{"id":189248,"date":"2026-09-02T10:02:14","date_gmt":"2026-09-02T13:02:14","guid":{"rendered":"https:\/\/www.itsitio.com\/ar\/?p=189248"},"modified":"2026-09-02T10:02:14","modified_gmt":"2026-09-02T13:02:14","slug":"el-63-de-las-alertas-de-ciberseguridad-de-una-empresa-nunca-se-revisa","status":"publish","type":"post","link":"https:\/\/www.itsitio.com\/ar\/seguridad\/el-63-de-las-alertas-de-ciberseguridad-de-una-empresa-nunca-se-revisa\/","title":{"rendered":"El 63% de las alertas de ciberseguridad de una empresa nunca se revisa"},"content":{"rendered":"<p data-olk-copy-source=\"MessageBody\">El crecimiento de las <strong>herramientas de ciberseguridad<\/strong> genera cada vez m\u00e1s se\u00f1ales, pero tambi\u00e9n dificulta identificar cu\u00e1les requieren una respuesta inmediata. <strong>Bruno Magnano<\/strong>, especialista en la materia, analiz\u00f3 el desaf\u00edo de pasar de la detecci\u00f3n aislada al an\u00e1lisis de comportamiento y contexto.<\/p>\n<p>Las empresas reciben miles de <a href=\"https:\/\/www.itsitio.com\/seguridad\/seis-alertas-en-la-ciberseguridad-que-marcaran-la-agenda-empresarial-en-2026\/\"><strong>alertas de seguridad<\/strong><\/a> cada d\u00eda. Seg\u00fan <strong>Vectra AIlas organizaciones reciben un promedio de 2.992 alertas diariasy el 63% queda sin investigar<\/strong>.<\/p>\n<p>Para Magnano, <em>\u201cel contexto cambia el significado de una alerta. Relacionar eventos y detectar patrones permite distinguir una actividad leg\u00edtima de un comportamiento potencialmente malicioso\u201d<\/em>.<\/p>\n<figure id=\"attachment_189249\" aria-describedby=\"caption-attachment-189249\" style=\"width: 1200px\" class=\"wp-caption alignnone\"><img fetchpriority=\"high\" decoding=\"async\" class=\"size-full wp-image-189249\" src=\"https:\/\/www.itsitio.com\/ar\/wp-content\/uploads\/sites\/2\/2026\/09\/El-volumen-de-alertas-de-seguridad-obliga-a-los-equipos-de-ciberseguridad-a-priorizar-las-senales-y-analizar-su-contexto.jpg\" alt=\"El volumen de alertas de seguridad obliga a los equipos de ciberseguridad a priorizar las se\u00f1ales y analizar su contexto.\" width=\"1200\" height=\"720\" srcset=\"https:\/\/www.itsitio.com\/ar\/wp-content\/uploads\/sites\/2\/2026\/09\/El-volumen-de-alertas-de-seguridad-obliga-a-los-equipos-de-ciberseguridad-a-priorizar-las-senales-y-analizar-su-contexto.jpg 1200w, https:\/\/www.itsitio.com\/ar\/wp-content\/uploads\/sites\/2\/2026\/09\/El-volumen-de-alertas-de-seguridad-obliga-a-los-equipos-de-ciberseguridad-a-priorizar-las-senales-y-analizar-su-contexto-300x180.jpg 300w, https:\/\/www.itsitio.com\/ar\/wp-content\/uploads\/sites\/2\/2026\/09\/El-volumen-de-alertas-de-seguridad-obliga-a-los-equipos-de-ciberseguridad-a-priorizar-las-senales-y-analizar-su-contexto-1024x614.jpg 1024w, https:\/\/www.itsitio.com\/ar\/wp-content\/uploads\/sites\/2\/2026\/09\/El-volumen-de-alertas-de-seguridad-obliga-a-los-equipos-de-ciberseguridad-a-priorizar-las-senales-y-analizar-su-contexto-768x461.jpg 768w\" sizes=\"(max-width: 1200px) 100vw, 1200px\" \/><figcaption id=\"caption-attachment-189249\" class=\"wp-caption-text\">El volumen de alertas de seguridad obliga a los equipos de ciberseguridad a priorizar las se\u00f1ales y analizar su contexto.<\/figcaption><\/figure>\n<h2><span style=\"color: #333399;\">El exceso de se\u00f1ales aumenta el desaf\u00edo<\/span><\/h2>\n<p><strong>Firewalls, WAF y plataformas SIEM<\/strong> generan informaci\u00f3n sobre accesos, transacciones y comportamientos. El volumen obliga a los equipos de seguridad a establecer prioridades y puede dejar se\u00f1ales relevantes entre eventos de menor importancia.<\/p>\n<p>Los <strong>falsos positivos tambi\u00e9n complican la tarea<\/strong>. La encuesta SANS Detection and Response Survey 2025 se\u00f1ala que el 73% de los equipos de seguridad los considera su principal desaf\u00edo de detecci\u00f3n.<\/p>\n<p>El <strong>Data Breach Investigations Report 2024 de Verizon<\/strong> aporta otro dato: en el 74% de las filtraciones analizadas se hab\u00edan generado alertas que fueron ignoradas.<\/p>\n<h2><span style=\"color: #333399;\">El caso 23andMe<\/span><\/h2>\n<p>El incidente de 23andMe muestra c\u00f3mo varias se\u00f1ales pueden adquirir relevancia cuando se analizan de manera conjunta.