Firmas profesionales enfrentan riesgos de infraestructura diseñada para ser accesible

Ciudad de México  

Sergio F Cara (NotiPress/Composición)

 

Las firmas de servicios profesionales dependen de sistemas accesibles para conectar oficinas, trabajadores remotos, clientes y plataformas administrativas. Esa apertura, necesaria para su operación, también amplía la superficie disponible para ataques cuando los accesos externos no están acompañados de controles que limiten hasta dónde puede avanzar una cuenta o endpoint comprometido.

SonicWall reportó que el sector generó 3 mil millones de eventos IPS durante el primer semestre de 2026, el mayor volumen total entre las verticales que monitorea. La compañía atribuye la exposición a una combinación de información de clientes, comunicaciones privilegiadas, datos financieros y, en el caso de los proveedores de servicios administrados (MSP), acceso administrativo a la infraestructura de otras organizaciones.

Uno de los casos utilizados por SonicWall para ilustrar esa tensión es la telefonía IP. Su Professional Services Protect Brief registró 332 millones de impactos SIPVicious en el periodo. SIPVicious se utiliza para escanear y explotar infraestructura basada en Session Initiation Protocol (SIP), presente en numerosos sistemas de voz sobre IP. En firmas con oficinas distribuidas y personal remoto, esos endpoints suelen requerir acceso desde fuera de la red.

Según SonicWall, el riesgo aumenta cuando la infraestructura telefónica comparte acceso con otros sistemas y no existen controles suficientes de autenticación o segmentación. Bajo esas condiciones, una intrusión a través de SIP puede convertirse en un punto de apoyo para intentar alcanzar portales de clientes, plataformas documentales u otros recursos conectados.

Los MSP muestran otra dimensión del mismo problema. Professional services registró 69.9 millones deimpactos de ransomwareen el primer semestre de 2026 y diez familias activas fueron detectadas en 460 organizaciones, de acuerdo con el informe. Para un proveedor que administra varios entornos, una credencial privilegiada comprometida puede tener un alcance superior al de una cuenta limitada a una sola empresa.

Esa combinación lleva a SonicWall a cuestionar arquitecturas que conceden confianza amplia después de una autenticación válida. La compañía plantea como alternativa limitar el acceso a aplicaciones específicas y verificar de forma continua la identidad y las condiciones del dispositivo, con el objetivo de evitar que una credencial comprometida funcione como acceso general a la red.

 

SonicWallDatosFinanzas

¿Te gustó el contenido?

 

 

Recibe las noticias por correo

Entérate de la economía, noticias internacionales y el impacto en los negocios. Aviso de privacidad