Principales noticias de ciberseguridad de junio de 2025
Junio trajo un enfoque más nítido a la ciberseguridad, con discusiones sobre amenazas a la infraestructura crítica, adopción de Zero Trust y la creciente urgencia en torno a la contención de brechas.
A medida que las amenazas continúan evolucionando y los atacantes se mueven más rápido que nunca, las organizaciones están reconsiderando cómo protegen sus entornos de adentro hacia afuera. Los líderes de la industria están avanzando en sus estrategias de seguridad con mayor visibilidad, segmentación y resiliencia.
Las noticias de este mes presentan información de los principales expertos en seguridad sobre:
- Herramientas de segmentación pasadas y presentes, y por qué es una tecnología de seguridad esencial
- Las amenazas que enfrentan las infraestructuras críticas, según John Kindervag
- La nueva integración de las DPU Illumio + NVIDIA BlueField para la tecnología operativa
La microsegmentación no es opcional
La peor parte de un ataque cibernético no es cómo entran. Es lo que hacen una vez que están dentro.
Como dijo SC Media en su artículo de junio, "Redes planas, hackers rápidos: la microsegmentación vuelve a la seguridad", los atacantes no necesitan fuerza bruta.
"Simplemente caminan a través de la red, con la ayuda de identidades con exceso de licencias y una infraestructura plana que no fue diseñada para detenerlos".
Es por eso que la microsegmentación , la estrategia de seguridad que se pasa por alto durante mucho tiempo y a menudo se malinterpreta, está regresando seriamente. E Illumio estuvo aquí todo el tiempo.
El artículo deja en claro que luego de años de comienzos en falso, la microsegmentación finalmente está alcanzando su ritmo. ¿Qué cambió? La expansión de la identidad, los entornos híbridos y el auge de la IA convirtieron a todas las redes en una posible batalla campal.
Los números lo dicen todo. Se proyecta que el mercado de microsegmentación crezca de $ 8.17 mil millones en 2025 a $ 41.24 mil millones para 2034.
El crecimiento refleja los cambios en la tecnología de microsegmentación. La vieja forma de hacer segmentación simplemente no fue suficiente.
"La mayoría de los proyectos de microsegmentación fracasaron porque eran demasiado lentos, demasiado frágiles y demasiado dependientes de la infraestructura heredada", dijo Bryan Holmes, vicepresidente de TI de Andelyn Biosciences. Su equipo pasó dos años luchando con un modelo basado en NAC antes de cambiar a algo más escalable. No están solos.
La microsegmentación ya no es solo una práctica recomendada. En muchos sectores, se está convirtiendo en un requisito de cumplimiento y una expectativa de seguro cibernético.
Aquí es donde interviene Illumio. El artículo destaca la plataforma de contención de brechas Illumio como el jugador de próxima generación "que impulsa la segmentación sin agentes y que prioriza la identidad".
Eso es importante porque el perímetro ya no es su firewall. Es identidad. Y según el artículo, las identidades de las máquinas ahora representan más del 70% de lo que hay en su red. No se puede proteger lo que no se puede segmentar. Y no puede segmentar con herramientas que solo entienden IP y VLAN.
Illumio está trayendo la segmentación al ahora. Como señaló SC Media, Illumio agregó "integraciones de respuesta a incidentes y activadores de segmentación basados en riesgos", para que los equipos de seguridad puedan responder rápidamente y hacer cumplir el privilegio mínimo automáticamente.
Y no son solo los equipos de seguridad los que prestan atención. "La microsegmentación ya no es solo una buena práctica", decía el artículo. "En muchos sectores, se está convirtiendo en un requisito de cumplimiento y una expectativa de seguro cibernético ".
En el panorama actual de amenazas, la microsegmentación ya no es opcional y, al elegir Illumio, ya está por delante.
John Kindervag: "Los soldados de ciberseguridad están en primera línea"
Cuando el creador de Zero Trust dice que nuestra infraestructura crítica está bajo asedio, ok la pena prestar atención.
En su último artículo para la revista Cyber Defense, "Modernizar la seguridad de la infraestructura crítica para enfrentar las amenazas actuales", John Kindervag lo expuso claramente.
