En Avantika llevamos años implementando soluciones preventivas para empresas de todos los tamaños. Pero en 2025, una amenaza que antes parecía menor está cobrando más fuerza: las cuentas digitales abandonadas. Sí, esas que ya nadie usa, pero que siguen activas, sin monitoreo, sin MFA y con acceso directo a sistemas críticos.
1. Aumento de ciberataques mediante credenciales olvidadas Según el Cybersecurity Risk Trends Report 2025 de Trend Micro, el 28% de los ciberataques del primer trimestre del año se originaron en cuentas inactivas o con credenciales antiguas. Los delincuentes aprovechan estas puertas traseras porque, simplemente, nadie las está vigilando.
2. Cuentas huérfanas: el talón de Aquiles del control interno El informe Fortinet Threat Landscape 2025 destaca que el movimiento lateral dentro de redes empresariales empieza, en muchos casos, desde cuentas que no fueron dadas de baja correctamente. Ya sea un extrabajador, un servicio migrado o una API olvidada, si no se eliminan a tiempo, pueden usarse como puntos de entrada silenciosa.
3. Las empresas subestiman su volumen real de cuentas activas Estudios de Kaseya en su SASI Report 2025 revelan que más del 60% de las pymes no tiene un inventario actualizado de accesos. Sin ese control, es imposible aplicar políticas de seguridad completas.
Los atacantes lo saben. Y por eso, apuntan a lo que nadie está mirando.
Realiza un mapeo completo de todas las cuentas: usuarios finales, proveedores, integraciones, plataformas SaaS. Clasifica cuáles están en uso, cuáles no, y cuáles requieren baja inmediata.
No basta con eliminar un correo. Necesitas una política de offboarding digital que incluya:
Toda cuenta que siga activa debe usar autenticación multifactor. No solo los accesos prioritarios. Los atacantes suelen empezar por lo más desprotegido, no por lo más importante.
Implementa soluciones SIEM o XDR que permitan detectar:
En Avantika usamos inteligencia artificial aplicada a la detección de patrones en tiempo real para este tipo de vigilancia.
La ciberseguridad ya no se trata solo de lo que ves, sino de lo que creías que ya no existía.
Las cuentas olvidadas representan una amenaza latente. Y como muchas veces no tienen responsables, no tienen alarmas y no generan ruido, son el blanco perfecto.
En Avantika ayudamos a las empresas a cerrar esas puertas invisibles, revisar su arquitectura de accesos y blindar su red incluso contra lo que ya no usan.
¿Te gustaría saber si tu empresa tiene cuentas huérfanas activas?
👉 Hablemos. La prevención no es paranoia. Es visión.