<\/p>\n<p>Entre abril y septiembre de 2023, atacantes <strong>utilizaron credenciales obtenidas en otras filtraciones para acceder a cuentas mediante credential stuffing<\/strong>. Una investigaci\u00f3n conjunta de organismos de protecci\u00f3n de datos de Canad\u00e1 y Reino Unido concluy\u00f3 que tres eventos relacionados debieron permitir detectar el ataque antes de octubre de ese a\u00f1o.<\/p>\n<figure id=\"attachment_185855\" aria-describedby=\"caption-attachment-185855\" style=\"width: 1200px\" class=\"wp-caption alignnone\"><img decoding=\"async\" class=\"size-full wp-image-185855\" src=\"https:\/\/www.itsitio.com\/ar\/wp-content\/uploads\/sites\/2\/2026\/04\/Argentina-avanza-en-un-acuerdo-con-Estados-Unidos-para-fortalecer-la-ciberseguridad-del-Estado.webp\" alt=\"Las herramientas de ciberseguridad generan grandes cantidades de informaci\u00f3n que deben ser interpretadas para determinar cu\u00e1ndo es necesario actuar.\" width=\"1200\" height=\"582\" srcset=\"https:\/\/www.itsitio.com\/ar\/wp-content\/uploads\/sites\/2\/2026\/04\/Argentina-avanza-en-un-acuerdo-con-Estados-Unidos-para-fortalecer-la-ciberseguridad-del-Estado.webp 1200w, https:\/\/www.itsitio.com\/ar\/wp-content\/uploads\/sites\/2\/2026\/04\/Argentina-avanza-en-un-acuerdo-con-Estados-Unidos-para-fortalecer-la-ciberseguridad-del-Estado-300x146.webp 300w, https:\/\/www.itsitio.com\/ar\/wp-content\/uploads\/sites\/2\/2026\/04\/Argentina-avanza-en-un-acuerdo-con-Estados-Unidos-para-fortalecer-la-ciberseguridad-del-Estado-1024x497.webp 1024w, https:\/\/www.itsitio.com\/ar\/wp-content\/uploads\/sites\/2\/2026\/04\/Argentina-avanza-en-un-acuerdo-con-Estados-Unidos-para-fortalecer-la-ciberseguridad-del-Estado-768x372.webp 768w\" sizes=\"(max-width: 1200px) 100vw, 1200px\" \/><figcaption id=\"caption-attachment-185855\" class=\"wp-caption-text\">Las herramientas de ciberseguridad generan grandes cantidades de informaci\u00f3n que deben ser interpretadas para determinar cu\u00e1ndo es necesario actuar.<\/figcaption><\/figure>\n<p>El incidente afect\u00f3 a <strong>6.984.430 clientes<\/strong> y expuso informaci\u00f3n gen\u00e9tica y otros datos personales. <em>\u201cDetectar una alerta es apenas el comienzo. Interpretarla correctamente puede ser la diferencia entre advertir una amenaza y llegar tarde\u201d<\/em>, sostuvo el CEO de <a href=\"https:\/\/rocbird.io\/\" target=\"_blank\" rel=\"noopener\">Rocbird<\/a>.<\/p>\n<h2><span style=\"color: #333399;\">De detectar a comprender<\/span><\/h2>\n<p>El an\u00e1lisis plantea que la seguridad corporativa necesita avanzar hacia una lectura basada en comportamiento, contexto y relaciones entre eventos.<\/p>\n<p>Una credencial v\u00e1lida desde una ubicaci\u00f3n inusual, un cambio en el comportamiento de una cuenta o varias acciones menores pueden formar parte de una misma secuencia.<\/p>\n<p>Para Magnano, el desaf\u00edo consiste en <strong>reducir el ruido y mejorar la capacidad de decisi\u00f3n de los equipos<\/strong>. La tecnolog\u00eda puede generar miles de se\u00f1ales, pero su valor aumenta cuando permite comprender qu\u00e9 est\u00e1 ocurriendo y decidir cu\u00e1ndo actuar.<\/p>\n<h3><span style=\"color: #333399;\">Preguntas frecuentes<\/span><\/h3>\n<ol>\n<li><strong>\u00bfPor qu\u00e9 las empresas reciben tantas alertas de ciberseguridad? <\/strong>Las herramientas de seguridad, como firewalls, WAF y plataformas SIEM, generan se\u00f1ales constantemente. El gran volumen dificulta distinguir r\u00e1pidamente cu\u00e1les representan una amenaza real.<\/li>\n<li><strong>\u00bfC\u00f3mo ayuda el an\u00e1lisis de contexto a detectar amenazas? <\/strong>Permite relacionar eventos que, observados de forma aislada, pueden parecer normales. Cambios de comportamiento, ubicaciones inusuales y m\u00faltiples acciones pueden revelar un patr\u00f3n potencialmente malicioso.<\/li>\n<li><strong>\u00bfQu\u00e9 ense\u00f1\u00f3 el caso 23andMe sobre la detecci\u00f3n de ataques? <\/strong>El incidente mostr\u00f3 la importancia de analizar distintas se\u00f1ales de manera conjunta. Una investigaci\u00f3n posterior concluy\u00f3 que tres eventos relacionados podr\u00edan haber permitido detectar el ataque antes.