"Los ataques de ransomware ya no son solo una preocupación de ciberseguridad", dijo. "Son una amenaza directa a la seguridad nacional".
Las estadísticas lo respaldan. Las organizaciones afectadas por ransomware vieron afectados un promedio del 25% de los sistemas críticos y un tiempo de inactividad que duró un promedio de 12 horas.
Ese tipo de interrupción de los sistemas de energía, atención médica o agua puede paralizar la sociedad. Y muchos de los sistemas que ejecutan infraestructura crítica hoy en día simplemente no se construyeron para resistir los ataques modernos.
"Los sistemas heredados a menudo carecen de controles de seguridad fundamentales", escribió Kindervag. "Sin segmentación, contención y detección avanzada de amenazas, las agencias luchan por identificar y mitigar los ataques".
La solución es una estrategia de seguridad moderna basada en los principios de Zero Trust y basada en la segmentación.
La segmentación, explicó Kindervag, evita que los atacantes se muevan lateralmente a través de las redes y alcancen activos de alto valor. Incluso cuando los atacantes entran, se les impide hacer un daño real.
Los sistemas heredados a menudo carecen de controles de seguridad fundamentales. Sin segmentación, contención y detección avanzada de amenazas, las agencias luchan por identificar y mitigar los ataques.
Recorrió el modelo Zero Trust de cinco pasos, enfatizando la importancia de proteger los datos, las aplicaciones, los activos y los servicios que requieren protección. Para hacer esto, los equipos de seguridad deben mapear flujos, hacer cumplir el acceso con privilegios mínimos y monitorearlos continuamente.
La IA también juega un papel clave: acelera la creación de políticas y hace que la segmentación sea más adaptable. "La IA acelera procesos clave como el etiquetado de entornos y la implementación de políticas desde el primer día", escribió.
Pero Kindervag tiene claro que no se trata de agregar complejidad. Se trata de permitir la continuidad de la misión y la resiliencia operativa, incluso frente a un ataque.
"Lograr el equilibrio adecuado requiere una estrategia de seguridad que mejore la protección sin introducir ineficiencias ni interrumpir las funciones de misión crítica", explicó.
Las amenazas son reales y los sistemas son vulnerables. Zero Trust ya no es solo un marco. Es la defensa de primera línea que necesitamos.
Illumio + NVIDIA: OT acaba de recibir una actualización de Zero Trust
Illumio se complace en anunciar que nos estamos asociando con NVIDIA, y es una gran victoria para cerciorar la tecnología de operación de infraestructura crítica (OT).
Illumio ahora está integrado directamente con las unidades de procesamiento de datos (DPU) NVIDIA BlueField. Eso significa que las organizaciones que ejecutan OT, incluida la energía, la fabricación y la atención médica, ahora pueden aplicar la microsegmentación directamente a nivel de hardware, sin necesidad de agentes de seguridad de TI tradicionales o implementaciones complejas.

"Los riesgos cibernéticos contra la infraestructura crítica son más sofisticados y disruptivos que nunca", dijo el arquitecto distinguido senior de ciberseguridad de NVIDIA, Ofir Arkin. "El movimiento lateral sigue siendo un factor clave en los ataques exitosos".
Ese es exactamente el problema para el que se creó Illumio. Con esta integración, los equipos de seguridad ahora pueden usar Illumio en NVIDIA BlueField para obtener una vista completa de las dependencias de la red y aplicar políticas de segmentación, incluso en entornos complejos de TI/OT convergentes.
El etiquetado flexible de Illumio permite a los equipos etiquetar activos y segmentar el tráfico con precisión quirúrgica, incluso a través de la división TI/OT. Eso significa una seguridad más estable, un mejor cumplimiento, una seguridad Zero Trust consistente y menos brechas para que los atacantes las exploten.
En un mundo donde el ransomware puede derribar las tuberías de fabricación y las operaciones hospitalarias, este tipo de integración es fundamental. Illumio y NVIDIA están haciendo realidad Zero Trust para la infraestructura crítica, y lo están haciendo de una manera escalable, resistente y lista para lo que viene.
Contáctanos hoy para saber cómo Illumio puede ayudarlo a contener la violación.