AuthUSB es una empresa española especializada en ciberseguridad que desarrolla soluciones avanzadas para la protección de infraestructuras críticas, entornos industriales (ICS/OT) y organizaciones que manejan información sensible. Fundada en 2018 y con sede en Vigo, la compañía destaca por el diseño de tecnologías propias orientadas a prevenir amenazas procedentes de dispositivos USB y a garantizar el borrado seguro de datos.
Entre sus principales soluciones se encuentran SafeDoor, un sistema que protege los equipos frente a ataques eléctricos, de hardware y software a través de memorias USB, y OLVIDO, una herramienta de eliminación segura de información que cumple con los requisitos del Esquema Nacional de Seguridad (ENS) y otros estándares de ciberseguridad. La empresa centra su actividad en la innovación tecnológica y en el desarrollo de productos certificados para sectores estratégicos y de defensa.
En el marco del C1b3rWall 2026, donde esta compañía estuvo presente, entrevistamos en Delta13News a Mario Prieto, Preventa Técnico en AuthUSB.
Su empresa se ha especializado en soluciones de protección frente a amenazas procedentes de dispositivos USB, un vector de ataque cada vez más utilizado en entornos críticos ¿Cómo ha evolucionado ese tipo de amenazas en los últimos años y qué sectores consideran hoy más vulnerables?
Los USB son un dispositivo que se utilizan en muchos entornos por diferentes motivos. Por flexibilidad, por simple operativa de líneas de producción, pero sobre todo por antigüedad. Hay muchos entornos donde hay máquinas aisladas, que son antiguas y que no hay quien quiera actualizarlas o que se atreva a actualizarlas. Entonces la comunicación fluye a través de estos dispositivos USB. Por un lado, vemos un avance tecnológico muy grande y muy rápido en todos los sentidos, tanto en ataques como en defensa. Hay productos muy interesantes para defendernos de ataques por red, que vienen por el cordón electrónico, incluso por ataques a través de inteligencia artificial. Pero los atacantes, los cibercriminales, se están dando cuenta cada vez más de que cuanta más protección hay al medio digital, más tienen que orientar el ataque al medio físico.
Entonces ahí es donde hay un crecimiento de ataques por USB. El porcentaje representativo de ataques que son por medios físicos, a través de medios físicos, lleva creciendo desde el año 2015, más o menos. Vemos un aumento muy grande, hasta el punto de que el año pasado el 32% de los ataques se saben que venían a través de dispositivos USB.
Su solución, SafeDoor, combina protección a nivel software, hardware, eléctrico, frente a ataques USB ¿Qué diferencia ha esta tecnología de otros sistemas tradicionales de ciberseguridad basados únicamente en antivirus o en control de accesos?
Nosotros siempre lo decimos, nuestra solución no es mejor que las otras, simplemente es diferente. Se observa y analiza un lugar diferente que los otros no lo hacen. Nuestra protección, SafeDoor, analiza las condiciones físicas basándonos en el comportamiento. Hay una cosa que hay que tener en cuenta, si tú conectas un USB y ese USB tiene una amenaza, ya lo has conectado. El problema ya está tocando tu ordenador.
Nuestra propuesta es, no conectes nunca un USB al ordenador, lo conectas a nuestro aparato y ahí se encarga de analizar el comportamiento de los ataques. La diferenciación es el comportamiento.
Muchas organizaciones están reforzando sus políticas de seguridad debido a normativas como el esquema nacional de seguridad o la directiva famosa NIS2 ¿Hasta qué punto cree que las empresas españolas están preparadas para afrontar estas nuevas exigencias regulatorias?
A priori puede parecer que poco, pero yo tengo mucha fe en el panorama nacional. Creo que hay unas políticas que se están marcando y se están enseñando de una forma clara. Creo que hay mucho talento en España, tanto del lado fabricante como en el lado cliente, por así decirlo. ¿Quién tiene que adoptar esas medidas? Hay mucho, mucho talento con mucho conocimiento. Yo creo que es un tema de filosofía. A día de hoy todavía parece que se escucha que la ciberseguridad es un gasto y no una inversión. Es una inversión a futuro, una inversión para mantener el negocio. Pero eso cada vez se escucha menos, cada vez hay más concienciación. Y de nuevo vuelvo a decir, hay mucho talento, hay mucha empresa y yo creo que somos bastante fuertes.
Además de la protección frente a ataques, su empresa también desarrolla herramientas de borrado seguro y trazabilidad de la información ¿Qué importancia tiene hoy la gestión segura de los datos en sectores como defensa, infraestructuras críticas o administraciones públicas?
Al final el dato lo es todo, es el motivo por el que hay ataques, es el motivo o el objetivo de los ciberatacantes. Además de que también existe el fastidiar por fastidiar, que siempre está ahí, pero el dato es el objetivo. Y hay que darle un buen trato, hay que tenerlo bien almacenado en un lugar donde tiene que estar, con las normativas que se les apliquen. Y nosotros nos encargamos de eliminar ese dato una vez que ya no sirve o que no tenemos que almacenarlo en nuestros sistemas; hay que eliminarlo. Nosotros nos encargamos del borrado seguro, certificado, para que sea válido ante auditoría, el tratamiento de la gestión última del dato, el análisis, la eliminación.
Su empresa nace en Vigo como una empresa tecnológica especializada en ciberseguridad avanzada ¿Cuáles son los principales retos para una compañía española que quiera competir internacionalmente en un mercado tan estratégico y dominado por grandes multinacionales?
Es una pregunta difícil, la verdad es que diría que confiamos poco en nosotros, el mercado español por lo menos nos cuesta, sin embargo el mercado internacional nos recibe con los brazos abiertos y gusta. Yo creo que tenemos que empezar a cambiar un poco el enfoque como un mercado nacional en el sentido de, existen empresas muy grandes que hacen muy bien su trabajo, pero no son las únicas, hay empresas pequeñas que hacen el mismo trabajo por menos dinero y que además son nacionales y que deberíamos apoyarnos un poquito más. Creo que estamos un poco dispersados, debemos unirnos más, pero ya lo dije en la pregunta anterior, yo tengo fe y creo que vamos bien. La respuesta es seguir y seguir y seguir, y asistir a los eventos, tener presencia y formarte en España y centrarte en España.



