Insider Risk Management Data Protection

    Human Risk Command Center ya se integra con Google Workspace para la protección contra el phishing y la suplantación de identidad

    Dos de las mayores amenazas para Google Workspace —el phishing y el uso indebido de la identidad— se transmiten ahora directamente al Human Risk Command Center, lo que proporciona a los equipos de seguridad una visión global de la exposición de los usuarios y la capacidad de actuar al respecto en tiempo real

    by Giulian Garruba

    Key Points

    • Google Workspace envía ahora dos señales de amenaza al Human Risk Command Center de Mimecast: las alertas de Gmail sobre phishing y reclasificación tras la entrega (que elevan la puntuación de «phishing real» de un usuario) y las señales de riesgo de identidad de Google, como los inicios de sesión sospechosos y las credenciales filtradas (que elevan el «factor de ataque»), que se mantienen como puntuaciones independientes en lugar de como una única cifra imprecisa.
    • Con esta incorporación, el Centro de mando cuenta ya con 21 fuentes de señales integradas y amplía su cobertura a las dos plataformas de correo electrónico más importantes, Microsoft 365 y Google Workspace, haciendo frente a dos amenazas cada vez más frecuentes: el phishing y el uso indebido del consentimiento OAuth.
    • Watchlist Manager clasifica a los usuarios de alto riesgo en tiempo real, lo que permite reforzar la política de seguridad del correo electrónico, activar avisos personalizados de Engage o proporcionar datos a un sistema SIEM/SOAR a través de la API pública de Human Risk, sin necesidad de herramientas nuevas ni costes adicionales para los clientes actuales.

    El Grupo de Trabajo contra el Phishing (APWG) —la principal coalición mundial de organizaciones del sector privado, de las fuerzas del orden y gubernamentales dedicadas a la lucha contra el phishing y la ciberdelincuencia— realiza un seguimiento de los sectores que son blanco principal de los ataques de phishing. En su informe del cuarto trimestre de 2025, las plataformas SaaS y de correo web, entre las que se incluye Google Workspace, empataron como el sector más atacado de todo el sector, representando cada una el 20,3% del total de ataques de phishing. 

    El propio informe «Threat Horizons» del primer semestre de 2026 de Google aporta un segundo dato independiente: los casos de uso indebido de OAuth basados en el consentimiento dirigidos a cuentas de Workspace se dispararon en aproximadamente 2 000% durante un periodo reciente de seis meses. Dos amenazas distintas, un entorno común: ambas se encuentran dentro de Google Workspace y, hasta ahora, ninguna de ellas contaba con una vía clara para integrarse en una visión unificada del riesgo humano que se combinara con otras señales de seguridad críticas. 

    Google Workspace se integra a la perfección con el Human Risk Command Center

    Google Workspace genera datos de detección detallados y nativos sobre ambos tipos de amenazas: los mensajes de phishing que Gmail reclasifica tras su entrega, los usuarios que notifican por sí mismos correos sospechosos, los inicios de sesión marcados como sospechosos y las credenciales detectadas como filtradas. Ahora , Google Workspace: Mail incorpora las alertas propias de Gmail sobre phishing y la reclasificación posterior a la entrega directamente en la puntuación de «phishing real» de cada usuario. Google Workspace: La identidad aumenta el «factor de ataque» de un usuario basándose en las propias señales de riesgo de identidad de Google: inicios de sesión sospechosos, credenciales filtradas y suspensiones de cuentas. Mantener estos elementos separados no es una mera cuestión técnica; es el modelo funcionando tal y como se ha diseñado. Un clic en un enlace de phishing y una filtración de credenciales son dos tipos distintos de exposición, y el Mimecast Human Risk Command Center los puntúa por separado, en lugar de agruparlos en una sola cifra.

    Esto también amplía de manera significativa la cobertura del ecosistema del Centro de mando. Con estas dos incorporaciones, el Centro de Mando integra ahora 21 fuentes de señales —cuatro propias y diecisiete de terceros— que abarcan el phishing, la identidad, el malware, el tratamiento de datos sensibles y el phishing simulado. La incorporación de Google Workspace supone que la cobertura abarca ahora las dos plataformas de correo electrónico y productividad más importantes del mercado: Microsoft 365 y Google Workspace.

