-

Alta concientización, baja adopción: una nueva encuesta revela que casi la mitad de los profesionales de la seguridad siguen dependiendo de contraseñas

Un estudio global de Yubico y Okta destaca una brecha crítica en la implementación de la seguridad empresarial y muestra cómo los controles modernos de identidad pueden eliminar la dependencia de las contraseñas.

ESTOCOLMO; SANTA CLARA (California) y SINGAPUR--(BUSINESS WIRE)--Una nueva encuesta realizada por Yubico (NASDAQ STOCKHOLM: YUBICO), pionera en autenticación resistente al phishing y creadora de la clave de acceso original, la YubiKey, y Okta, Inc., revela una brecha de suma importancia entre el conocimiento sobre la seguridad y la práctica cotidiana. Si bien los líderes en seguridad reconocen de manera abrumadora que las claves de acceso resistentes al phishing son más seguras que las contraseñas, prácticamente la mitad sigue utilizando métodos de inicio de sesión vulnerables en su trabajo diario.

Realizado por Talker Research, el informe The 2026 Global State of Authentication*, que se publica todos los años, encuestó a casi 2000 profesionales de la ciberseguridad y de TI en nueve países. En esta edición se destaca que la principal vulnerabilidad de la ciberseguridad ya no es la falta de educación o concientización, sino un problema estructural impulsado por la fricción operativa y los ajustes predeterminados obsoletos en la incorporación de nuevos empleados. Las organizaciones no pueden confiar únicamente en la capacitación adicional sobre concientización en seguridad para resolver esta brecha. Por el contrario, el progreso real comienza con lo que se les entrega a los empleados en su primer día.

Algunos de los hallazgos clave son:

  • El 43% utiliza contraseñas en el trabajo, a pesar de que muchos saben que las claves de acceso son más seguras. El 31% mencionó las claves de acceso de hardware como el estándar de referencia, el 27% indicó que las claves de acceso sincronizadas son las más seguras y el 23% dijo que las mejores son las claves de acceso vinculadas a un dispositivo móvil.
  • El 52% heredó contraseñas desde el primer día, lo que demuestra que los ajustes predeterminados de incorporación heredados dictan los hábitos de seguridad a largo plazo.
  • El 44% sufrió un ataque impulsado por IA en los últimos 12 meses, siendo Singapur el país con la tasa más alta a nivel mundial (58%), lo que contrasta marcadamente con Japón (30%) y Alemania (38%).
  • El 39% de los profesionales de seguridad no pudo distinguir entre texto generado por IA y texto escrito por humanos.
  • India (68%), Australia (60%) y Estados Unidos (56%) presentan la mayor proporción de trabajadores que están “muy familiarizados” con las claves de acceso.
  • El 91% desearía un paso de aprobación con “intervención humana” antes de que los agentes autónomos de IA ejecuten acciones críticas.
  • Los profesionales indios lideran los mercados globales en cuanto a la disposición a delegar las comunicaciones con clientes y colegas a agentes de IA (el 41% se siente “muy cómodo”), en comparación con solo el 4% en Japón y el 12% en Francia.
  • El 50% de los profesionales de seguridad de EE. UU. usa contraseñas en el trabajo, lo que los coloca a la cabeza de todos los mercados globales encuestados en cuanto a dependencia de las contraseñas tradicionales, a pesar de tener el mayor nivel de conocimiento técnico.

“La ciberseguridad empresarial presenta una brecha crítica en la implementación”, afirmó Poupak Enbom, director de Mercado y Crecimiento de Yubico. “Los líderes en seguridad saben que las claves de acceso respaldadas por hardware (específicamente, las claves de seguridad de hardware) ofrecen el más alto nivel de protección; sin embargo, casi la mitad sigue dependiendo a diario de nombres de usuario y contraseñas básicas. La brecha no radica en la experiencia; se trata de superar las barreras que impiden la adopción por parte de los usuarios”.

Esta desconexión operativa comienza desde el inicio: más del 50% de los profesionales de seguridad reciben credenciales heredadas desde el primer día, lo que establece una dependencia de las contraseñas por defecto y perpetúa hábitos inseguros. La IA generativa agrava este riesgo, ya que incluso los expertos en ciberseguridad con amplia experiencia tienen dificultades para detectar mensajes sintéticos, lo que hace que la vigilancia de los usuarios sea poco confiable.

Además, la implementación de agentes de IA autónomos agrava estos problemas, ya que el 91% que desea un paso de aprobación humana necesitará una forma confiable de confirmar que hay una persona real detrás de ello.

“Para cerrar esta brecha, las organizaciones deben integrar la seguridad directamente en la experiencia de incorporación”, afirmó Charlotte Wylie, vicepresidenta sénior y subdirectora de seguridad de Okta. “Cuando persisten los hábitos de inicio de sesión heredados, las empresas siguen siendo vulnerables a los vectores de ataque modernos. Junto con Yubico, ofrecemos un enfoque unificado que garantiza que cada empleado esté protegido por una autenticación de confianza cero y resistente al phishing desde su primer día de trabajo”.

