Illumio, a favor de la contención de brechas ante el avance del ransomware en México

Por Omar Barrera

La compañía plantea que la prevención y detección ya no son suficientes frente a ataques cada vez más rápidos y apuesta por microsegmentación, observabilidad y aislamiento para reducir el impacto de una intrusión.

El aumento de la inversión en Ciberseguridad no ha impedido que México incremente su exposición al ransomware.

De acuerdo con datos compartidos por la firma Illumio, México pasó del lugar 16 al 11 a nivel mundial en actividad de ransomware entre 2024 y 2025, mientras que en América Latina se posicionó como el segundo mercado más atacado, sólo detrás de Brasil.

En este contexto, refirió la firma en sus investigaciones del mercado, cerca de 90% de las empresas mexicanas prevén incrementar su presupuesto de Ciberseguridad durante el 2026.

El dato, se dijo, es ocho puntos porcentuales por encima del promedio global. Asimismo, alrededor de 60% de los líderes de seguridad en México destinan una mayor proporción de su inversión a medidas preventivas que reactivas.

En ese contexto, los directivos de Illumio plantearon que la prevención y detección ya no son suficientes frente a ataques cada vez más rápidos y apuesta por microsegmentación, observabilidad y aislamiento para reducir el impacto de una intrusión.

En un entorno de infraestructura híbrida, multinube y cada vez más complejo, Illumio también consideró un cambio en la estrategia de Ciberseguridad: asumir que una brecha puede ocurrir y concentrar esfuerzos en evitar que el atacante se desplace lateralmente y convierta un incidente en una interrupción mayor.

La estrategia de la compañía parte de una premisa distinta: asumir que una brecha puede ocurrir y prepararse para contenerla antes de que se convierta en una interrupción mayor.

“La prevención determina con qué frecuencia logran entrar los atacantes, pero es la contención la que determina hasta dónde pueden llegar y cuánto daño pueden causar”, señaló David Singer, vicepresidente regional de Ventas para Latinoamérica de Illumio.

De prevenir a contener

La propuesta de Illumio se centra en Zero Trust Segmentation y breach containment, con el objetivo de impedir que un atacante se desplace lateralmente dentro de una organización después de comprometer un sistema.

La compañía estableció que una brecha inicial puede convertirse en una crisis cuando el atacante alcanza sistemas críticos y amplía su radio de impacto. La segmentación permite aislar activos comprometidos, limitar el movimiento lateral y proteger operaciones críticas.

“Las brechas son inevitables, pero los desastres son opcionales”, resumió Singer como parte de su enfoque de contención.

Para México, Singer identificó como prioridades cerrar las brechas de visibilidad, mejorar la detección del movimiento lateral y adoptar una cultura de seguridad más proactiva, sin abandonar las inversiones en prevención.

México, mercado estratégico para Illumio

La estrategia ya se refleja en el crecimiento de la compañía. Singer dio a conocer que Illumio reportó un incremento superior a 300% anual en México durante el último año, impulsado principalmente por proyectos en sectores como banca y finanzas, retail, wholesale y, más recientemente, gobierno.

De cara a los siguientes años, informó, la compañía busca mantener este crecimiento mediante una estrategia basada en innovación, colaboración y adaptación ante la evolución de las amenazas.

Para Singer, el reto para las organizaciones mexicanas ya no consiste únicamente en impedir que los atacantes ingresen, sino en reducir el impacto cuando una intrusión logra superar las defensas existentes.

La apuesta de Illumio es llevar esta lógica de “assume breach” al centro de las estrategias de ciberseguridad: complementar la prevención con capacidades que permitan detectar, aislar y contener rápidamente una brecha para evitar que un incidente aislado se convierta en una crisis corporativa.

Contener el ataque para reducir el impacto

La propuesta de Illumio contempla que tanto la prevención como la detección pueden fallar. En lugar de depender exclusivamente de estos aspectos, la firma busca reducir el denominado blast radius o radio de impacto mediante breach containment y microsegmentación.

La microsegmentación permite limitar el movimiento lateral, reducir accesos innecesarios y aislar rápidamente cargas de trabajo o sistemas comprometidos. De esta manera, un atacante que consigue vulnerar un sistema encuentra mayores restricciones para avanzar hacia aplicaciones y activos críticos.

Raghu Nandakumara, vicepresidente de Estrategia Industrial en Illumio, mencionó además que esta capacidad cumple una doble función: puede utilizarse de manera preventiva para reducir la exposición de sistemas vulnerables y ganar tiempo para aplicar parches, pero también como mecanismo reactivo para aislar rápidamente un sistema durante un incidente.

Zero Trust y microsegmentación ganan relevancia

El contexto actual de amenazas también está modificando las prioridades de seguridad. Nandakumara señaló que tres áreas que considera fundamentales para las organizaciones:

  • Reducir de manera medible la superficie de ataque mediante microsegmentación
  • Implementar Zero Trust como estrategia de seguridad
  • Aprovechar la inteligencia artificial en las herramientas de protección

El ejecutivo sostuvo que la evolución de la Inteligencia Artificial ofensiva está permitiendo ejecutar tácticas de ataque a una velocidad y escala cada vez mayores, lo que incrementa la presión sobre las organizaciones para responder a velocidad de máquina.

En este escenario, dijo, la capacidad de contener una brecha adquiere mayor relevancia.

Una oportunidad para el ecosistema tecnológico

Para los integradores y proveedores de servicios de Ciberseguridad, informaron, este cambio abre espacio para proyectos que van más allá de la implementación de herramientas de prevención.

La estrategia de Illumio combina observabilidad, análisis de riesgos, microsegmentación y respuesta ante movimiento lateral, capacidades que pueden integrarse dentro de iniciativas más amplias de Zero Trust y ciberresiliencia.

La tecnología de Illumio busca atender tanto las necesidades estratégicas de reducción de riesgo como las capacidades reactivas para detectar comportamientos sospechosos y aislar rápidamente los sistemas afectados.

Como referencia de escala, Illumio dio a conocer que protege cerca de 60 millones de cargas de trabajo de Microsoft mediante capacidades de observabilidad y segmentación, aunque afirmó que su tecnología también puede implementarse en organizaciones con infraestructuras mucho más pequeñas.

Los ejecutivos de la compañía también destacaron que Illumio fue reconocida por Forrester como líder destacado en su evaluación de proveedores de microsegmentación y señala reconocimientos adicionales derivados de la valoración de clientes.

«Illumio busca posicionar la contención de brechas como una pieza esencial de la ciberseguridad moderna: no se trata únicamente de impedir que un atacante entre, sino de limitar hasta dónde puede llegar y cuánto daño puede provocar una vez dentro de la organización», concluyó Raghu Nandakumara.

También te puede gustar