtraciones al exterior de unas 50 variedades desarrolladas localmente. La autorización debe regular la copia y redistribución, no solo la primera consulta.
Identity attacks reached 600 millionattempts per dayMicrosoft's reported 2024 identity-attack rate expressed per second, minute and day.Made for sebastián Guatame, by HanademiSources: Microsoft. (2024). Microsoft Digital Defense Report 2024.UnitAttack attemptsPer second7,000Per minute420,000Per day604,800,000
Microsoft reported roughly 7,000 identity attacks per second in 2024. That equals about 420,000 per minute and more than 600 million per day. Unique credentials, compromised-password screening and automated defenses are necessary at this scale.
Los ataques contra identidades alcanzaron600 millones de intentos diariosTasa de ataques contra identidades reportada por Microsoft en 2024, expresada por segundo, minuto y día.Made for sebastián Guatame, by HanademiFuentes: Microsoft. (2024). Microsoft Digital Defense Report 2024.UnidadIntentos de ataquePor segundo7.000Por minuto420.000Por día604.800.000
Microsoft reportó cerca de 7.000 ataques contra identidades por segundo en 2024. Eso equivale a unos 420.000 por minuto y más de 600 millones por día. Las credenciales únicas, la detección de contraseñas filtradas y las defensas automatizadas son necesarias a esta escala.
More than 97% of Microsoft'sobserved identity attacks in 2025were password attacks.This slide uses only Microsoft's 2025 observation. NIST password-change guidance iskept separately in the appendix to preserve source-locus integrity.Sources: Microsoft. (2025). Microsoft Digital Defense Report 2025.; Microsoft Releases 2025 Digital Defense Report.
Passwords remain the main target in Microsoft's observed identity attacks. More than 97% were password attacks in 2025, especially password spraying. Unique credentials and password managers reduce the value of credentials stolen elsewhere.
Más del 97 % de los ataques de identidadobservados por Microsoft en 2025 fueronataques de contraseña.Esta diapositiva utiliza solo la observación de Microsoft de 2025. La guía de NIST sobrecambios de contraseña se conserva por separado en el apéndice para mantener laintegridad de la fuente.Fuentes: Microsoft. (2025). Microsoft Digital Defense Report 2025.; Microsoft Releases 2025 Digital Defense Report.
Las contraseñas siguen siendo el principal objetivo en los ataques contra identidades observados por Microsoft. Más del 97 % fueron ataques de contraseña en 2025, especialmente password spraying. Las credenciales únicas y los gestores reducen el valor de contraseñas robadas en otros servicios.
Phishing-resistant MFA pushed estimatedrisk reduction to 99.99%Estimated reduction in compromise risk versus password-only authentication in Microsoft research.Made for sebastián Guatame, by HanademiSources: Weinert, A. (2023). How effective is multifactor authentication at deterring cyberattacks? Microsoft SecurityBlog.; Cybersecurity and Infrastructure Security Agency. (2022). Implementing phishing-resistant MFA.; cisa.gov.UnitLower compromise risk100.0%Phishing-resistant MFA99.2%Conventional MFA0%Password-only baseline
Conventional MFA sharply reduced estimated compromise risk, and phishing-resistant MFA went further. The strongest result was 99.99% lower risk than the password-only baseline. USDA documented a FIDO implementation designed for more than 130,000 employees.
El MFA resistente al phishing elevó lareducción estimada del riesgo al 99,99 %Reducción estimada del riesgo de compromiso frente a la autenticación solo con contraseña en unainvestigación de Microsoft.Made for sebastián Guatame, by HanademiFuentes: Weinert, A. (2023). How effective is multifactor authentication at deterring cyberattacks? Microsoft SecurityBlog.; Cybersecurity and Infrastructure Security Agency. (2022). Implementing phishing-resistant MFA.; cisa.gov.UnidadMenor riesgo de compromiso100,0 %MFA resistente al phishing99,2 %MFA convencional0 %Base solo con contraseña
El MFA convencional redujo de forma marcada el riesgo estimado de compromiso, y el MFA resistente al phishing fue aún más lejos. El resultado más fuerte fue un 99,99 % menos de riesgo frente a la base de solo contraseña. El USDA documentó una implementación FIDO diseñada para más de 130.000 empleados.
