Hanademi

The 49-second cyberattack

35 slides · 21 min · 1 minute ago language
ENES
theme
LightDark
view
DeckTableTalk
brand
HanademiPlatzi
The 49-second cyberattackMade for Wiston Bravo Miyakawa, by Hanademi
El ciberataque de 49 segundosMade for Wiston Bravo Miyakawa, by Hanademi
A phishing victim can surrender data in 49secondsMedian time from simulated-message delivery to data submission in Verizon's 2024 analysis.Made for Wiston Bravo Miyakawa, by HanademiSources: Verizon. (2024). 2024 Data Breach Investigations Report.Unitseconds0204021Time to click28Time to submit49Total
The dangerous moment lasts less than a minute. The median user clicked after 21 seconds and submitted data 28 seconds later. The first defensive skill is a deliberate pause.
Una víctima de phishing puede entregardatos en 49 segundosTiempo mediano desde la entrega del mensaje simulado hasta el envío de datos en el análisis de Verizon de2024.Made for Wiston Bravo Miyakawa, by HanademiFuentes: Verizon. (2024). 2024 Data Breach Investigations Report.Unidadsegundos0204021Tiempo hasta el clic28Tiempo hasta el envío49Total
El momento peligroso dura menos de un minuto. El usuario mediano hizo clic tras 21 segundos y entregó datos 28 segundos después. La primera habilidad defensiva es una pausa deliberada.
The terms behind the argumentMade for Wiston Bravo Miyakawa, by HanademiPhishingA fraudulent message intended to make someone reveal information, open malicious content orapprove an unsafe action.Business email compromiseFraud in which criminals impersonate an executive, supplier oremployee to redirect payments or obtain sensitive information.Multifactor authenticationAuthentication requiring evidence from at least two categories, such as apassword and a registered device.RansomwareMalware or related extortion that blocks access, encrypts information or threatens topublish stolen data.Dwell timeThe period between an attacker's initial compromise and detection of the attack.Breach lifecycleThe combined time used to identify and contain a data breach under a definedmethodology.
6 technical terms carry much of the argument.
Los términos detrás del argumentoMade for Wiston Bravo Miyakawa, by HanademiPhishingMensaje fraudulento destinado a lograr que alguien revele información, abra contenidomalicioso o apruebe una acción insegura.Compromiso de correo empresarialFraude en el que delincuentes suplantan a un directivo,proveedor o empleado para desviar pagos u obtenerinformación sensible.Autenticación multifactorAutenticación que exige evidencia de al menos dos categorías, como unacontraseña y un dispositivo registrado.RansomwareSoftware malicioso o extorsión relacionada que bloquea accesos, cifra información oamenaza con publicar datos robados.Tiempo de permanenciaPeriodo entre el compromiso inicial realizado por un atacante y ladetección del ataque.Ciclo de vida de una brechaEl tiempo combinado utilizado para identificar y contener una brechasegún una metodología definida.
6 términos técnicos sostienen buena parte del argumento.
Phishing still dominates identified UKbusiness attacksShare of UK businesses identifying a breach or attack that identified phishing, 2022 to 2024.Made for Wiston Bravo Miyakawa, by HanademiSources: Department for Digital, Culture, Media and Sport. (2022). Cyber Security Breaches Survey 2022.; Department for Science,Innovation and Technology. (2023). Cyber Security Breaches Survey 2023.; Department for Science, Innovation and Technology. (2024).Cyber Security Breaches Survey 2024.Unitpercent78%80%82%84%202220232024Phishing reached 84% in 2024.83%
Phishing stayed near 80% across all 3 survey years. It reached 84% in 2024. Email judgment is therefore a core security control for administrative teams.
El phishing todavía domina los ataquesidentificados por empresas británicasProporción de empresas británicas que identificaron una brecha o ataque y señalaron phishing, 2022 a2024.Made for Wiston Bravo Miyakawa, by HanademiFuentes: Department for Digital, Culture, Media and Sport. (2022). Cyber Security Breaches Survey 2022.; Department for Science,Innovation and Technology. (2023). Cyber Security Breaches Survey 2023.; Department for Science, Innovation and Technology. (2024).Cyber Security Breaches Survey 2024.Unidadporcentaje78 %80 %82 %84 %202220232024El phishing alcanzó 84% en 2024.83 %
El phishing se mantuvo cerca de 80% durante los 3 años. Llegó a 84% en 2024. El criterio frente al correo es, por tanto, un control central para los equipos administrativos.
Identified UK business breaches jumped to50%UK businesses identifying any breach or attack, 2021 to 2024.Made for Wiston Bravo Miyakawa, by HanademiSources: Department for Science, Innovation and Technology. (2024). Cyber Security Breaches Survey 2024.Unitpercent of businesses30%40%50%2021202220232024Identification fell to 32% in2023.The measure rose to 50% in2024.
The measured rate fell and then rose sharply. Detection practices and real exposure can both influence the number. Better reporting can raise recorded incidents while improving response.
Las brechas identificadas por empresasbritánicas saltaron a 50%Empresas británicas que identificaron alguna brecha o ataque, 2021 a 2024.Made for Wiston Bravo Miyakawa, by HanademiFuentes: Department for Science, Innovation and Technology. (2024). Cyber Security Breaches Survey 2024.Unidadporcentaje de empresas30 %40 %50 %2021202220232024La identificación cayó a 32% en2023.La medida subió a 50% en2024.
La tasa medida cayó y después subió con fuerza. Las prácticas de detección y la exposición real pueden influir en la cifra. Un mejor reporte puede elevar los incidentes registrados mientras mejora la respuesta.