Para superar estos obstáculos estructurales, Yubico y Okta se han asociado para optimizar la forma en que los sistemas de identidad empresarial emiten, administran y hacen cumplir las credenciales respaldadas por hardware. Al integrar la resistencia al phishing directamente en las plataformas modernas de gestión de acceso, las empresas buscan ayudar a los equipos de TI a eliminar la dependencia de las contraseñas sin generar dificultades operativas para los empleados.

Acerca de Yubico

Yubico (Nasdaq Stockholm: YUBICO) es una empresa pionera a nivel mundial en ciberseguridad, dedicada a hacer que el mundo digital sea más seguro para todos. Creadora de la YubiKey, Yubico estableció el estándar de referencia para la autenticación respaldada por hardware y resistente al phishing, lo que elimina prácticamente la posibilidad de que se apropien de las cuentas, además de mantener un inicio de sesión seguro y sin complicaciones.

Referente en autenticación desde 2007, Yubico ha colaborado en la creación de estándares globales como FIDO2, WebAuthn y FIDO U2F, y ha introducido la tecnología fundamental detrás de la clave de acceso moderna. En la actualidad, las soluciones de clave de acceso de la empresa protegen a empresas, gobiernos y personas en más de 160 países, salvaguardando todo el ciclo de vida de la identidad digital, desde la incorporación hasta la recuperación.

Con la confianza de las marcas, las empresas pioneras en IA y las instituciones más preocupadas por la seguridad a nivel mundial, las YubiKeys ofrecen un acceso rápido, sin complicaciones y sin contraseñas a cientos de aplicaciones empresariales desde el primer momento. Fiel a su misión, Yubico también impulsa la iniciativa filantrópica “Secure it Forward”, mediante la cual dona YubiKeys a comunidades vulnerables y organizaciones sin fines de lucro en todo el mundo.

Nuestra presencia por todo el mundo incluye sedes en Estocolmo, Suecia; Silicon Valley, California; y Singapur. Yubico se enorgullece de haber sido reconocida como una de las 100 empresas más influyentes por la revista TIME y como una de las empresas más innovadoras por Fast Company. Obtenga más información en www.yubico.com.

* El informe “The 2026 Global State of Authentication” (El estado global de la autenticación 2026) fue realizado por Talker Research entre el 2 de julio de 2026 y el 16 de julio de 2026. La encuesta cuantitativa se realizó entre 1890 profesionales de tecnología y seguridad en organizaciones empresariales (con más de 500 empleados) en nueve mercados: Alemania, Australia, Estados Unidos, Francia, India, Japón, Reino Unido, Singapur y Suecia. Los encuestados ocupaban puestos en las áreas de ciberseguridad, TI, gestión de productos, ingeniería de software e ingeniería de hardware.

El texto original en el idioma fuente de este comunicado es la versión oficial autorizada. Las traducciones solo se suministran como adaptación y deben cotejarse con el texto en el idioma fuente, que es la única versión del texto que tendrá un efecto legal.

Contacts

Contacto con los medios de comunicación:
Equipo de Comunicaciones de Yubico
press@yubico.com

Yubico

STO:YUBICO


Contacts

Contacto con los medios de comunicación:
Equipo de Comunicaciones de Yubico
press@yubico.com

More News From Yubico

Yubico amplía las llaves de acceso más allá de la autenticación de confianza a la autorización verificada con el lanzamiento de YubiKey 5.8

ESTOCOLMO Y SANTA CLARA, Calif., Y SINGAPUR--(BUSINESS WIRE)--Yubico (NASDAQ STOCKHOLM: YUBICO), el pionero de la autenticación resistente al phishing y creador de la llave de acceso original, la YubiKey, anunció hoy la disponibilidad general de YubiKey 5.8, lo que marca la ampliación del papel de la llave de acceso de la autenticación segura a la autorización verificable basada en hardware. El nuevo firmware sienta las bases para flujos de trabajo empresariales seguros en carteras de identidad...

Resumen: OpenAI y Yubico unen fuerzas para que los usuarios de OpenAI puedan acceder a YubiKeys personalizadas y resistentes a phishing

SANTA CLARA (California) y ESTOCOLMO--(BUSINESS WIRE)--Yubico (NASDAQ ESTOCOLMO: YUBICO), pionero en autenticación resistente a phishing y creador de YubiKey, el criterio de referencia de las claves de seguridad, anunció hoy una colaboración inédita en el sector con OpenAI, creador de ChatGPT. A partir de hoy, las personas pueden comprar un nuevo paquete de dos YubiKeys personalizadas como parte del Programa de Seguridad de Cuenta Avanzada de OpenAI, para proteger sus cuentas de ChatGPT con cla...

Yubico nombra a Poupak Modirassari Enbom en el cargo de directora de marketing para agilizar su impulso a nivel mundial y promover su liderazgo en el mercado

SANTA CLARA, California y ESTOCOLMO--(BUSINESS WIRE)--Yubico (NASDAQ STOCKHOLM: YUBICO), creador de las claves de acceso más seguras y proveedor líder de claves de seguridad para autenticación por hardware, ha anunciado hoy el nombramiento de Poupak Enbom en el cargo de directora de marketing (CMO). Enbom se incorpora a Yubico en un momento crucial, en el que las organizaciones de todo el mundo están acelerando el cambio hacia una autenticación a prueba de phishing y hacia la seguridad moderna...
Back to Newsroom