- Origen
- Múltiples fuentes: CSO Online, Verizon DBIR, Google Cloud Security, Huntress, Illumio, Atsign, Bridewell
- Fecha
- 2026-05-27T04:06:58.236669+00:00
- Resumen
- Según múltiples fuentes, incluido el informe anual Data Breach Investigations Report (DBIR) de Verizon y el reporte Cloud Threat Horizons de Google Cloud Security, la explotación de vulnerabilidades se ha convertido en la principal puerta de entrada para los ciberatacantes, superando al abuso de credenciales. En 2025, el 31% de las brechas se originaron por fallos explotados, frente al 13% por robo de credenciales. Solo el 26% de las vulnerabilidades críticas conocidas fueron completamente parcheadas, con un tiempo medio de parcheo que aumentó a 43 días. La creciente dificultad para remediar vulnerabilidades se atribuye a la aceleración en la aparición de fallos críticos, el uso de inteligencia artificial por los atacantes para reducir el tiempo de explotación y la complejidad añadida por la dependencia de terceros y la cadena de suministro, que ahora representa el 48% de los incidentes. Además, el ransomware estuvo presente en casi la mitad de las brechas, aunque los pagos de rescate han disminuido, lo que ha llevado a los atacantes a centrarse más en la exfiltración de datos y la extorsión, aumentando la agresividad para causar interrupciones prolongadas en servicios esenciales. Expertos recomiendan un enfoque continuo y basado en riesgos para la gestión de vulnerabilidades, junto con defensas en profundidad que aborden explotación, robo de credenciales, ingeniería social y compromisos en la cadena de suministro.