Las aplicaciones web registran una media de 20 fallos

3.101 Visitas Totales , 3.101 Visitas Hoy

Un reciente informe de seguridad reveló que las aplicaciones web corporativas acumulan una media de 20 vulnerabilidades de seguridad por herramienta. El detalla que tan solo siete tipos de fallos de configuración y descuidos concentran cerca del 90% de los problemas técnicos detectados durante cinco meses de estudio en 2026. Esta situación deja una puerta abierta a los ciberdelincuentes para el robo de credenciales y el acceso no autorizado a los sistemas de las organizaciones.

Los siete fallos críticos que concentran las amenazas

El análisis pormenorizado identifica que las debilidades no se reparten de manera uniforme, sino que se agrupan en torno a un pequeño conjunto de vulnerabilidades muy específicas. A la cabeza de estas amenazas se sitúa la divulgación de información, que representa el 25% del total de incidencias. Este fallo ocurre cuando la aplicación revela de forma involuntaria detalles sobre sus sistemas, dominios o rutas ocultas. Los atacantes aprovechan estos datos técnicos para trazar mapas del entorno del objetivo y planificar ataques dirigidos con alta precisión.

El segundo problema más frecuente es la suplantación de marcas y falsificación, que agrupa el 23% de los fallos identificados por la compañía de seguridad. Estas brechas facilitan que los ciberdelincuentes clonen sitios web legítimos o desvíen el tráfico de los usuarios hacia páginas maliciosas. Mediante el uso de estas identidades corporativas comprometidas, los delincuentes consiguen engañar a los clientes y empleados de las empresas para que compartan sus credenciales de acceso.

En tercer lugar, los ataques del lado del cliente acumulan el 14% de las vulnerabilidades. Estos fallos se localizan en la manera en que los navegadores web muestran y ejecutan el contenido dinámico. Al explotar este vector, los atacantes inyectan scripts maliciosos (técnica conocida como Cross-Site Scripting o XSS) para robar cookies de sesión activa o manipular la visualización de la propia página.

La exposición de datos corporativos y el peligro del cifrado deficiente

La exposición de datos directos representa el 10% de los casos detectados en el estudio. La información sensible, como registros, tokens o contenido privado, queda al descubierto a través de APIs y scripts de seguimiento mal configurados. A este problema se suman el cifrado deficiente o inexistente (con un 6% de los casos) y el uso de software obsoleto y configuraciones inseguras (con otro 6%). Ambos fallos facilitan la interceptación y manipulación del tráfico de red corporativo por parte de terceros.

Finalmente, las deficiencias en la gestión de sesiones de usuario y la protección de cookies y credenciales representan el 5% restante del núcleo de amenazas. Aunque de forma individual muchas de estas brechas técnicas se catalogan con un nivel de riesgo bajo o medio, su verdadera peligrosidad radica en la acumulación de las mismas. Los atacantes especializados no necesitan una gran vulnerabilidad crítica para comprometer una red empresarial, sino que optan por encadenar varios de estos descuidos menores.

Hacia una estrategia proactiva en capas en la seguridad web

La consolidación de las aplicaciones web como el canal preferente de interacción con clientes y socios comerciales multiplica la superficie de exposición al riesgo. Jesús Cordero-Guzmán, director de arquitectos de soluciones de AppSec, NetSec y XDR Internacional de Barracuda, advierte que este volumen de vulnerabilidades otorga a los ciberdelincuentes múltiples opciones de prueba y explotación. El directivo recalca que las organizaciones no pueden limitar sus esfuerzos a medidas reactivas aisladas ante fallos críticos.

Para mitigar estos riesgos, el experto de Barracuda defiende la adopción de un enfoque de seguridad proactivo y por capas que identifique y resuelva los descuidos de configuración de manera continua. Dado que la mayoría de los fallos analizados en 2026 derivan de descuidos evitables y no de fallos de diseño insalvables, la corrección de la política de parches y la higiene en las configuraciones se perfilan como las herramientas más eficientes para el entorno corporativo.

(silicon.es)

Seguiremos brindándote más información sobre este tema en las siguientes presentaciones físicas y digitales de Channel News Perú

Mantente conectado a nuestra plataforma de negocios y revista, haciendo clic aquí y suscribiéndote a nuestro newsletter para contenido de valor diario

Digiqole Ad
...

Notas Relacionadas