Sophos impulsa la detección y respuesta frente a amenazas de identidad en entornos en la nube

Sophos anuncia una solución centrada en la identidad que se integra con XDR y MDR, escanea la web oscura en busca de credenciales y aplica más de 80 comprobaciones de postura para acelerar la remediación de incidentes.
23 de octubre, 2025
Digital Inside_ciberseguridad_sophosITDR

El aumento del uso de la nube y el trabajo en remoto ha elevado la exposición de las identidades digitales dentro de las organizaciones. Entre junio de 2024 y junio de 2025, el equipo Sophos X-Ops registró un incremento del 106% en la venta de credenciales robadas en la web oscura, un mercado clandestino donde se comercializan datos de acceso. En paralelo, el Sophos Active Adversary Report sitúa las credenciales comprometidas como principal causa de ataques por segundo año consecutivo, al concentrar un 56% de los incidentes en los que los atacantes iniciaron sesión en servicios remotos con cuentas válidas.

En este contexto, Sophos ha presentado Sophos Identity Threat Detection and Response (ITDR), una nueva capacidad para Sophos XDR y Sophos MDR que monitoriza de forma continua los entornos del cliente con el fin de detectar riesgos de identidad y configuraciones erróneas, además de rastrear credenciales comprometidas en la web oscura. La compañía plantea ITDR como respuesta a un vector de ataque basado en identidad en expansión y como herramienta para identificar comportamientos de riesgo de los usuarios y responder con rapidez.

Desde la perspectiva de producto, Rob Harrison, Vicepresidente Senior de Gestión de Productos en Sophos afirma: “La nube y el teletrabajo han ampliado la superficie de ataque a la identidad y han creado nuevas oportunidades para los atacantesLos sistemas complejos de gestión de identidades y accesos, con configuraciones y políticas en constante cambio, crean brechas que los ciber-delincuentes aprovechan. Sophos ITDR ayuda a cerrar esas brechas ofreciendo a los clientes una visibilidad más rápida de los riesgos de identidad, monitorizando las credenciales comprometidas e integrándose con Sophos XDR y Sophos MDR para una respuesta rápida y dirigida por analistas”.

En cuanto a capacidades técnicas, ITDR está diseñado para cubrir con reglas de detección todas las técnicas conocidas de acceso a credenciales del marco MITRE ATT&CK. Incluye más de ochenta comprobaciones de postura de identidad en la nube, vigilancia de credenciales comprometidas y detecciones basadas en IA para ataques de identidad como kerberoasting, escalada de privilegios, apropiación de cuentas, fuerza bruta y movimiento lateral. A ello se suma un catálogo de identidades para dar visibilidad completa de usuarios y cuentas, y un panel de postura que prioriza riesgos, incluidas las credenciales expuestas en fuentes de la web oscura.

Los playbooks de respuesta incorporados permiten acciones de remediación automatizadas, entre ellas bloquear cuentas, restablecer contraseñas, actualizar la autenticación multifactor y revocar sesiones. Además, el sistema aplica evaluaciones continuas para señalar configuraciones incorrectas, cuentas inactivas, vulnerabilidades y brechas de MFA, y recurre a UEBA (User Behavior Analytics) para detectar amenazas internas y actividad anómala de forma temprana.

La solución se integra con Sophos XDR y Sophos MDR, donde se generan automáticamente casos ante amenazas de identidad o detecciones de alto riesgo. Con MDR, los analistas de Sophos investigan y ejecutan medidas de respuesta en nombre del cliente, con la intención de acelerar la remediación y reducir el riesgo operativo.

Sophos busca así reforzar su enfoque en la protección de la identidad, un área que concentra un volumen creciente de incidentes y que demanda mecanismos de detección y respuesta específicos e integrados con la operación de seguridad.