Por qué las medidas de protección integradas en Microsoft 365 y Google Workspace por sí solas no son suficientes

Las soluciones SaaS, como Microsoft 365 y Google Workspace, ofrecen múltiples ventajas a las empresas —desde facilitar una colaboración fluida hasta impulsar la productividad—, pero la seguridad y la resiliencia de los datos pueden constituir un punto débil en ellas. Aunque los proveedores de SaaS ofrecen protecciones integradas, los MSP y las organizaciones deben ser conscientes de que confiar únicamente en las funciones de seguridad nativas no es suficiente para detener los avanzados intentos de phishing, las amenazas internas y los riesgos relacionados con el intercambio de datos a los que nos enfrentamos hoy en día.

En este artículo, analizaremos los riesgos ocultos que conlleva confiar exclusivamente en las funciones predeterminadas de Microsoft 365 y Google Workspace, cómo los ciberataques están evolucionando más allá de las protecciones nativas y por qué los proveedores de servicios gestionados (MSP) necesitan plataformas de seguridad SaaS diseñadas específicamente para ofrecer una protección por capas.

Comprender las ventajas de la seguridad integrada

Las funciones de seguridad integradas en Microsoft 365 y Google Workspace ofrecen una sólida protección básica, como filtros contra el spam y el malware, la autenticación multifactorial (MFA), el cifrado y controles de gestión de endpoints. Estas herramientas ayudan a las organizaciones a detener las amenazas conocidas, garantizar la seguridad de los accesos y cumplir los requisitos básicos de cumplimiento normativo.

Estas capacidades constituyen una importante primera línea de defensa, ya que bloquean los ataques habituales o conocidos, impiden el acceso a usuarios no verificados y garantizan que los datos confidenciales no se vean comprometidos fácilmente. Son eficaces contra amenazas predecibles y ataques fáciles de detectar.

Sin embargo, los ciberdelincuentes son cada vez más sofisticados y adoptan técnicas más específicas, sigilosas y basadas en la inteligencia artificial que eluden fácilmente los filtros estáticos y los sistemas basados en reglas. Los correos electrónicos de phishing son más convincentes y personalizados que nunca, las amenazas internas son más complejas y la exfiltración de datos es más difícil de rastrear. Sin licencias de nivel superior, complementos o productos independientes, es posible que las herramientas nativas no ofrezcan la protección integral necesaria para hacer frente a las sofisticadas ciberamenazas actuales.

Los puntos ciegos de Microsoft 365 y Google Workspace

Dada la rápida evolución de las amenazas en la nube, confiar exclusivamente en las funciones de seguridad integradas puede generar puntos ciegos peligrosos que expongan tanto a las empresas como a los MSP a riesgos. A continuación se indican las áreas más importantes a las que hay que prestar atención:

Phishing y suplantación de identidad en el correo electrónico empresarial (BEC)

Los ataques de phishing no dan señales de remitir. En el segundo trimestre de 2025, el Grupo de Trabajo contra el Phishing (APWG) registró más de 1,13 millones de ataques de phishing, lo que supone un aumento respecto a los poco más de 1 millón registrados en el primer trimestre.

Los correos electrónicos de spear-phishing y suplantación de identidad imitan ahora a remitentes de confianza y logran eludir incluso los filtros de spam más avanzados. Las protecciones integradas en Microsoft 365 y Google Workspace pueden tener dificultades para detectar campañas de phishing de «día cero» que utilizan nuevos dominios o tácticas avanzadas de ingeniería social. Un solo correo electrónico que pase desapercibido puede dar lugar al robo de credenciales, a la apropiación de cuentas y a costosos incidentes de BEC.

Amenazas internas y uso indebido de cuentas

Los usuarios internos o las personas con acceso autorizado pueden suponer graves riesgos en entornos en la nube, donde resulta difícil distinguir entre comandos legítimos y acciones maliciosas.

