Tenable Research detecta errores de configuraci贸n generalizados en la nube que exponen datos y secretos cr铆ticos

Las configuraciones inseguras de la nube crean un riesgo generalizado, lo que pone de relieve la urgente necesidad de una gesti贸n unificada de la exposici贸n a la nube

Tenable庐, la empresa de gesti贸n de la exposici贸n, ha publicado su 2025 Cloud Security Risk Report. La investigaci贸n revel贸 que el 9% del almacenamiento en la nube de acceso p煤blico contiene datos sensibles, el 97% de los cuales est谩n clasificados como restringidos o confidenciales. Estas exposiciones aumentan el riesgo de explotaci贸n, especialmente cuando se combinan con errores de configuraci贸n o secretos incorporados.

Los entornos en la nube se enfrentan a un riesgo dr谩sticamente mayor debido a la exposici贸n de datos sensibles, configuraciones err贸neas, vulnerabilidades subyacentes y secretos mal almacenados, como contrase帽as, claves de API y credenciales. El Informe de Riesgos de Seguridad en la Nube 2025 proporciona una inmersi贸n profunda en los problemas de seguridad en la nube m谩s destacados que afectan a los datos, la identidad, la carga de trabajo y los recursos de IA, y ofrece estrategias pr谩cticas de mitigaci贸n para ayudar a las organizaciones a reducir proactivamente el riesgo y cerrar las brechas cr铆ticas.

Las principales conclusiones del informe son las siguientes:

Los secretos encontrados en diversos recursos de la nube est谩n poniendo en peligro a las organizaciones: M谩s de la mitad de las organizaciones (54%) almacenan al menos un secreto directamente en las definiciones de tareas de Elastic Container Service (ECS) de Amazon Web Services (AWS), lo que crea una v铆a de ataque directa. Se encontraron problemas similares entre las organizaciones que utilizan Google Cloud Platform (GCP) Cloud Run (52%) y los flujos de trabajo de Microsoft Azure Logic Apps (31%). Resulta alarmante que el 3,5% de todas las instancias de AWS Elastic Compute Cloud (EC2) contengan secretos en los datos de los usuarios, lo que supone un riesgo importante dado lo extendido que est谩 el uso de EC2.La seguridad de las cargas de trabajo en la nube est谩 mejorando, pero persisten las combinaciones t贸xicas: Aunque el n煤mero de organizaciones con una "trilog铆a t贸xica en la nube" -una carga de trabajo expuesta p煤blicamente, cr铆ticamente vulnerable y altamente privilegiada- ha disminuido del 38% al 29%, esta peligrosa combinaci贸n sigue representando un riesgo importante y com煤n.El uso de proveedores de identidad (IdP) por s铆 solo no elimina el riesgo: Aunque el 83% de las organizaciones de AWS est谩n aplicando las mejores pr谩cticas en el uso de servicios IdP para gestionar sus identidades en la nube, los valores predeterminados excesivamente permisivos, los derechos excesivos y los permisos permanentes siguen exponi茅ndolas a amenazas basadas en la identidad.

"A pesar de los incidentes de seguridad que hemos presenciado en los 煤ltimos a帽os, las organizaciones siguen dejando activos cr铆ticos en la nube, desde datos sensibles hasta secretos, expuestos a trav茅s de errores de configuraci贸n evitables", afirm贸 Ari Eitan, Director de Investigaci贸n de Seguridad en la Nube de Tenable.

"El camino para los atacantes suele ser sencillo: explotar el acceso p煤blico, robar secretos incorporados o abusar de identidades con privilegios excesivos. Para colmar estas lagunas, los equipos de seguridad necesitan una visibilidad total de sus entornos y la capacidad de priorizar y automatizar la correcci贸n antes de que las amenazas se intensifiquen. La nube exige una gesti贸n de riesgos continua y proactiva, y no parches reactivos".

El informe refleja los hallazgos del equipo de Tenable Cloud Research basados en la telemetr铆a de cargas de trabajo en diversos entornos empresariales y de nube p煤blica, analizados desde octubre de 2024 hasta marzo de 2025. Para descargar el informe hoy mismo, visite https://www.tenable.com/cyber-exposure/tenable-cloud-security-risk-report-2025

M谩s informaci贸n sobre Tenable Cloud Security en: https://www.tenable.com/cloud-security

Acerca de Tenable

Tenable庐 es la empresa de gesti贸n de la exposici贸n, que expone y cierra las brechas de ciberseguridad que erosionan el valor empresarial, la reputaci贸n y la confianza. La plataforma de gesti贸n de la exposici贸n de la empresa, impulsada por IA, unifica radicalmente la visibilidad de la seguridad, el conocimiento y la acci贸n en toda la superficie de ataque, equipando a las organizaciones modernas para protegerse contra los ataques desde la infraestructura de TI hasta los entornos en la nube, pasando por la infraestructura cr铆tica y todos los lugares intermedios. Al proteger a las empresas de la exposici贸n a la seguridad, Tenable reduce el riesgo empresarial para m谩s de 44.000 clientes de todo el mundo. M谩s informaci贸n en tenable.com