Rubro del negocio

Insurtech

Proveedor de Servicios

Cómo una aseguradora en México protegió sus aplicaciones móviles con Verimatrix XTD Protect para Android e iOS

Introducción

En el sector asegurador, donde la confianza del cliente y la protección de datos son fundamentales, la seguridad de las aplicaciones móviles se ha convertido en un pilar estratégico. Una aseguradora con presencia en las principales tiendas digitales identificó vulnerabilidades críticas en sus aplicaciones móviles, lo que representaba un riesgo significativo para la información de sus usuarios y la reputación de la compañía. Para enfrentar este desafío, implementó Verimatrix XTD Protect para Android e iOS, logrando fortalecer su postura de ciberseguridad sin comprometer la experiencia del usuario.

Descripción del Cliente

La compañía es una aseguradora con operación en México, que ofrece servicios a través de múltiples aplicaciones móviles disponibles en Google Play y Apple App Store. Estas aplicaciones son un canal clave para la interacción con sus asegurados, desde consultas hasta gestión de pólizas. Sin embargo, al contar con seis aplicaciones expuestas al público, la empresa enfrentaba un entorno de riesgo elevado ante posibles ataques y vulnerabilidades que podían comprometer datos sensibles y la integridad de sus servicios digitales.

Solución

Tras identificar vulnerabilidades críticas mediante pruebas de penetración —incluyendo riesgos de ingeniería inversa, manipulación de código, reempaquetado y ataques Man-in-the-Middle— la aseguradora implementó Verimatrix XTD Protect para Android e iOS , una solución avanzada de protección de aplicaciones móviles integrada en su pipeline de CI/CD.El despliegue cubrió las seis aplicaciones, desarrolladas en tecnologías como Java, Kotlin, Swift y Objective-C, e incluyó capacidades clave como:

  • Ofuscación de código, que protege el código fuente frente a intentos de análisis externo.
  • Runtime Application Self-Protection (RASP), que detecta y neutraliza amenazas en tiempo real.
  • Anti-tampering y anti-cloning, evitando modificaciones o duplicaciones no autorizadas.
  • Protección contra ataques Man-in-the-Middle (MitM), asegurando la comunicación entre aplicaciones y servidores.
  • Verificaciones de entorno, que detectan amenazas como uso de VPN/proxy, manipulación de DNS, emulación y ataques de superposición.
  • Accessibility Abuse Detector, impulsado por IA/ML, capaz de identificar riesgos como keylogging o robo de datos sensibles.
  • Mitigación de riesgos OWASP Top 10 Mobile, alineando la seguridad de las aplicaciones con las mejores prácticas globales y mitigando 9 de los 10 riesgos definidos en el estándar.
Cómo una aseguradora en México protegió sus aplicaciones móviles con Verimatrix XTD Protect para Android e iOS

Plan de Crecimiento

  • La aseguradora planea continuar fortaleciendo su estrategia de seguridad móvil mediante la expansión de capacidades de protección avanzada, integración de analítica de amenazas en tiempo real y automatización de respuestas ante incidentes. Asimismo, contempla extender estas prácticas a nuevas aplicaciones y servicios digitales, alineándose con la evolución del ecosistema móvil y las amenazas emergentes.

Impacto del Proyecto

  • La implementación de Verimatrix XTD Protect para Android e iOS permitió a la compañía transformar su enfoque de seguridad móvil hacia un modelo proactivo y resiliente. Al blindar sus aplicaciones contra amenazas avanzadas, no solo protegió la información de sus asegurados, sino que también reforzó la confianza de sus usuarios y su posicionamiento en el mercado. Este proyecto marca un paso clave en la evolución hacia una estrategia de ciberseguridad robusta, alineada con las exigencias del sector asegurador y financiero.

Resultados del Proyecto

  • Protección de nivel bancario en las seis aplicaciones móviles, elevando significativamente la seguridad digital.
  • Reducción de la superficie de ataque, minimizando vulnerabilidades críticas detectadas previamente.
  • Cumplimiento con estándares y regulaciones, fortaleciendo la postura de ciberseguridad de la organización.
  • Experiencia de usuario sin fricción, al no requerir agentes adicionales en los dispositivos de los clientes.
  • Integración sin interrupciones, manteniendo la continuidad operativa durante el despliegue.
Caso de exito Cómo una aseguradora en México protegió sus aplicaciones móviles con Verimatrix XTD Protect para Android e iOS