An unverified Verizon series still putspeople inside most breachesBreaches attributed a human element by Verizon, 2022 to 2024; live verification was unavailable at buildtime.Made for Wiston Bravo Miyakawa, by HanademiSources: Verizon. (2022). 2022 Data Breach Investigations Report.; Verizon. (2023). 2023 Data Breach Investigations Report.;Verizon. (2024). 2024 Data Breach Investigations Report.Unitpercent of breaches65%70%75%80%202220232024The supplied series ends at 68% in2024.82%
The supplied Verizon series declines, but its 2024 value remains 68%. That keeps employee decisions inside the security system. The build could not verify the live source, so the exact trend requires caution.
Una serie no verificada de Verizon todavía sitúa a laspersonas dentro de la mayoría de brechasBrechas a las que Verizon atribuyó un elemento humano, 2022 a 2024; no fue posible verificar la fuente envivo.Made for Wiston Bravo Miyakawa, by HanademiFuentes: Verizon. (2022). 2022 Data Breach Investigations Report.; Verizon. (2023). 2023 Data Breach InvestigationsReport.; Verizon. (2024). 2024 Data Breach Investigations Report.Unidadporcentaje de brechas65 %70 %75 %80 %202220232024La serie suministrada termina en68% en 2024.82 %
La serie suministrada de Verizon desciende, pero su valor de 2024 sigue en 68%. Eso mantiene las decisiones de los empleados dentro del sistema de seguridad. La compilación no pudo verificar la fuente en vivo, por lo que la tendencia exacta requiere cautela.
Phishing-resistant authentication can stopattacks that awareness may miss.The result applies to Google's reported account-protection analysis.Sources: Google Security Blog. (2019). New research: How effective is basic account hygiene at preventing hijacking?
Google reported 100% protection in all 3 tested attack classes. The result is striking, but this build could not verify the live source. Treat it as directional evidence for stronger authentication, not a universal guarantee.
La autenticación resistente al phishingpuede detener ataques que laconcientización no detecte.El resultado corresponde al análisis de protección de cuentas reportado por Google.Fuentes: Google Security Blog. (2019). New research: How effective is basic account hygiene at preventing hijacking?
Google reportó 100% de protección en las 3 clases evaluadas. El resultado es llamativo, pero esta compilación no pudo verificar la fuente en vivo. Debe tratarse como evidencia orientativa, no como garantía universal.
Microsoft found a 98.56% risk reductionamong accounts with leaked credentials.The study supports multifactor authentication as a strong layer, not an absoluteguarantee.Sources: cdn-dynmedia-1.microsoft.com.
Passwords leak, get reused and get stolen. Microsoft found that multifactor authentication reduced compromise risk by 98.56% in this exposed population. A stolen password becomes an incomplete key.
Microsoft encontró una reducciónde 98,56% entre cuentas concredenciales filtradas.El estudio respalda la autenticación multifactor como una capa sólida, no como unagarantía absoluta.Fuentes: cdn-dynmedia-1.microsoft.com.
Las contraseñas se filtran, se reutilizan y se roban. Microsoft encontró que la autenticación multifactor redujo 98,56% el riesgo en esta población expuesta. Una contraseña robada se convierte en una llave incompleta.
Authentication happens during the workdayA woman uses a smartphone and laptop at the same desk.Sources: Microsoft Entra ID security updates: Passkeys are the default authentication method in Entra ID | Microsoft Security Blog. microsoft.com.
Administrative users move between phones and laptops, so secure sign-in must fit their actual workflow.
La autenticación ocurre durante la jornadaUna mujer utiliza un teléfono inteligente y un portátil en el mismo escritorio.Fuentes: Microsoft Entra ID security updates: Passkeys are the default authentication method in Entra ID | Microsoft Security Blog. microsoft.com.
Los usuarios administrativos alternan entre teléfonos y portátiles, por lo que el acceso seguro debe adaptarse a su flujo de trabajo.
An unverified Google test favored securitykeys over codesTargeted-phishing protection reported for 3 authentication methods in Google's 2019 analysis.Made for Wiston Bravo Miyakawa, by HanademiSources: Google Security Blog. (2019). New research: How effective is basic account hygiene at preventing hijacking?Unitprotection rate100%Security keys90%Device prompts76%SMS codes
Adding a second factor is the first improvement. Choosing a phishing-resistant factor is the next one. Google's reported test favored security keys, but the figures were not verified live during this build.
Una prueba no verificada de Google favoreció lasllaves de seguridad sobre los códigosProtección contra phishing dirigido reportada para 3 métodos en el análisis de Google de 2019.Made for Wiston Bravo Miyakawa, by HanademiFuentes: Google Security Blog. (2019). New research: How effective is basic account hygiene at preventing hijacking?Unidadtasa de protección100 %Llaves de seguridad90 %Avisos del dispositivo76 %Códigos SMS
Añadir un segundo factor es la primera mejora. Elegir uno resistente al phishing es la siguiente. La prueba reportada por Google favoreció las llaves, pero las cifras no se verificaron en vivo durante esta compilación.
Stolen credentials led Verizon's initialactionsSelected initial-action categories in Verizon's 2024 breach data.Made for Wiston Bravo Miyakawa, by HanademiSources: Verizon. (2024). 2024 Data Breach Investigations Report.Unitshare of initial actionsStolen credentials24%Phishing15%Vulnerability exploitation14%
Stolen credentials represented 24% of initial actions. That exceeded phishing at 15% and exploitation at 14%. Unique passwords and multifactor authentication directly weaken this path.
