El informe Blue 2026 de Picus Labs revela que las defensas empresariales se han fortalecido en la periferia, pero siguen siendo débiles contra los ataques silenciosos en las redes internas. Según el informe, la efectividad de la prevención de ataques ha aumentado a un promedio del 69%, pero la prevención post-compromiso en las redes internas se mantiene en solo el 37%. Esto indica que, aunque las defensas parecen fuertes desde el exterior, son débiles contra los ataques silenciosos en las redes internas.

Los ataques silenciosos superan fácilmente las defensas. Por ejemplo, el uso de diferentes métodos con la herramienta de robo de credenciales Mimikatz logró evadir solo el 94% de las defensas. Esto demuestra que las defensas se centran únicamente en las firmas de ataques conocidos y son ineficaces contra los ataques basados en comportamiento.

El informe sugiere tres pasos importantes para mejorar la efectividad de las defensas: validar vulnerabilidades en lugar de confiar en inventarios de activos, fortalecer las redes internas contra ataques silenciosos y abordar las reglas de detección desde una perspectiva de ingeniería. Estos pasos parecen necesarios para aumentar la efectividad de las defensas.