ICO fined South Staffordshire£963,900 after 633,887 people'sdata was exfiltrated.The fine and affected-person count come from the same ICO enforcement record.Sources: ico.org.uk.
On 7 May 2026, the ICO fined South Staffordshire entities £963,900. The enforcement action followed exfiltration affecting about 633,887 UK data subjects. A breach can become a direct governance and regulatory event.
La ICO multó a South Staffordshirecon £963.900 tras exfiltrar datos de633.887 personas.La multa y el número de personas afectadas proceden del mismo registro sancionatoriode la ICO.Fuentes: ico.org.uk.
El 7 de mayo de 2026, la ICO multó con £963.900 a entidades de South Staffordshire. La medida siguió a una exfiltración que afectó a unas 633.887 personas en el Reino Unido. Una brecha puede convertirse en un evento directo de gobierno y regulación.
Cyber risk reaches essential servicesWater runs from a household faucet.Sources: ICO fines Cl0p victim South Staffs Water over data breach | Computer Weekly. computerweekly.com.
A breach at a service provider raises stakes beyond systems and balance sheets.
El riesgo cibernético alcanzaservicios esencialesEl agua sale de un grifo doméstico.Fuentes: ICO fines Cl0p victim South Staffs Water over data breach | Computer Weekly. computerweekly.com.
Una brecha en un proveedor de servicios eleva el riesgo más allá de los sistemas y los balances.
Business email compromise losses reached$2.95 billionReported United States business-email-compromise losses, USD billions, 2020 to 2023. Figures were notlive-verified during the build.Made for sebastián Guatame, by HanademiSources: Federal Bureau of Investigation. (2024). Internet Crime Report 2023.; National Cyber Security Centre. (2024). The near-term impactof AI on the cyber threat.UnitUSD$1.5B$2.0B$2.5B$3.0B2020202120222023Reported losses reached $2.95billion in 2023.
Reported US losses rose each year, reaching USD 2.95 billion in 2023. The visual polish of a message is no longer dependable evidence of authenticity. Independent verification matters more as generative AI improves fraudulent language.
Las pérdidas por compromiso de correo empresarialalcanzaron USD 2.950 millonesPérdidas reportadas por compromiso de correo empresarial en Estados Unidos, miles de millones de USD,2020 a 2023. Las cifras no se verificaron en vivo durante la construcción.Made for sebastián Guatame, by HanademiFuentes: Federal Bureau of Investigation. (2024). Internet Crime Report 2023.; National Cyber Security Centre. (2024). The near-term impact ofAI on the cyber threat.UnidadUSD$1,5 mil M$2,0 mil M$2,5 mil M$3,0 mil M2020202120222023Las pérdidas reportadasalcanzaron USD 2.950 millonesen 2023.
Las pérdidas reportadas en Estados Unidos aumentaron cada año y alcanzaron USD 2.950 millones en 2023. La apariencia pulida de un mensaje ya no es evidencia confiable de autenticidad. La verificación independiente importa más a medida que la IA generativa mejora el lenguaje fraudulento.
Fraud arrives through ordinary toolsHands type on an illuminated computer keyboard.Sources: Fine of nearly £1m issued against South Staffordshire Plc and South Staffordshire Water Plc following major cyber attack and data breach | ICO. ico.org.uk.
A familiar keyboard and convincing message can become the starting point for costly fraud.
El fraude llega medianteherramientas cotidianasUnas manos escriben en un teclado de ordenador iluminado.Fuentes: Fine of nearly £1m issued against South Staffordshire Plc and South Staffordshire Water Plc following major cyber attack and data breach | ICO. ico.org.uk.
Un teclado familiar y un mensaje convincente pueden convertirse en el inicio de un fraude costoso.