Las credenciales robadas encabezaron lasacciones iniciales de VerizonCategorías seleccionadas de acciones iniciales en los datos de brechas de Verizon de 2024.Made for Wiston Bravo Miyakawa, by HanademiFuentes: Verizon. (2024). 2024 Data Breach Investigations Report.Unidadproporción de acciones inicialesCredenciales robadas24 %Phishing15 %Explotación de vulnerabilidades14 %
Las credenciales robadas representaron 24% de las acciones iniciales. Superaron al phishing con 15% y a la explotación con 14%. Las contraseñas únicas y la autenticación multifactor debilitan esta ruta.
NIST required systems to acceptpasswords at least 64 characters long.The 64-character figure is an acceptance requirement, not a minimum length everyemployee must use.Sources: National Institute of Standards and Technology. (2020). Digital Identity Guidelines: Authentication and Lifecycle Management, SP 800-63B.
Length allows memorable passphrases instead of short, predictable secrets. NIST also required screening new passwords against compromised-value blocklists. Good policy supports strong user choices rather than forcing complexity theater.
NIST exigía que los sistemas aceptarancontraseñas de al menos 64 caracteres.La cifra de 64 caracteres es un requisito de aceptación, no una longitud mínima que cadaempleado deba usar.Fuentes: National Institute of Standards and Technology. (2020). Digital Identity Guidelines: Authentication and Lifecycle Management, SP 800-63B.
La longitud permite frases memorables en lugar de secretos cortos y predecibles. NIST también exigía comparar nuevas claves con listas de valores comprometidos. Una buena política facilita decisiones sólidas en vez de imponer complejidad aparente.
Business email compromise losses keptclimbingReported US business-email-compromise losses, USD billions, 2020 to 2023.Made for Wiston Bravo Miyakawa, by HanademiSources: Federal Bureau of Investigation. (2021). Internet Crime Report 2020.; Federal Bureau of Investigation. (2024). Internet Crime Report2023.UnitUSD$1.5B$2.0B$2.5B$3.0B2020202120222023Reported losses reached $2.95billion in 2023.
Reported losses rose every year in this series. They climbed from $1.87 billion to $2.95 billion. Payment instructions deserve verification through a known phone number or another independent channel.
Las pérdidas por compromiso de correoempresarial siguieron subiendoPérdidas estadounidenses reportadas por compromiso de correo empresarial, miles de millones USD, 2020a 2023.Made for Wiston Bravo Miyakawa, by HanademiFuentes: Federal Bureau of Investigation. (2021). Internet Crime Report 2020.; Federal Bureau of Investigation. (2024). Internet Crime Report2023.UnidadUSD$1,5 mil M$2,0 mil M$2,5 mil M$3,0 mil M2020202120222023Las pérdidas reportadasllegaron a US$2.950 millonesen 2023.
Las pérdidas reportadas aumentaron cada año de esta serie. Subieron de US$1.870 millones a US$2.950 millones. Las instrucciones de pago deben verificarse mediante un teléfono conocido u otro canal independiente.
Business email compromise became amultibillion-dollar fraud categoryReported US losses across 3 fraud categories in 2023, USD billions.Made for Wiston Bravo Miyakawa, by HanademiSources: Federal Bureau of Investigation. (2024). Internet Crime Report 2023.UnitUSD$4.6BInvestment fraud$3BBEC$924MTechnical support
Business email compromise produced $2.95 billion in reported 2023 losses. Its requests can resemble ordinary business. Verification must be part of the payment process, not an optional instinct.
El compromiso de correo empresarial se convirtió enuna categoría de fraude multimillonariaPérdidas estadounidenses reportadas en 3 categorías de fraude durante 2023, miles de millones USD.Made for Wiston Bravo Miyakawa, by HanademiFuentes: Federal Bureau of Investigation. (2024). Internet Crime Report 2023.UnidadUSD$4,6 mil MFraude de inversión$3 mil MBEC$924 MSoporte técnico
El compromiso de correo empresarial produjo US$2.950 millones en pérdidas reportadas durante 2023. Sus solicitudes pueden parecer trabajo normal. La verificación debe formar parte del proceso de pago.
Transfer fraud cost 12 times more pervictim than card fraudAverage individual losses reported by Eesti Pank, euros.Made for Wiston Bravo Miyakawa, by HanademiSources: eestipank.ee.€1,500 divided by €125 equals 12.UnitEUR per victimCredit-transfer fraudEUR1,500Card fraudEUR12512x
Transfer fraud produced an average loss of €1,500, compared with €125 for card fraud. That is a 12-fold gap. The person approving a transfer controls a high-impact decision.
El fraude por transferencia costó 12 vecesmás por víctima que el fraude con tarjetasPérdidas individuales promedio reportadas por Eesti Pank, euros.Made for Wiston Bravo Miyakawa, by HanademiFuentes: eestipank.ee.€1.500 dividido por €125 equivale a 12.UnidadEUR por víctimaFraude por transferenciaEUR1.500Fraude con tarjetasEUR12512x
El fraude por transferencia produjo una pérdida promedio de €1.500, frente a €125 por fraude con tarjetas. Es una diferencia de 12 veces. La persona que aprueba una transferencia controla una decisión de alto impacto.
A Pärnu company transferred more than€1.6 million after a fraudulent bank change.Treat a payment-change email like a stranger asking the cashier to redirect the day'srevenue.Sources: news.err.ee.
The request arrived as a change to a bank account. The company made 2 transfers totaling more than €1.6 million. A call to a known contact could have challenged the request before payment.
Una empresa de Pärnu transfirió másde €1,6 millones tras un cambiobancario fraudulento.Un correo que cambia un pago debe tratarse como a un desconocido que pide desviar losingresos del día.Fuentes: news.err.ee.