Una cuenta de Microsoft 365 o Google Workspace comprometida otorga a los atacantes privilegios de usuario de confianza, lo que les permite enviar malware, acceder a archivos confidenciales y manipular datos sin que se detecte. Aunque Microsoft 365 y Google Workspace ofrecen controles y alertas nativos, como las reglas de prevención de pérdida de datos (DLP) y la gestión de riesgos internos, se necesitan herramientas complementarias o independientes para acceder a funciones completas de análisis del comportamiento de usuarios y entidades (UEBA) que permitan detectar amenazas internas y el uso indebido de cuentas.

Riesgos relacionados con el intercambio de archivos y la fuga de datos

Las plataformas SaaS han cambiado la forma en que las empresas acceden a los datos, los comparten y los almacenan. Si bien funciones como el intercambio de archivos sin restricciones en Google Drive o OneDrive permiten a los usuarios compartir archivos sin problemas, también pueden dar lugar a la exposición involuntaria de información confidencial. Sin una visibilidad detallada de quién accede, descarga o reenvía archivos, los datos sensibles pueden perderse fácilmente o quedar expuestos a personas ajenas a la organización. Los MSP necesitan controles y alertas más sólidos, basados en políticas, para evitar que los datos se compartan más allá de los límites de la organización.

Respuesta limitada ante amenazas y recuperación

Aunque Microsoft y Google diseñan sus plataformas con sólidas capacidades de prevención y detección, sus flujos de trabajo de respuesta nativos y sus medidas de corrección automatizadas suelen ser menos maduros o exhaustivos que los de las soluciones especializadas en la respuesta a incidentes.

Microsoft 365 y Google Workspace incluyen herramientas de investigación y registro; sin embargo, las funciones avanzadas de automatización y respuesta centralizada, como la investigación y respuesta automatizadas (AIR) de Microsoft Defender, suelen estar disponibles únicamente en licencias de nivel superior, complementos o productos independientes.

TI en la sombra

La facilidad con la que se adoptan las soluciones SaaS permite a los empleados incorporar nuevas herramientas de este tipo, a menudo sin necesidad de autorización ni supervisión. Esta creciente ola de «TI en la sombra» da lugar a flujos de datos no supervisados y puntos débiles en la seguridad en toda la organización.

Según el informe «Planes y prioridades de los CISO para 2025» de la Cloud Security Alliance, poco más del 20% de las organizaciones tienen una visibilidad completa de sus aplicaciones SaaS. Esto significa que la gran mayoría opera a ciegas, sin poder ver dónde se almacenan, comparten o exponen los datos confidenciales.

Microsoft 365 y Google Workspace ofrecen controles básicos de gestión de aplicaciones y permisos, y permiten a los administradores elaborar una lista de aplicaciones autorizadas y revisar los accesos. Sin embargo, a menudo carecen de una visibilidad completa de las «aplicaciones en la sombra» no autorizadas o conectadas por los usuarios, como aquellas a las que se han concedido permisos OAuth sin supervisión, a menos que se habiliten herramientas de detección o configuraciones adicionales. Para los proveedores de servicios gestionados (MSP), esta falta de visibilidad dificulta la gestión proactiva de la seguridad.

Conexiones con aplicaciones de terceros

Cada integración de una aplicación puede constituir un posible punto de entrada para que los ciberdelincuentes se aprovechen de los permisos de OAuth y las conexiones a la API con el fin de infiltrarse en los sistemas y robar datos. En entornos como Microsoft 365 y Google Workspace, donde las integraciones están muy extendidas, una sola aplicación comprometida puede provocar una pérdida generalizada de datos o el compromiso de las cuentas.

Por qué las amenazas actuales exigen algo más que las protecciones nativas

A medida que la nube se convierte en la columna vertebral de las operaciones empresariales, los ciberdelincuentes están centrando su atención en plataformas SaaS como Microsoft 365 y Google Workspace, precisamente las herramientas en las que más confían las organizaciones. Estos entornos albergan una mina de oro de datos confidenciales, comunicaciones y credenciales, lo que los convierte en objetivos prioritarios en el panorama actual de amenazas.

