El panorama de las ciberamenazas está evolucionando a un ritmo vertiginoso, con ataques cada vez más sofisticados y devastadores. Según el Informe Global de Respuesta a Incidentes 2025 de Unit 42 de Palo Alto Networks, el 86% de los principales incidentes cibernéticos en 2024 provocaron paradas operativas, daños a la reputación o pérdidas financieras.
Ataques más rápidos y dañinos
Los atacantes motivados financieramente han cambiado su enfoque a la interrupción operativa deliberada, priorizando el sabotaje para maximizar el impacto y presionar a las organizaciones a pagar demandas de extorsión. La velocidad, la sofisticación y la escala de los ataques han alcanzado niveles sin precedentes:
- En el 25% de los incidentes, los atacantes exfiltraron datos en menos de 5 horas, tres veces más rápido que en 2021.
- En uno de cada cinco casos, el robo de datos ocurrió en menos de 1 hora.
- Los incidentes cibernéticos impulsados por personas internas vinculados a Corea del Norte se triplicaron en 2024.
- El 70% de los incidentes involucraron a atacantes que explotaron tres o más superficies de ataque.
Amenazas impulsadas por IA y ataques a la nube
Los ciberataques se han vuelto más sofisticados y escalables gracias a la IA generativa. Las campañas de phishing impulsadas por IA son ahora más convincentes y difíciles de detectar. Además, casi el 29% de los incidentes cibernéticos involucraron entornos en la nube, con el 21% causando daños operativos a los activos en la nube.
Factores que facilitan el éxito de los ciberataques
El informe destaca tres factores clave que permiten a los adversarios tener éxito:
- La complejidad está acabando con la eficacia de la seguridad: el 75% de los incidentes tenían pruebas en los registros, pero los silos impedían su detección.
- Las brechas en la visibilidad permiten que los ataques pasen desapercibidos: el 40% de los incidentes en la nube se derivaron de activos en la nube no supervisados y TI en la sombra.
- La confianza excesiva hace que los ataques sean más devastadores: el 41% de los ataques aprovecharon privilegios excesivos, lo que permitió el movimiento lateral y la escalada de privilegios.
Clave para mantenerse a la vanguardia en 2025
Para hacer frente a este panorama de amenazas cada vez más volátil, las organizaciones deben adoptar un enfoque proactivo y potenciar sus operaciones de seguridad con detección y respuesta impulsadas por IA. Esto les permitirá lograr una visibilidad completa y una mitigación de amenazas más rápida, siendo capaces de proteger de forma proactiva sus redes, aplicaciones y entornos en la nube.