Ransomware rose to 44% of VerizonbreachesShare of Verizon breaches involving ransomware, 2022 to 2025. The historical trend was notindependently live-verified.Made for sebastián Guatame, by HanademiSources: Verizon. (2025). 2025 Data Breach Investigations Report.UnitPercent of breaches0%20%40%2022202320242025Ransomware appeared in 44% ofbreaches in 2025.25%
Ransomware involvement moved from roughly one quarter of breaches to 44% in 2025. The sharp rise after 2023 makes recovery readiness a central control. Careful employees cannot build backups, segment systems or test restoration on their own.
El ransomware aumentó hasta el 44 % delas brechas de VerizonProporción de brechas de Verizon con ransomware, 2022 a 2025. La tendencia histórica no se verificó envivo de forma independiente.Made for sebastián Guatame, by HanademiFuentes: Verizon. (2025). 2025 Data Breach Investigations Report.UnidadPorcentaje de brechas0 %20 %40 %2022202320242025El ransomware apareció en el 44% de las brechas en 2025.25 %
La participación de ransomware pasó de cerca de una cuarta parte de las brechas al 44 % en 2025. El fuerte aumento después de 2023 convierte la preparación para la recuperación en un control central. Los empleados cuidadosos no pueden crear respaldos, segmentar sistemas ni probar la restauración por sí solos.
Over 90% of identities carriedpermissions they barely used.The figure does not prove that every unused permission can be removed safely. Accessremoval should be tested against operational and recovery needs.Sources: Microsoft. (2023). State of Cloud Permissions Risks Report.
Microsoft reported that more than 90% of multicloud identities used less than 5% of their granted permissions. That gap is a large reserve of unnecessary authority. Minimum privilege reduces what stolen or misused credentials can reach.
Más del 90 % de las identidades teníapermisos que apenas utilizaba.La cifra no demuestra que todo permiso no utilizado pueda eliminarse de forma segura.La retirada de accesos debe probarse frente a necesidades operativas y derecuperación.Fuentes: Microsoft. (2023). State of Cloud Permissions Risks Report.
Microsoft reportó que más del 90 % de las identidades multinube utilizó menos del 5 % de sus permisos concedidos. Esa brecha representa una gran reserva de autoridad innecesaria. El mínimo privilegio reduce lo que pueden alcanzar las credenciales robadas o mal utilizadas.
Attackers went from 24 hidden days to 10Global median attacker dwell time reported by Mandiant, days, 2020 to 2023.Made for sebastián Guatame, by HanademiSources: Mandiant. (2024). M-Trends 2024 Special Report.; National Institute of Standards and Technology. (2025). Incident ResponseRecommendations and Considerations for Cybersecurity Risk Management.UnitDays010202020202120222023In 2020, median dwell timewas 24 days.By 2023, it had fallen to 10days.
The global median dwell time fell from 24 days to 10. Faster detection gives defenders less damage to unwind. Employees can help only when reporting procedures are defined, simple and safe to use.
Los atacantes pasaron de 24 días ocultos a10Mediana mundial de permanencia atacante reportada por Mandiant, días, 2020 a 2023.Made for sebastián Guatame, by HanademiFuentes: Mandiant. (2024). M-Trends 2024 Special Report.; National Institute of Standards and Technology. (2025). Incident ResponseRecommendations and Considerations for Cybersecurity Risk Management.UnidadDías010202020202120222023En 2020, la permanenciamediana fue de 24 días.Para 2023, había bajado a 10días.
La mediana mundial de permanencia bajó de 24 días a 10. Una detección más rápida deja menos daño por revertir. Los empleados solo pueden ayudar cuando los procedimientos de reporte están definidos, son sencillos y seguros.
Internal detection cost $0.93 million lessthan attacker disclosureAverage breach cost by disclosure source in IBM's 2023 study, USD millions. Figures were notlive-verified during the build.Made for sebastián Guatame, by HanademiSources: IBM. (2023). Cost of a Data Breach Report 2023.UnitUSDInternal detection$4.3MBenign third party$4.7MAttacker disclosure$5.2M
IBM associated internal detection with an average cost of USD 4.30 million. Attacker disclosure was associated with USD 5.23 million, a difference of USD 0.93 million. A fast reporting path can turn a suspicious click into useful warning time.