Atrás quedaron los días de los simples ataques de fuerza bruta. Hoy en día, los autores de las amenazas recurren a la ingeniería social, el movimiento lateral y las campañas de phishing en varias fases para infiltrarse discretamente en los ecosistemas en la nube. Se aprovechan de la confianza humana, de las configuraciones deficientes y de las brechas entre servicios para eludir las defensas nativas, que nunca se diseñaron para detectar amenazas tan coordinadas y adaptativas.

Para los MSP, lo que está en juego no podría ser más importante. Los clientes confían en que sus MSP les proporcionen una seguridad y una resiliencia sin concesiones, al tiempo que garantizan la continuidad del negocio. Una sola brecha de seguridad puede minar esa confianza de la noche a la mañana, perjudicando tanto la reputación como los ingresos.

Por eso, los principales proveedores de servicios gestionados (MSP) están adoptando plataformas de seguridad SaaS diseñadas específicamente para este fin, que van más allá de lo que ofrecen Microsoft y Google. Soluciones como « Kaseya 365 User» proporcionan a los MSP detección continua de amenazas, respuesta automatizada y resiliencia de los datos, ofreciendo el tipo de protección por capas que exige el mundo actual, impulsado por la nube.

Más allá de lo básico: mejora Microsoft 365 y Google Workspace con un usuario de « Kaseya 365 »

Las herramientas nativas son un buen punto de partida para reforzar la seguridad, pero por sí solas no bastan para subsanar las crecientes brechas de seguridad en Microsoft 365 y Google Workspace. Tanto Google como Microsoft ofrecen funciones de seguridad avanzadas para combatir eficazmente las amenazas en constante evolución. Sin embargo, acceder a estas capacidades suele requerir licencias de nivel superior o complementos, lo que puede aumentar significativamente los costes y la complejidad. Ahí es donde entra en juego Kaseya 365 User. Ofrece una potente capa de seguridad SaaS diseñada específicamente para proteger lo que la mayoría de las defensas integradas no pueden.

Con « Kaseya 365 User», dispondrás de todos los componentes de seguridad esenciales —desde seguridad avanzada del correo electrónico y detección y respuesta en la nube hasta formación en concienciación sobre seguridad, supervisión de la dark web y copias de seguridad y recuperación para Microsoft 365 y Google Workspace— para ofrecer a los clientes una verdadera continuidad del negocio y tranquilidad.

Esta solución de seguridad SaaS «todo en uno» te permite ir más allá de una protección «suficientemente buena», ofreciéndote una visibilidad completa, una respuesta más rápida y una mayor resiliencia en todas las capas del SaaS. Kaseya 365 User tiene un precio hasta un 70% más bajo que las alternativas fragmentadas, lo que permite a los MSP minimizar los riesgos cibernéticos y los costes operativos, al tiempo que maximizan la seguridad y la rentabilidad.

Descubre cómo « Kaseya 365 User» facilita la protección de los datos y los usuarios en entornos de Microsoft 365 y Google Workspace. Más información.

Una plataforma integral para la gestión de TI y seguridad

Kaseya 365 es la solución integral para gestionar, proteger y automatizar las TI. Gracias a sus integraciones fluidas en todas las funciones críticas de TI, simplifica las operaciones, refuerza la seguridad y aumenta la eficiencia.

10 datos sobre la Dark Web que debes conocer

10 datos sobre la Dark Web que debes conocer

Más información
10 datos sobre la IA y la ciberseguridad que debes conocer

10 datos sobre la IA y la ciberseguridad que debes conocer

Más información
10 datos sobre el riesgo de phishing y los comportamientos peligrosos de los empleados que no te puedes perder

10 datos sobre el riesgo de phishing y los comportamientos peligrosos de los empleados que no te puedes perder

Más información