Publicado el 18/04/2026 | Autor: 3dpoder

Identidades fantasmas y VPN: la puerta trasera preferida por los atacantes

Un reciente webinar, basado en el Informe de Riesgo VPN 2026 de Zscaler ThreatLabz, puso el foco en un riesgo persistente: las identidades fantasmas. Estas credenciales activas de ex-empleados son una brecha latente. El acceso remoto, sobre todo mediante VPN tradicionales, se ha consolidado como la vía mas rapida para un incidente de seguridad, agravado porque la IA reduce el tiempo de reacción humano.

Una puerta trasera digital abierta por credenciales olvidadas de ex-empleados, con una VPN como túnel de ataque.

De la red perimetral heredada a la verificación continua de Zero Trust 🔐

La arquitectura presentada como contramedida es el Zero Trust Exchange. Este modelo descarta la idea de una red interna confiable. En su lugar, aplica principios de verificación estricta y de menor privilegio a cada solicitud de acceso, sin importar su origen. Cada conexion y transaccion se valida de forma dinamica, aislando las aplicaciones y neutralizando la amenaza de credenciales obsoletas o robadas de forma proactiva.

Tu ex-empleado favorito sigue trabajando... para los ciberdelincuentes 👻

Es conmovedor pensar que, aunque alguien lleve años fuera de la empresa, su cuenta de usuario siga teniendo un puesto de trabajo. Un puesto muy especial: abrir la puerta digital a quien toque. Es el empleado eterno, el que nunca pide vacaciones y cuya productividad, medida en megabytes filtrados, es simplemente espectacular. Un legado que nadie pidio pero que sigue dando frutos, para mal.