La detección interna costó USD 0,93 millones menosque la revelación del atacanteCosto promedio de brecha según la fuente de revelación en el estudio de IBM de 2023, millones de USD. Lascifras no se verificaron en vivo durante la construcción.Made for sebastián Guatame, by HanademiFuentes: IBM. (2023). Cost of a Data Breach Report 2023.UnidadUSDDetección interna$4,3 MTercero benigno$4,7 MRevelación del atacante$5,2 M
IBM asoció la detección interna con un costo promedio de USD 4,30 millones. La revelación por el atacante se asoció con USD 5,23 millones, una diferencia de USD 0,93 millones. Una ruta rápida de reporte puede convertir un clic sospechoso en tiempo útil de advertencia.
Repeated practice cut simulated-phishingfailures to 4.6%Simulated-phishing failure rate before training, after 90 days and after 12 months, KnowBe4 2024.Made for sebastián Guatame, by HanademiSources: KnowBe4. (2024). 2024 Phishing by Industry Benchmarking Report.; National Institute of Standards and Technology. (2020).NIST Phish Scale User Guide.UnitFailure rateBaseline34.3%After 90 days18.9%After 12 months4.6%
KnowBe4 reported a steep decline in simulated-phishing failures over 12 months. The rate moved from 34.3% to 4.6%. That supports repeated practice, but NIST notes that message difficulty and context also shape the score.
La práctica repetida redujo los fallos dephishing simulado al 4,6 %Tasa de fallo en phishing simulado antes de capacitar, después de 90 días y después de 12 meses, KnowBe42024.Made for sebastián Guatame, by HanademiFuentes: KnowBe4. (2024). 2024 Phishing by Industry Benchmarking Report.; National Institute of Standards and Technology. (2020).NIST Phish Scale User Guide.UnidadTasa de falloLínea base34,3 %Después de 90 días18,9 %Después de 12 meses4,6 %
KnowBe4 reportó una fuerte reducción de los fallos en phishing simulado durante 12 meses. La tasa pasó del 34,3 % al 4,6 %. Esto respalda la práctica repetida, pero NIST señala que la dificultad y el contexto del mensaje también influyen en la puntuación.
Fixed broadband expanded across all fourmarketsFixed broadband subscriptions per 100 people in Brazil, Colombia, Mexico and the United States, 2000 to2024. Log scale: every gridline is ×10.Made for sebastián Guatame, by HanademiSources: World Bank. (n.d.). Fixed broadband subscriptions (per 100 people) [IT.NET.BBND.P2]. World Bank OpenData.UnitSubscriptions per 100 people0.010.11101002000200420082012201620202024BrazilColombiaMexicoUnitedStates
Fixed broadband expanded across every country in this comparison. By 2024, values ranged from 17.2 subscriptions per 100 people in Colombia to 38.9 in the United States. Identity, device and cloud controls must therefore work wherever people connect.
La banda ancha fija creció en los cuatromercadosSuscripciones de banda ancha fija por cada 100 personas en Brasil, Colombia, México y Estados Unidos,2000 a 2024. Escala logarítmica: cada línea es ×10.Made for sebastián Guatame, by HanademiFuentes: World Bank. (n.d.). Fixed broadband subscriptions (per 100 people) [IT.NET.BBND.P2]. World Bank OpenData.UnidadSuscripciones por cada 100 personas0,010,11101002000200420082012201620202024BrasilColombiaMéxicoEstadosUnidos
La banda ancha fija creció en todos los países de esta comparación. En 2024, los valores iban de 17,2 suscripciones por cada 100 personas en Colombia a 38,9 en Estados Unidos. Los controles de identidad, dispositivos y nube deben funcionar donde las personas se conecten.
Colombia passed Brazil in mobilesubscription densityMobile cellular subscriptions per 100 people in Brazil and Colombia, 2000 to 2024.Made for sebastián Guatame, by HanademiSources: World Bank. (n.d.). Mobile cellular subscriptions (per 100 people) [IT.CEL.SETS.P2]. World Bank Open Data.UnitSubscriptions per 100 people0501001502000200420082012201620202024BrazilColombiaBrazil peaked at 140 subscriptionsper 100 people in 2014.Colombia reached 174subscriptions per 100 people in2024.
