
La creciente interconexión entre proveedores, servicios, infraestructuras y cadenas de suministro amplía la superficie de ataque de las organizaciones y puede hacer que un incidente se propague o afecte a más recursos. Así lo advierte la Agencia de la Unión Europea para la Ciberseguridad (ENISA) en su nuevo informe Threat Landscape 2026. En plena celebración del Mes Europeo de la Ciberseguridad, sus conclusiones ponen de relieve la necesidad de reforzar la protección de unos entornos digitales cada vez más interconectados.
El informe, basado en el análisis de 8.257 incidentes registrados durante 2025, identifica los accesos no autorizados, el ransomware, el robo de credenciales y la explotación de vulnerabilidades entre los principales riesgos para las organizaciones europeas. El phishing estuvo presente en el 77,8 % de las técnicas de ingeniería social identificadas. Además, en los accesos no autorizados cuyo vector de intrusión pudo determinarse, que representaron el 5,2 % de los casos, el 60,4 % aprovechó una vulnerabilidad.
ENISA también alerta sobre los ataques dirigidos a cadenas de suministro, proveedores externos y entornos cloud. El compromiso de un proveedor de servicios, una aplicación o un componente de software puede facilitar el acceso a diferentes organizaciones y multiplicar el alcance de un incidente. El organismo europeo señala, además, que en 2025 se publicaron más de 48.000 vulnerabilidades, un 22 % más que el año anterior.
Ante este escenario, Virtual Cable destaca la necesidad de reducir la dispersión del puesto de trabajo y controlar de forma coordinada las identidades, los accesos, las aplicaciones y los datos. La virtualización permite centralizar la gestión de escritorios y aplicaciones y mantener la información corporativa en la infraestructura de la organización o en el entorno cloud elegido, reduciendo los datos almacenados en los dispositivos finales.
Este modelo también permite determinar qué recursos puede utilizar cada perfil, aplicar autenticación multifactor y revocar de forma centralizada los permisos de un empleado, proveedor o colaborador externo. Limitar los accesos a los recursos estrictamente necesarios ayuda a contener una posible intrusión y reduce el riesgo de que se extienda a otros sistemas.
UDS Enterprise gestiona escritorios virtuales, aplicaciones y accesos remotos desde una única consola. La solución de Virtual Cable admite múltiples plataformas de virtualización y protocolos de conexión, incorpora soporte nativo para autenticación multifactor y permite establecer políticas granulares y controlar las sesiones de los usuarios.
En los despliegues con escritorios no persistentes o efímeros, cada nueva sesión puede iniciarse desde una imagen limpia y verificada. Esta capacidad facilita aislar y sustituir un puesto comprometido, evita que determinadas alteraciones permanezcan entre sesiones y agiliza la recuperación. La utilización de plantillas centralizadas también permite aplicar actualizaciones y parches de forma coordinada, sin tener que intervenir individualmente en cada equipo.
Estas capacidades complementan otras medidas como la protección de los endpoints, la segmentación de red, las copias de seguridad y los sistemas de detección y respuesta, dentro de una estrategia de seguridad por capas.
“En ciberseguridad ya no basta con intentar impedir cada ataque. Las organizaciones deben asumir que puede producirse una intrusión y diseñar el puesto de trabajo para que una credencial comprometida o un equipo infectado no abra la puerta al resto de la infraestructura. La virtualización ayuda a aplicar este principio de contención y a recuperar el servicio con mayor rapidez” señala Javier González, Director Técnico de Virtual Cable.
Para Virtual Cable, la seguridad debe incorporarse al diseño del puesto de trabajo digital desde el inicio, junto con la disponibilidad, la experiencia de usuario y la flexibilidad operativa.