La solicitud llegó como un cambio de cuenta bancaria. La empresa realizó 2 transferencias por más de €1,6 millones. Una llamada a un contacto conocido podría haber cuestionado la solicitud antes del pago.
Fraud reaches the everyday deskA person works on a laptop at a table with a notebook and coffee.Sources: news.err.ee.
Invoice-fraud controls must interrupt routine work before a bank-detail change is approved.
El fraude llega al escritorio cotidianoUna persona trabaja con un portátil en una mesa con un cuaderno y café.Fuentes: news.err.ee.
Los controles contra el fraude de facturas deben interrumpir la rutina antes de aprobar un cambio bancario.
Ransomware attackers target the backupBackup outcomes reported by Veeam for ransomware incidents and attempted attacks in 2024.Made for Wiston Bravo Miyakawa, by HanademiSources: Veeam. (2024). 2024 Ransomware Trends Report.UnitpercentRepositories targeted96%Backups affected76%Backups unaffected24%
Veeam reported that repositories were targeted in 96% of incidents. Backups were affected in 76% of attempted attacks. Copies need isolation, access controls and restoration tests.
Los atacantes de ransomware apuntan alrespaldoResultados relacionados con respaldos reportados por Veeam para incidentes e intentos de ransomware en2024.Made for Wiston Bravo Miyakawa, by HanademiFuentes: Veeam. (2024). 2024 Ransomware Trends Report.UnidadporcentajeRepositorios atacados96 %Copias afectadas76 %Copias no afectadas24 %
Veeam reportó que los repositorios fueron atacados en 96% de los incidentes. Las copias fueron afectadas en 76% de los intentos. Necesitan aislamiento, controles de acceso y pruebas de restauración.
An unverified FBI series showsransomware complaints stayed volatileRansomware complaints reported to the FBI, 2020 to 2023; live verification was unavailable.Made for Wiston Bravo Miyakawa, by HanademiSources: Federal Bureau of Investigation. (2024). Internet Crime Report 2023.Unitcomplaints2K3K4K2020202120222023Complaints peaked at 3,729 in2021.2,4742,825
The series rose, fell and then rose again. Complaint counts do not measure every attack, but they show persistent exposure. The exact series remains low-confidence because live verification was unavailable.
Una serie no verificada del FBI muestra que lasdenuncias de ransomware siguieron volátilesDenuncias de ransomware reportadas al FBI, 2020 a 2023; no fue posible verificar la fuente en vivo.Made for Wiston Bravo Miyakawa, by HanademiFuentes: Federal Bureau of Investigation. (2024). Internet Crime Report 2023.Unidaddenuncias2K3K4K2020202120222023Las denuncias alcanzaron un picode 3.729 en 2021.2.4742.825
La serie subió, cayó y volvió a subir. Las denuncias no miden todos los ataques, pero muestran una exposición persistente. La serie mantiene confianza baja porque no fue posible verificarla en vivo.
Healthcare breaches carried the highestaverage costIBM's estimated average breach cost by selected industry in 2024, USD millions.Made for Wiston Bravo Miyakawa, by HanademiSources: IBM. (2024). Cost of a Data Breach Report 2024.UnitUSD$9.8MHealthcare$6.1MFinance$5.6MIndustry
IBM estimated an average cost of $9.77 million in healthcare. Finance reached $6.08 million and industry $5.56 million. Sensitive data should be minimized and shared only through approved channels.
Las brechas de salud tuvieron el mayorcosto promedioCosto promedio estimado por IBM para brechas en industrias seleccionadas durante 2024, millones USD.Made for Wiston Bravo Miyakawa, by HanademiFuentes: IBM. (2024). Cost of a Data Breach Report 2024.UnidadUSD$9,8 MSalud$6,1 MFinanzas$5,6 MIndustria
IBM estimó un costo promedio de US$9,77 millones en salud. Finanzas alcanzó US$6,08 millones e industria US$5,56 millones. Los datos sensibles deben minimizarse y compartirse solo por canales aprobados.
IBM's global average breach cost reached$4.88 millionIBM's reported global average breach cost, USD millions, 2020 to 2024.Made for Wiston Bravo Miyakawa, by HanademiSources: IBM. (2024). Cost of a Data Breach Report 2024.UnitUSD$4.0M$4.5M$5.0M20202021202220232024The reported average reached$4.88 million in 2024.
IBM's reported average increased in every year shown. It rose from $3.86 million to $4.88 million. Prevention protects both information and operations.
El costo promedio mundial de brecha deIBM llegó a US$4,88 millonesCosto promedio mundial de brecha reportado por IBM, millones USD, 2020 a 2024.Made for Wiston Bravo Miyakawa, by HanademiFuentes: IBM. (2024). Cost of a Data Breach Report 2024.UnidadUSD$4,0 M$4,5 M$5,0 M20202021202220232024El promedio reportado llegó aUS$4,88 millones en 2024.
El promedio reportado por IBM aumentó en cada año mostrado. Subió de US$3,86 millones a US$4,88 millones. La prevención protege tanto la información como las operaciones.
Ransomware enters through systems,credentials and emailEntry causes attributed by Sophos respondents for ransomware attacks in 2024.Made for Wiston Bravo Miyakawa, by HanademiSources: Sophos. (2024). The State of Ransomware 2024.Unitpercent of attacksExploited vulnerability32%Compromised credentials29%Malicious email23%
The 3 leading paths were close in size. Exploited vulnerabilities accounted for 32%, compromised credentials for 29% and malicious email for 23%. Managed devices, patching and user verification must work together.