Brazil led this comparison until the middle of the last decade. Colombia then moved ahead and reached 174 subscriptions per 100 people in 2024. Secure authentication has become everyday infrastructure across devices and locations.
Colombia superó a Brasil en densidad desuscripciones móvilesSuscripciones celulares móviles por cada 100 personas en Brasil y Colombia, 2000 a 2024.Made for sebastián Guatame, by HanademiFuentes: World Bank. (n.d.). Mobile cellular subscriptions (per 100 people) [IT.CEL.SETS.P2]. World Bank OpenData.UnidadSuscripciones por cada 100 personas0501001502000200420082012201620202024BrasilColombiaBrasil alcanzó un pico de 140suscripciones por cada 100personas en 2014.Colombia alcanzó 174suscripciones por cada 100personas en 2024.
Brasil lideró esta comparación hasta mediados de la década pasada. Colombia luego avanzó y alcanzó 174 suscripciones por cada 100 personas en 2024. La autenticación segura se ha convertido en infraestructura cotidiana entre dispositivos y ubicaciones.
Mexico closed the mobile subscription gapwith the United StatesMobile cellular subscriptions per 100 people in Mexico and the United States, 2000 to 2024.Made for sebastián Guatame, by HanademiSources: World Bank. (n.d.). Mobile cellular subscriptions (per 100 people) [IT.CEL.SETS.P2]. World Bank Open Data.UnitSubscriptions per 100 people0501002000200420082012201620202024MexicoUnitedStatesMexico reached 116.5subscriptions per 100 people in2024.The United States stood at 113.2 in2024.
The United States began this period far ahead of Mexico in mobile subscription density. By 2024, Mexico had reached 116.5 subscriptions per 100 people, slightly above the US value of 113.2. Secure identity controls must scale across both markets.
México cerró la brecha de suscripcionesmóviles con Estados UnidosSuscripciones celulares móviles por cada 100 personas en México y Estados Unidos, 2000 a 2024.Made for sebastián Guatame, by HanademiFuentes: World Bank. (n.d.). Mobile cellular subscriptions (per 100 people) [IT.CEL.SETS.P2]. World Bank OpenData.UnidadSuscripciones por cada 100 personas0501002000200420082012201620202024MéxicoEstadosUnidosMéxico alcanzó 116,5suscripciones por cada 100personas en 2024.Estados Unidos se situó en 113,2en 2024.
Estados Unidos comenzó este periodo muy por delante de México en densidad de suscripciones móviles. Para 2024, México había alcanzado 116,5 suscripciones por cada 100 personas, ligeramente por encima del valor estadounidense de 113,2. Los controles seguros de identidad deben escalar en ambos mercados.
The United States pulled far ahead insecure-server densitySecure Internet servers per 1 million people in Brazil, Colombia, Mexico and the United States, 2010 to2024. Log scale: every gridline is ×10.Made for sebastián Guatame, by HanademiSources: World Bank. (n.d.). Secure Internet servers (per 1 million people) [IT.NET.SECR.P6]. World Bank Open Data.UnitServers per 1 million people101001,00010,000100,0001,000,00020102013201620192022BrazilColombiaMexicoUnitedStatesColombia reached 1,126 serversper million in 2024.The United States reached196,616 per million.
Secure-server density increased in all four markets, but the levels remain radically different. Colombia reached about 1,126 servers per million people in 2024, while the United States exceeded 196,000. The log scale keeps every country visible.
Estados Unidos se alejó ampliamente endensidad de servidores segurosServidores seguros de Internet por cada 1 millón de personas en Brasil, Colombia, México y EstadosUnidos, 2010 a 2024. Escala logarítmica: cada línea es ×10.Made for sebastián Guatame, by HanademiFuentes: World Bank. (n.d.). Secure Internet servers (per 1 million people) [IT.NET.SECR.P6]. World Bank OpenData.UnidadServidores por cada 1 millón de personas101001.00010.000100.0001.000.00020102013201620192022BrasilColombiaMéxicoEstadosUnidosColombia alcanzó 1.126servidores por millón en 2024.Estados Unidos alcanzó 196.616por millón.
