Patrocinador
Esta publicación no tiene patrocinador
¿Quieres ser tú?
Contacta con nosotros
Mas Noticias
Financieras
México
LATAM
¿Qué es la subrogación en un seguro?
La venta de autos entra a la era de la IA: más del 35% de las cotizaciones ocurre de noche
¿Qué es el súper niño (fenómeno natural)?
Las mejores soluciones de seguridad para protegerse contra ciberataques: guía completa para blindar tu empresa
¿Cuáles son los 3 sectores más atacados por ciberataques? Descubre los blancos favoritos de los hackers
¿Está Salesforce bajo ataque?
Lo que la industria de seguros debe aprender de la nueva ola de ciberataques
Durante los últimos meses, Salesforce ha sido protagonista de numerosos titulares relacionados con ataques cibernéticos que han afectado a algunas de las organizaciones más grandes del mundo.
Empresas de sectores como aerolíneas, manufactura, retail, tecnología e incluso seguros han reportado incidentes de seguridad en entornos conectados a Salesforce.
Aunque Salesforce ha reiterado que no existe evidencia de una vulnerabilidad en su plataforma principal, los acontecimientos han dejado una lección muy importante para toda la industria: los ecosistemas digitales modernos pueden convertirse en un objetivo cuando existen aplicaciones conectadas, integraciones, configuraciones inadecuadas o ataques de ingeniería social dirigidos a los usuarios.

¿Qué está ocurriendo?
Los grupos de cibercriminales más sofisticados ya no buscan únicamente vulnerabilidades técnicas. Ahora utilizan técnicas como:
* Ingeniería social (vishing y phishing).
* Robo de credenciales.
* Compromiso de proveedores externos.
* Aplicaciones OAuth maliciosas.
* Herramientas de integración aparentemente legítimas para extraer grandes volúmenes de información.
En varios de los incidentes investigados durante 2025, los atacantes convencieron a empleados para autorizar aplicaciones conectadas que posteriormente obtuvieron acceso a información almacenada en organizaciones que utilizaban Salesforce.
¿Por qué esto es especialmente importante para la industria de seguros?
Las aseguradoras administran algunos de los datos más sensibles de cualquier industria:
* Información financiera.
* Datos personales.
* Información médica.
* Historial de reclamaciones.
* Información de corredores y agentes.
* Datos de clientes corporativos.
Esto convierte a las compañías de seguros en uno de los principales objetivos para organizaciones criminales especializadas en ransomware y extorsión.
A medida que más aseguradoras migran sus procesos comerciales hacia plataformas CRM, ecosistemas cloud e integraciones con terceros, la superficie de ataque aumenta considerablemente.
Una realidad que también estamos observando
En Sunlight Solutions hemos observado que muchas aseguradoras están enfrentando desafíos similares mientras modernizan sus plataformas digitales.
No se trata únicamente de proteger un CRM o un Core de Seguros.
Hoy es indispensable proteger todo el ecosistema tecnológico:
* APIs
* Aplicaciones conectadas
* Portales para corredores
* Integraciones con IA
* Plataformas de autoservicio
* Aplicaciones móviles
* Servicios en la nube
* Proveedores externos
La ciberseguridad ya no puede verse como un componente adicional del proyecto tecnológico; debe formar parte de la arquitectura desde el primer día.
Lecciones para las aseguradoras
Las organizaciones que operan plataformas críticas deberían considerar, como mínimo:
* Implementar autenticación multifactor (MFA) para todos los usuarios.
* Aplicar el principio de mínimo privilegio.
* Revisar periódicamente todas las aplicaciones conectadas.
* Supervisar continuamente la actividad de exportación de datos.
* Auditar proveedores externos e integraciones.
* Capacitar a los colaboradores para reconocer ataques de ingeniería social.
* Incorporar monitoreo continuo y detección temprana de anomalías.
Más información
Reuters – Almost 1 Billion Salesforce Records Stolen, Hacker Group Claims
https://www.reuters.com/sustainability/boards-policy-regulation/almost-1-billion-salesforce-records-stolen-hacker-group-claims-2025-10-03/
The Wall Street Journal – Salesforce-Linked Security Breach Fallout Escalates
https://www.wsj.com/articles/salesforce-linked-security-breach-fallout-escalates-with-qantas-leak-e42913fd
Salesforce Security Advisories
https://security.salesforce.com/security-advisories/
Salesforce Trust – Ongoing Response to Social Engineering Threats
https://status.salesforce.com/generalmessages/20000224
Wired – The Worst Hacks of 2025
https://www.wired.com/story/worst-hacks-of-2025
Conclusión
La principal enseñanza de estos incidentes no es que Salesforce haya sido vulnerado, sino que el nuevo campo de batalla de la ciberseguridad se encuentra en las personas, las integraciones y las aplicaciones conectadas.
Para la industria aseguradora, donde la confianza es el activo más valioso, fortalecer la arquitectura de seguridad y adoptar una estrategia de protección integral será tan importante como la transformación digital misma.
Gestión de siniestros de movilidad La gestión de siniestros de movilidad atraviesa un momento de transformación profunda. Durante décadas, el proceso de atención de...
1,000 Spaces. One Global Insurance Community. (Solo existirán 1,000 espacios. Una vez ocupados, no habrá más). ¿Qué es? Un escaparate publicitario digital inspirado en...
Una enfermedad preexistente se refiere a cualquier condición médica, patología, lesión o trastorno de salud que una persona presenta antes de la contratación o entrada...
