- Origen
- Múltiples fuentes: CSO Online, Verizon DBIR 2026, Anthropic, Google M-Trends 2026
- Fecha
- 2026-06-18T04:08:05.188878+00:00
- Resumen
- Según múltiples fuentes, el informe Verizon Data Breach Investigations Report 2026 analizó más de 22,000 brechas confirmadas en 145 países, evidenciando que las organizaciones no pueden parchear lo suficientemente rápido para evitar todos los incidentes. La explotación de vulnerabilidades se convirtió en el principal vector de acceso inicial, aumentando un 55% respecto al año anterior, con un tiempo medio de remediación de 43 días y un crecimiento del 50% en vulnerabilidades críticas. El ransomware estuvo presente en el 48% de las brechas, afectando mayoritariamente a pymes, con un 69% de víctimas que decidieron no pagar el rescate. Los ataques a terceros crecieron un 60%, representando el 48% de los incidentes, con escenarios donde la vulnerabilidad de un proveedor abre la puerta a la red afectada. La inteligencia artificial acelera la creación y adaptación de herramientas de explotación, con campañas de ciberespionaje autónomas y malware desarrollado por IA en pocos días. Se recomienda que las organizaciones realicen ejercicios técnicos y simulacros que vayan más allá de la decisión de pago en ransomware, incluyendo la gestión operativa, legal y comunicacional, así como la respuesta a brechas en terceros, para mejorar la preparación ante incidentes y reducir el impacto operativo y reputacional.