El ransomware entra por sistemas,credenciales y correoCausas de entrada atribuidas por participantes de Sophos para ataques de ransomware en 2024.Made for Wiston Bravo Miyakawa, by HanademiFuentes: Sophos. (2024). The State of Ransomware 2024.Unidadporcentaje de ataquesVulnerabilidad explotada32 %Credenciales comprometidas29 %Correo malicioso23 %
Las 3 rutas principales tuvieron tamaños cercanos. Las vulnerabilidades explotadas representaron 32%, las credenciales comprometidas 29% y el correo malicioso 23%. Los dispositivos administrados, los parches y la verificación deben trabajar juntos.
Attackers move faster, but breach lifecyclesstill last monthsMandiant median attacker dwell time and IBM average breach lifecycle, measured separately in days.Made for Wiston Bravo Miyakawa, by HanademiSources: Mandiant. (2024). M-Trends 2024 Special Report.; IBM. (2024). Cost of a Data Breach Report 2024.UnitdaysAttacker dwell time241020202023Full breach lifecycle28725820212024
Mandiant's median dwell time fell from 24 days to 10. IBM's broader lifecycle still averaged 258 days in 2024. A reported click can provide an early signal inside a much longer process.
Los atacantes avanzan más rápido, pero lasbrechas todavía duran mesesTiempo mediano de permanencia según Mandiant y ciclo promedio de brecha según IBM, medidos porseparado en días.Made for Wiston Bravo Miyakawa, by HanademiFuentes: Mandiant. (2024). M-Trends 2024 Special Report.; IBM. (2024). Cost of a Data Breach Report 2024.UnidaddíasPermanencia del atacante241020202023Ciclo completo de brecha28725820212024
La permanencia mediana de Mandiant cayó de 24 días a 10. El ciclo más amplio de IBM todavía promedió 258 días en 2024. Un clic reportado puede aportar una señal temprana dentro de un proceso mucho más largo.
Third-party breach involvement doubled to30%Third-party involvement reported across Verizon's 2024 and 2025 breach findings.Made for Wiston Bravo Miyakawa, by HanademiSources: Verizon. (2024). 2024 Data Breach Investigations Report.; its.ny.gov.The supplied 2024 claim reports about 9% in 2023 and 15% in 2024.Unitpercent of breaches0%10%20%30%202320242025Third-party involvement reached30% in 2025.9%
Third-party involvement rose from about 9% to 15%, then reached 30% in the supplied 2025 finding. Supplier access needs an owner, monitoring and a removal date. A side entrance still belongs in the security plan.
La participación de terceros en brechas seduplicó hasta 30%Participación de terceros reportada en los hallazgos de Verizon de 2024 y 2025.Made for Wiston Bravo Miyakawa, by HanademiFuentes: Verizon. (2024). 2024 Data Breach Investigations Report.; its.ny.gov.La afirmación suministrada de 2024 reporta cerca de 9% en 2023 y 15% en 2024.Unidadporcentaje de brechas0 %10 %20 %30 %202320242025La participación de terceros llegóa 30% en 2025.9 %
La participación de terceros subió de cerca de 9% a 15% y llegó a 30% en el hallazgo suministrado de 2025. El acceso de proveedores necesita responsable, monitoreo y fecha de retiro. Una entrada lateral también pertenece al plan de seguridad.
KnowBe4's unverified benchmark reports asteep training declineSimulated-phishing susceptibility before training, after 90 days and after 1 year; live verification wasunavailable.Made for Wiston Bravo Miyakawa, by HanademiSources: KnowBe4. (2024). 2024 Phishing by Industry Benchmarking Report.Unitsusceptibility rateBaseline34.3%90 days18.9%One year4.6%
KnowBe4 reported susceptibility falling from 34.3% to 4.6% over 1 year. That is a large simulated improvement. The source was not verified live, and simulation performance should be paired with reporting and response measures.
El indicador no verificado de KnowBe4reporta una fuerte caída tras capacitarSusceptibilidad al phishing simulado antes de capacitar, tras 90 días y después de 1 año; no fue posibleverificarla en vivo.Made for Wiston Bravo Miyakawa, by HanademiFuentes: KnowBe4. (2024). 2024 Phishing by Industry Benchmarking Report.Unidadtasa de susceptibilidadLínea base34,3 %90 días18,9 %Un año4,6 %
KnowBe4 reportó que la susceptibilidad cayó de 34,3% a 4,6% durante 1 año. Es una gran mejora simulada. La fuente no se verificó en vivo y el resultado debe combinarse con medidas de reporte y respuesta.
Internet use became nearly universal inChile and ArgentinaPopulation using the internet in Argentina, Chile and Colombia, percent, 2000 to 2024.Made for Wiston Bravo Miyakawa, by HanademiSources: World Bank. (n.d.). Individuals using the Internet (% of population) [IT.NET.USER.ZS]. World Bank Open Data.Unitpercent of population0%50%100%2000200420082012201620202024ArgentinaChileColombiaChile reached 95.59% in 2024.
Internet use rose sharply in all 3 countries. Chile reached 95.59% and Argentina 89.67% in 2024. Company information therefore needs managed controls wherever employees connect.
El uso de internet se volvió casi universalen Chile y ArgentinaPoblación que usa internet en Argentina, Chile y Colombia, porcentaje, 2000 a 2024.Made for Wiston Bravo Miyakawa, by HanademiFuentes: World Bank. (n.d.). Individuals using the Internet (% of population) [IT.NET.USER.ZS]. World Bank Open Data.Unidadporcentaje de la población0 %50 %100 %2000200420082012201620202024ArgentinaChileColombiaChile llegó a 95,59% en 2024.