<\/li>\n<\/ol>\n","protected":false},"excerpt":{"rendered":"<p>Las empresas generan miles de alertas de seguridad cada d\u00eda, pero una parte importante no llega a ser analizada.<\/p>\n","protected":false},"author":229,"featured_media":189257,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"site-sidebar-layout":"default","site-content-layout":"","ast-site-content-layout":"default","site-content-style":"default","site-sidebar-style":"default","ast-global-header-display":"","ast-banner-title-visibility":"","ast-main-header-display":"","ast-hfb-above-header-display":"","ast-hfb-below-header-display":"","ast-hfb-mobile-header-display":"","site-post-title":"","ast-breadcrumbs-content":"","ast-featured-img":"","footer-sml-layout":"","ast-disable-related-posts":"","theme-transparent-header-meta":"default","adv-header-id-meta":"","stick-header-meta":"","header-above-stick-meta":"","header-main-stick-meta":"","header-below-stick-meta":"","astra-migrate-meta-layouts":"set","ast-page-background-enabled":"default","ast-page-background-meta":{"desktop":{"background-color":"var(--ast-global-color-4)","background-image":"","background-repeat":"repeat","background-position":"center center","background-size":"auto","background-attachment":"scroll","background-type":"","background-media":"","overlay-type":"","overlay-color":"","overlay-opacity":"","overlay-gradient":""},"tablet":{"background-color":"","background-image":"","background-repeat":"repeat","background-position":"center center","background-size":"auto","background-attachment":"scroll","background-type":"","background-media":"","overlay-type":"","overlay-color":"","overlay-opacity":"","overlay-gradient":""},"mobile":{"background-color":"","background-image":"","background-repeat":"repeat","background-position":"center center","background-size":"auto","background-attachment":"scroll","background-type":"","background-media":"","overlay-type":"","overlay-color":"","overlay-opacity":"","overlay-gradient":""}},"ast-content-background-meta":{"desktop":{"background-color":"var(--ast-global-color-5)","background-image":"","background-repeat":"repeat","background-position":"center center","background-size":"auto","background-attachment":"scroll","background-type":"","background-media":"","overlay-type":"","overlay-color":"","overlay-opacity":"","overlay-gradient":""},"tablet":{"background-color":"var(--ast-global-color-5)","background-image":"","background-repeat":"repeat","background-position":"center center","background-size":"auto","background-attachment":"scroll","background-type":"","background-media":"","overlay-type":"","overlay-color":"","overlay-opacity":"","overlay-gradient":""},"mobile":{"background-color":"var(--ast-global-color-5)","background-image":"","background-repeat":"repeat","background-position":"center center","background-size":"auto","background-attachment":"scroll","background-type":"","background-media":"","overlay-type":"","overlay-color":"","overlay-opacity":"","overlay-gradient":""}},"footnotes":""},"categories":[54],"tags":[1248],"class_list":["post-189248","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-seguridad","tag-rocbird"],"_links":{"self":[{"href":"https:\/\/www.itsitio.com\/ar\/wp-json\/wp\/v2\/posts\/189248","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.itsitio.com\/ar\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.itsitio.com\/ar\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.itsitio.com\/ar\/wp-json\/wp\/v2\/users\/229"}],"replies":[{"embeddable":true,"href":"https:\/\/www.itsitio.com\/ar\/wp-json\/wp\/v2\/comments?post=189248"}],"version-history":[{"count":4,"href":"https:\/\/www.itsitio.com\/ar\/wp-json\/wp\/v2\/posts\/189248\/revisions"}],"predecessor-version":[{"id":189259,"href":"https:\/\/www.itsitio.com\/ar\/wp-json\/wp\/v2\/posts\/189248\/revisions\/189259"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.itsitio.com\/ar\/wp-json\/wp\/v2\/media\/189257"}],"wp:attachment":[{"href":"https:\/\/www.itsitio.com\/ar\/wp-json\/wp\/v2\/media?parent=189248"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.itsitio.com\/ar\/wp-json\/wp\/v2\/categories?post=189248"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.itsitio.com\/ar\/wp-json\/wp\/v2\/tags?post=189248"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}