    Y si ya utiliza Mimecast junto con Google Workspace, esto añade una capa adicional en lugar de sustituir a ninguna: la señal nativa de Google ahora funciona en paralelo con el propio sistema de detección de Mimecast, lo que proporciona a su equipo dos puntos de vista independientes e interconectados sobre la misma bandeja de entrada.

    ¿Por qué es importante esto ahora?

    El phishing no ha desaparecido, pero ya no es la única amenaza importante a la que deben prestar atención los equipos de seguridad. Los ataques basados en la identidad se están intensificando al mismo ritmo —quizá incluso más rápido—. Los propios datos de telemetría de Google revelan que los atacantes prescinden cada vez más del robo de credenciales y, en su lugar, engañan a los usuarios para que aprueben solicitudes de consentimiento OAuth maliciosas que siguen vigentes incluso tras un restablecimiento de contraseña. La filtración de unas credenciales y el hecho de hacer clic en un enlace son modos de fallo distintos. Si se tratan como un único y difuso «problema de phishing», se está pasando por alto la mitad del panorama.

    Lo que realmente requiere una buena defensa

    Independientemente del proveedor, cerrar esta brecha implica que dos elementos actúen de forma conjunta. En primer lugar, unificar las señales de detección —correo electrónico, identidad, terminales, dondequiera que se detecte un riesgo— en una visión global y actualizada de la exposición de un usuario. En segundo lugar, vincular esa perspectiva a un programa activo de cambio de comportamiento, de modo que un usuario señalado reciba un recordatorio, formación o una respuesta normativa, y no se limite a ser una entrada más en un informe. Los mejores programas también evitan reducir todas las señales a una sola cifra: un usuario que ha hecho clic en un enlace de phishing y otro cuyas credenciales han sido sustraídas mediante un uso indebido de OAuth se ven expuestos de formas realmente diferentes, y merecen que se les asigne una puntuación y se les aplique un tratamiento distintos.

    De la señal a la acción

    Tener en cuenta las señales de phishing y de identidad de Google Workspace es solo la mitad de la historia. Una vez que esos datos llegan al Mimecast Human Risk Command Center, Watchlist Manager puede clasificar automáticamente a los usuarios en grupos dinámicos en función de factores de riesgo en tiempo real; por ejemplo, un usuario de Gmail que haga clic en un enlace de phishing puede añadirse a una lista de seguimiento de «Usuarios atacados» en el mismo momento en que se produzca el incidente, sin que sea necesaria una revisión manual. Esos mismos datos de riesgo en tiempo real pueden integrarse directamente en la política de seguridad del correo electrónico ya existente, reforzando los controles para los usuarios que realmente presentan un alto riesgo sin necesidad de realizar ningún paso manual. También puede activar una notificación específica de Engage o, a través de la API pública de Human Risk, enviar esos mismos datos a un SIEM, una plataforma SOAR u otra herramienta que ya forme parte de su entorno. Los datos necesarios para actuar ya están disponibles — y seguimos desarrollando integraciones y flujos de trabajo de salida más sólidos basados en ellos.

    Qué significa esto para usted

    ¿Va a encargarse hoy del Centro de Mando? Conecte ahora sus datos de identidad o de correo electrónico de Google Workspace para mejorar su visión del riesgo organizativo — sin necesidad de herramientas nuevas ni costes adicionales. Si está utilizando Mimecast como capa adicional delante de Google Workspace, esto significa detectar lo que el propio sistema de detección de Google señala tras la entrega, incluso cuando haya pasado desapercibido por su puerta de enlace de Mimecast: una segunda comprobación independiente del mismo buzón de correo.

    ¿Desea utilizar Engage de forma independiente o evaluarlo para un entorno de Google Workspace? Esto significa que su programa contará con datos reales sobre el comportamiento desde el primer día. Un usuario al que Gmail le haya notificado tres intentos de phishing en un plazo de 90 días puede ahora activar automáticamente un recordatorio personalizado de Engage, en lugar de tener que esperar a que llegue el siguiente módulo de formación programado para ponerse al día.

    Obtenga más información sobre el Mimecast Human Risk Command Center.

    Suscríbase a Cyber Resilience Insights para leer más artículos como éste

    Reciba las últimas noticias y análisis del sector de la ciberseguridad directamente en su bandeja de entrada

    Inscríbase con éxito

    Gracias por inscribirse para recibir actualizaciones de nuestro blog

    ¡Estaremos en contacto!

    ¿Listo para asegurar la capa humana? SOLICITAR UNA DEMOSTRACIÓN
    Back to Top