El uso de internet aumentó con fuerza en los 3 países. Chile llegó a 95,59% y Argentina a 89,67% en 2024. La información empresarial necesita controles administrados dondequiera que se conecten los empleados.
Secure-server infrastructure split sharplyacross Latin AmericaSecure internet servers per 1 million people in 5 countries, 2010 to 2024. Log scale: every gridline is ×10.Made for Wiston Bravo Miyakawa, by HanademiSources: World Bank. (n.d.). Secure Internet servers (per 1 million people) [IT.NET.SECR.P6]. World Bank Open Data.Unitservers per 1 million people101001,00010,000100,00020102013201620192022ArgentinaChileColombiaMexicoPeruChile ended at 11,912.61 serversper million.
All 5 countries expanded, but their endpoints differ greatly. Chile and Argentina moved far above Colombia, Peru and Mexico. Infrastructure context matters, although server density does not prove secure organizational behavior.
La infraestructura de servidores segurosse separó con fuerza en América LatinaServidores seguros de internet por 1 millón de personas en 5 países, 2010 a 2024. Escala logarítmica:cada línea es ×10.Made for Wiston Bravo Miyakawa, by HanademiFuentes: World Bank. (n.d.). Secure Internet servers (per 1 million people) [IT.NET.SECR.P6]. World Bank OpenData.Unidadservidores por 1 millón de personas101001.00010.000100.00020102013201620192022ArgentinaChileColombiaMéxicoPerúChile terminó en 11.912,61servidores por millón.
Los 5 países se expandieron, pero sus valores finales difieren mucho. Chile y Argentina quedaron muy por encima de Colombia, Perú y México. El contexto importa, aunque la densidad de servidores no prueba una conducta organizacional segura.
Argentina built the region's largestfixed-broadband baseFixed broadband subscriptions per 100 people in 5 countries, 2000 to 2024. Log scale: every gridline is×10.Made for Wiston Bravo Miyakawa, by HanademiSources: World Bank. (n.d.). Fixed broadband subscriptions (per 100 people) [IT.NET.BBND.P2]. World Bank OpenData.Unitsubscriptions per 100 people0.0010.010.11101002000200420082012201620202024ArgentinaChileColombiaMexicoPeruArgentina reached 26.10subscriptions per 100 people.
Fixed broadband expanded across all 5 countries. Argentina ended highest at 26.10 subscriptions per 100 people. Remote access should therefore use managed devices, secure connections and approved storage.
Argentina construyó la mayor base regionalde banda ancha fijaSuscripciones de banda ancha fija por cada 100 personas en 5 países, 2000 a 2024. Escala logarítmica:cada línea es ×10.Made for Wiston Bravo Miyakawa, by HanademiFuentes: World Bank. (n.d.). Fixed broadband subscriptions (per 100 people) [IT.NET.BBND.P2]. World Bank OpenData.Unidadsuscripciones por cada 100 personas0,0010,010,11101002000200420082012201620202024ArgentinaChileColombiaMéxicoPerúArgentina llegó a 26,10suscripciones por cada 100personas.
La banda ancha fija se expandió en los 5 países. Argentina terminó más arriba con 26,10 suscripciones por cada 100 personas. El acceso remoto debe usar dispositivos administrados, conexiones seguras y almacenamiento aprobado.
Colombia pulled ahead in mobilesubscriptionsMobile cellular subscriptions per 100 people in 5 countries, 2000 to 2024.Made for Wiston Bravo Miyakawa, by HanademiSources: World Bank. (n.d.). Mobile cellular subscriptions (per 100 people) [IT.CEL.SETS.P2]. World Bank Open Data.Unitsubscriptions per 100 people0501001502000200420082012201620202024ArgentinaChileColombiaMexicoPeruColombia reached 174.09subscriptions per 100 people.
Mobile subscriptions rose far above population counts in several markets because people can hold multiple subscriptions. Colombia reached 174.09 per 100 people in 2024. Security policy must follow the account and device, not only the building.
Colombia tomó la delantera ensuscripciones móvilesSuscripciones celulares móviles por cada 100 personas en 5 países, 2000 a 2024.Made for Wiston Bravo Miyakawa, by HanademiFuentes: World Bank. (n.d.). Mobile cellular subscriptions (per 100 people) [IT.CEL.SETS.P2]. World Bank OpenData.Unidadsuscripciones por cada 100 personas0501001502000200420082012201620202024ArgentinaChileColombiaMéxicoPerúColombia llegó a 174,09suscripciones por cada 100personas.
Las suscripciones móviles superaron ampliamente la población en varios mercados porque una persona puede tener varias. Colombia llegó a 174,09 por cada 100 personas en 2024. La política de seguridad debe seguir a la cuenta y al dispositivo, no solo al edificio.
IBM associated extensive remotework with breach costs averaging$1.07 million more.Use managed devices, secure connections, approved storage and prompt reporting forremote work.Sources: IBM. (2021). Cost of a Data Breach Report 2021.
Remote work moves activity beyond the office, but company data still needs managed controls. IBM observed a $1.07 million average cost difference. The study was observational, so it shows association rather than causation.
IBM asoció el trabajo remotoextenso con costos de brechaUS$1,07 millones mayores.El trabajo remoto debe usar dispositivos administrados, conexiones seguras,almacenamiento aprobado y reporte rápido.Fuentes: IBM. (2021). Cost of a Data Breach Report 2021.
El trabajo remoto traslada la actividad fuera de la oficina, pero los datos todavía necesitan controles administrados. IBM observó una diferencia promedio de US$1,07 millones. El estudio fue observacional, por lo que muestra asociación y no causalidad.