La densidad de servidores seguros aumentó en los cuatro mercados, pero los niveles siguen siendo radicalmente distintos. Colombia alcanzó cerca de 1.126 servidores por millón de personas en 2024, mientras Estados Unidos superó 196.000. La escala logarítmica mantiene visibles a todos los países.
Chile built far more secure-server capacitythan Costa Rica and UruguaySecure Internet servers per 1 million people in Chile, Costa Rica and Uruguay, 2010 to 2024. Log scale:every gridline is ×10.Made for sebastián Guatame, by HanademiSources: World Bank. (n.d.). Secure Internet servers (per 1 million people) [IT.NET.SECR.P6]. World Bank Open Data.UnitServers per 1 million people101001,00010,000100,00020102013201620192022ChileCosta RicaUruguayChile peaked at 12,745 serversper million in 2020.Uruguay reached 4,641 permillion in 2024.
Chile's secure-server density accelerated sharply after 2015 and remained well above Costa Rica and Uruguay. Uruguay also grew strongly, while Costa Rica followed a steadier path. Infrastructure scale varies widely even among regional peers.
Chile construyó mucha más capacidad de servidoresseguros que Costa Rica y UruguayServidores seguros de Internet por cada 1 millón de personas en Chile, Costa Rica y Uruguay, 2010 a2024. Escala logarítmica: cada línea es ×10.Made for sebastián Guatame, by HanademiFuentes: World Bank. (n.d.). Secure Internet servers (per 1 million people) [IT.NET.SECR.P6]. World Bank OpenData.UnidadServidores por cada 1 millón de personas101001.00010.000100.00020102013201620192022ChileCosta RicaUruguayChile alcanzó un pico de 12.745servidores por millón en 2020.Uruguay alcanzó 4.641 por millónen 2024.
La densidad de servidores seguros de Chile se aceleró con fuerza después de 2015 y se mantuvo muy por encima de Costa Rica y Uruguay. Uruguay también creció con fuerza, mientras Costa Rica siguió una trayectoria más estable. La escala de infraestructura varía mucho incluso entre pares regionales.
Internet use reached about 4 in 5 peopleIndividuals using the Internet as a share of population in Brazil and Colombia, 2000 to 2024.Made for sebastián Guatame, by HanademiSources: World Bank. (n.d.). Individuals using the Internet (% of population) [IT.NET.USER.ZS]. World Bank Open Data.UnitPercent of population0%25%50%75%2000200420082012201620202024BrazilColombiaBrazil reached 84.5% in 2024.Colombia reached 79.3% in 2024.
Internet use rose from low single digits to roughly 4 in 5 people in both countries. Brazil reached 84.5% and Colombia 79.3% in 2024. The practical security boundary is the identity and device, not only the office.
El uso de Internet alcanzó cerca de 4 decada 5 personasPersonas que utilizan Internet como proporción de la población en Brasil y Colombia, 2000 a 2024.Made for sebastián Guatame, by HanademiFuentes: World Bank. (n.d.). Individuals using the Internet (% of population) [IT.NET.USER.ZS]. World Bank Open Data.UnidadPorcentaje de la población0 %25 %50 %75 %2000200420082012201620202024BrasilColombiaBrasil alcanzó el 84,5 % en 2024.Colombia alcanzó el 79,3 % en2024.
El uso de Internet pasó de niveles bajos a cerca de 4 de cada 5 personas en ambos países. Brasil alcanzó el 84,5 % y Colombia el 79,3 % en 2024. El límite práctico de la seguridad es la identidad y el dispositivo, no solo la oficina.
Financial account ownership in Brazilreached 86%Brazilian adults with an account at a financial institution or mobile-money provider, 2011 to 2024.Made for sebastián Guatame, by HanademiSources: World Bank. (n.d.). Account ownership at a financial institution or with a mobile-money-service provider (%of population ages 15+) [FX.OWN.TOTL.ZS]. World Bank Open Data.UnitPercent of population ages 15+60%80%20112014201720212024Account ownership reached 86.4%in 2024.55.9%
Account ownership in Brazil rose from 55.9% in 2011 to 86.4% in 2024. That expansion is positive, but it makes secure verification relevant to a much larger population. A familiar logo should never replace an independent check.
