
El 63 % de las empresas ciberatacadas en 2024 no usaban autenticación multifactor, según Sophos
La velocidad de los ataques se acelera: los ciberdelincuentes tardan solo 3 días en exfiltrar datos y 11 horas en comprometer el Directorio Activo El último informe de Sophos Active Adversary 2025 confirma una tendencia preocupante: el 63 % de las organizaciones ciberatacadas en 2024 no tenían activada la autenticación multifactor (MFA). Esta cifra casi triplica el porcentaje registrado en 2022 (22 %) y se alinea con el hecho de que las credenciales comprometidas fueron la causa más común de los ataques (41 % de los casos) por segundo año consecutivo. El estudio, basado en más de 400 casos analizados por los servicios de respuesta a incidentes (IR) y detección y respuesta gestionadas (MDR) de Sophos, subraya cómo la falta