Chile led Argentina in internet use by 5.92pointsHanademi analysis of Chile minus Argentina, percentage points of population using the internet, 2000 to2024.Made for Wiston Bravo Miyakawa, by HanademiSources: World Bank. (n.d.). Individuals using the Internet (% of population) [IT.NET.USER.ZS]. World Bank Open Data.Hanademi analysis: Chile's figure minus Argentina's across the 25 years both series cover, from the two cited sources. · Formula:Chile's annual value minus Argentina's annual value across 25 aligned years.Unitpercentage-point gap0102000200420082012201620202024The 2024 gap was 5.92percentage points.
This is Hanademi's calculation, not a World Bank conclusion. Chile's value minus Argentina's produced a 5.92-point gap in 2024. Connectivity scale helps define how broadly managed controls must reach.
Chile superó a Argentina en uso de internetpor 5,92 puntosAnálisis de Hanademi de Chile menos Argentina, puntos porcentuales de población que usa internet, 2000 a2024.Made for Wiston Bravo Miyakawa, by HanademiFuentes: World Bank. (n.d.). Individuals using the Internet (% of population) [IT.NET.USER.ZS]. World Bank OpenData.Análisis de Hanademi: La cifra de Chile menos la de Argentina en los 25 años que ambas series cubren, a partir de las dosfuentes citadas. · Fórmula: valor anual de Chile menos valor anual de Argentina durante 25 años alineados.Unidadbrecha en puntos porcentuales0102000200420082012201620202024La brecha de 2024 fue de 5,92puntos porcentuales.
Este es un cálculo de Hanademi, no una conclusión del Banco Mundial. El valor de Chile menos el de Argentina produjo una brecha de 5,92 puntos en 2024. La escala de conectividad ayuda a definir el alcance de los controles administrados.
Colombia led Mexico by 595 secureservers per millionHanademi analysis of Colombia minus Mexico, secure internet servers per 1 million people, 2010 to 2024.Made for Wiston Bravo Miyakawa, by HanademiSources: World Bank. (n.d.). Secure Internet servers (per 1 million people) [IT.NET.SECR.P6]. World Bank Open Data.Hanademi analysis: Colombia's figure minus Mexico's across the 15 years both series cover, from the two cited sources. ·Formula: Colombia's annual value minus Mexico's annual value across 15 aligned years.Unitservers per 1 million people025050075020102013201620192022The 2024 gap was about 595servers per million.-2.9
Hanademi subtracted Mexico's series from Colombia's. The calculated 2024 difference was 594.55 servers per million, presented as 595. This is infrastructure context, not proof that Colombian organizations are safer.
Colombia superó a México por 595servidores seguros por millónAnálisis de Hanademi de Colombia menos México, servidores seguros de internet por 1 millón de personas,2010 a 2024.Made for Wiston Bravo Miyakawa, by HanademiFuentes: World Bank. (n.d.). Secure Internet servers (per 1 million people) [IT.NET.SECR.P6]. World Bank OpenData.Análisis de Hanademi: La cifra de Colombia menos la de Mexico en los 15 años que ambas series cubren, a partir de lasdos fuentes citadas. · Fórmula: valor anual de Colombia menos valor anual de México durante 15 años alineados.Unidadservidores por 1 millón de personas025050075020102013201620192022La brecha de 2024 fue de unos595 servidores por millón.-2,9
Hanademi restó la serie de México a la de Colombia. La diferencia calculada para 2024 fue de 594,55 servidores por millón, presentada como 595. Es contexto de infraestructura, no prueba de que las organizaciones colombianas sean más seguras.
Argentina moved 2.37 broadbandsubscriptions ahead of ChileHanademi analysis of Argentina minus Chile, fixed broadband subscriptions per 100 people, 2001 to 2024.Made for Wiston Bravo Miyakawa, by HanademiSources: World Bank. (n.d.). Fixed broadband subscriptions (per 100 people) [IT.NET.BBND.P2]. World Bank OpenData.Hanademi analysis: Argentina's figure minus Chile's across the 24 years both series cover, from the two cited sources. ·Formula: Argentina's annual value minus Chile's annual value across 24 aligned years.Unitsubscriptions per 100 people-20220012004200720102013201620192022Argentina's 2024 lead was2.37 subscriptions per 100people.
The difference began below zero, meaning Chile was ahead. It crossed into Argentina's favor and reached 2.37 in 2024. Hanademi calculated the gap from the 2 World Bank series.
Argentina quedó 2,37 suscripciones debanda ancha por delante de ChileAnálisis de Hanademi de Argentina menos Chile, suscripciones de banda ancha fija por cada 100 personas,2001 a 2024.Made for Wiston Bravo Miyakawa, by HanademiFuentes: World Bank. (n.d.). Fixed broadband subscriptions (per 100 people) [IT.NET.BBND.P2]. World Bank OpenData.Análisis de Hanademi: La cifra de Argentina menos la de Chile en los 24 años que ambas series cubren, a partir de lasdos fuentes citadas. · Fórmula: valor anual de Argentina menos valor anual de Chile durante 24 años alineados.Unidadsuscripciones por cada 100 personas-20220012004200720102013201620192022La ventaja de Argentina en2024 fue de 2,37 suscripcionespor cada 100 personas.
La diferencia comenzó por debajo de cero, lo que significa que Chile estaba por delante. Después pasó a favor de Argentina y llegó a 2,37 en 2024. Hanademi calculó la brecha a partir de las 2 series del Banco Mundial.