La titularidad de cuentas financieras enBrasil alcanzó el 86 %Adultos en Brasil con una cuenta en una institución financiera o proveedor de dinero móvil, 2011 a 2024.Made for sebastián Guatame, by HanademiFuentes: World Bank. (n.d.). Account ownership at a financial institution or with a mobile-money-service provider(% of population ages 15+) [FX.OWN.TOTL.ZS]. World Bank Open Data.UnidadPorcentaje de la población de 15 años o más60 %80 %20112014201720212024La titularidad de cuentas alcanzóel 86,4 % en 2024.55,9 %
La titularidad de cuentas en Brasil aumentó del 55,9 % en 2011 al 86,4 % en 2024. Esa expansión es positiva, pero vuelve relevante la verificación segura para una población mucho mayor. Un logotipo familiar nunca debe reemplazar una comprobación independiente.
One investigation linked credentialstuffing to more than 1,100,000compromised accounts.The affected organizations included 17 retailers, restaurant chains and deliveryservices.Sources: humansecurity.com.
A New York Attorney General investigation linked credential stuffing to more than 1,100,000 compromised accounts across 17 businesses. Attackers reused credentials stolen elsewhere at automated scale.
Una investigación vinculó el credentialstuffing con más de 1.100.000cuentas comprometidas.Las organizaciones afectadas incluyeron 17 comercios, cadenas de restaurantes yservicios de entrega.Fuentes: humansecurity.com.
Una investigación de la Fiscalía General de Nueva York vinculó el credential stuffing con más de 1.100.000 cuentas comprometidas en 17 empresas. Los atacantes reutilizaron credenciales robadas en otros lugares a escala automatizada.
In summaryMade for sebastián Guatame, by HanademiSources: Weinert, A. (2023). How effective is multifactor authentication at deterring cyberattacks? Microsoft Security Blog.; Cybersecurity andInfrastructure Security Agency. (2022). Implementing phishing-resistant MFA.; National Institute of Standards and Technology. (2024). The NISTCybersecurity Framework 2.0.Microsoft researchers estimated 99.22% lower compromise risk with MFA and 99.99% lower risk with phishing-resistant MFA.Conventional MFA can be bypassed through stolen sessions, adversary-in-the-middle phishing or users approving fraudulent prompts.NIST CSF 2.0 contains six functions, compared with five functions in CSF 1.0 and 1.1.
The value of the research is not only what each source knew, but what became visible when their evidence was combined.
En resumenMade for sebastián Guatame, by HanademiFuentes: Weinert, A. (2023). How effective is multifactor authentication at deterring cyberattacks? Microsoft Security Blog.; Cybersecurity andInfrastructure Security Agency. (2022). Implementing phishing-resistant MFA.; National Institute of Standards and Technology. (2024). The NISTCybersecurity Framework 2.0.Investigadores de Microsoft estimaron 99,22 % menos riesgo de compromiso con MFA y 99,99 % menos con MFA resistente al phishing.El MFA convencional puede evadirse mediante sesiones robadas, phishing de intermediario o usuarios que aprueban solicitudes fraudulentas.NIST CSF 2.0 contiene seis funciones, frente a cinco funciones en CSF 1.0 y 1.1.
El valor de la investigación no está solo en cada fuente, sino en lo que apareció al combinar sus evidencias.

The research behind this deck

The last click matters, but so do suppliers and unpatched systems. These terms describe how attackers enter and how defenses slow them.

Key findings

The argument

This research is published in English and Spanish. Ver en español

La investigación detrás de esta presentación

El último clic importa, pero también los proveedores y los sistemas sin parches. Estos términos describen cómo entran los atacantes y cómo las defensas los frenan.

Hallazgos clave

El argumento

Esta investigación se publica en inglés y español. Read in English