Argentina regained a 7.57-point mobile leadover ChileHanademi analysis of Argentina minus Chile, mobile subscriptions per 100 people, 2000 to 2024.Made for Wiston Bravo Miyakawa, by HanademiSources: World Bank. (n.d.). Mobile cellular subscriptions (per 100 people) [IT.CEL.SETS.P2]. World Bank Open Data.Hanademi analysis: Argentina's figure minus Chile's across the 25 years both series cover, from the two cited sources. ·Formula: Argentina's annual value minus Chile's annual value across 25 aligned years.Unitsubscriptions per 100 people-200202000200420082012201620202024Argentina's 2024 lead was 7.57subscriptions per 100 people.-4.5
The Argentina-Chile difference changed sign several times. Hanademi's calculation places Argentina 7.57 subscriptions per 100 people ahead in 2024. Managed controls must remain useful as connection patterns change.
Argentina recuperó una ventaja móvil de7,57 puntos sobre ChileAnálisis de Hanademi de Argentina menos Chile, suscripciones móviles por cada 100 personas, 2000 a2024.Made for Wiston Bravo Miyakawa, by HanademiFuentes: World Bank. (n.d.). Mobile cellular subscriptions (per 100 people) [IT.CEL.SETS.P2]. World Bank OpenData.Análisis de Hanademi: La cifra de Argentina menos la de Chile en los 25 años que ambas series cubren, a partir de lasdos fuentes citadas. · Fórmula: valor anual de Argentina menos valor anual de Chile durante 25 años alineados.Unidadsuscripciones por cada 100 personas-200202000200420082012201620202024La ventaja de Argentina en 2024fue de 7,57 suscripciones porcada 100 personas.-4,5
La diferencia entre Argentina y Chile cambió de signo varias veces. El cálculo de Hanademi sitúa a Argentina 7,57 suscripciones por cada 100 personas por delante en 2024. Los controles administrados deben seguir siendo útiles cuando cambian los patrones de conexión.
Across 27 EU states, a 50-employeecutoff produced no significantaggregate behavior change.The finding concerns aggregate behavior around one regulatory cutoff, not every effect ofNIS2.Sources: ape.socialcatalystlab.org.
A regulatory line can define who is covered without changing behavior by itself. This study found no significant aggregate effect around the 50-employee threshold. Rules need usable controls, management follow-through and repeated practice.
En 27 Estados de la UE, un umbral de50 empleados no produjo un cambioagregado significativo.El hallazgo se refiere a la conducta agregada alrededor de un umbral regulatorio, no atodos los efectos de NIS2.Fuentes: ape.socialcatalystlab.org.
Una línea regulatoria puede definir quién está cubierto sin cambiar la conducta por sí sola. Este estudio no encontró un efecto agregado significativo alrededor del umbral de 50 empleados. Las reglas necesitan controles utilizables, seguimiento y práctica repetida.
In summaryMade for Wiston Bravo Miyakawa, by HanademiSources: World Bank. (n.d.). Fixed broadband subscriptions (per 100 people) [IT.NET.BBND.P2]. World Bank Open Data.; World Bank. (n.d.). Mobilecellular subscriptions (per 100 people) [IT.CEL.SETS.P2]. World Bank Open Data.; Federal Bureau of Investigation. (2021). Internet Crime Report2020.; its.ny.gov.; cdn-dynmedia-1.microsoft.com.Fixed broadband subscriptions: the gap between Argentina and Chile reached 2.4 per 100 people in 2024.Mobile cellular subscriptions: the gap between Argentina and Chile reached 7.6 per 100 people in 2024.Reported US business-email-compromise losses rose from $1.87 billion in 2020 to $2.95 billion in 2023.Third-party involvement in breaches doubled from 15% to 30% in Verizon’s 2025 Data Breach Investigations Report.A Microsoft Azure study found MFA reduced compromise risk by 98.56% among accounts with leaked credentials.
The value of the research is not only what each source knew, but what became visible when their evidence was combined.
En resumenMade for Wiston Bravo Miyakawa, by HanademiFuentes: World Bank. (n.d.). Fixed broadband subscriptions (per 100 people) [IT.NET.BBND.P2]. World Bank Open Data.; World Bank. (n.d.). Mobilecellular subscriptions (per 100 people) [IT.CEL.SETS.P2]. World Bank Open Data.; Federal Bureau of Investigation. (2021). Internet Crime Report2020.; its.ny.gov.; cdn-dynmedia-1.microsoft.com.Fixed broadband subscriptions: la brecha entre Argentina y Chile alcanzó 2,4 per 100 people en 2024.Mobile cellular subscriptions: la brecha entre Argentina y Chile alcanzó 7,6 per 100 people en 2024.Las pérdidas estadounidenses reportadas por compromiso de correo empresarial subieron de US$1.870 millones en2020 a US$2.950 millones en 2023.La participación de terceros en brechas se duplicó del 15% al 30% en el informe de Verizon de 2025.Un estudio de Microsoft Azure encontró que MFA redujo en 98,56% el riesgo de compromiso entre cuentas con credenciales filtradas.
El valor de la investigación no está solo en cada fuente, sino en lo que apareció al combinar sus evidencias.

The research behind this deck

Training must create a pause before instinct becomes disclosure. 6 technical terms carry much of the argument.

Key findings

The argument

This research is published in English and Spanish. Ver en español

La investigación detrás de esta presentación

La capacitación debe crear una pausa antes de que el impulso se convierta en divulgación. 6 términos técnicos sostienen buena parte del argumento.

Hallazgos clave

El argumento

Esta investigación se publica en inglés y español. Read in English