El phishing y las actualizaciones de software siguen siendo lo más importante
Derek Manky, Jefe de Perspectivas Globales de Amenazas de FortiGuard Labs de Fortinet.

En el marco del mes de concientización en ciberseguridad, conversamos con Derek Manky, Jefe estratega de ciberseguridad y VP global de inteligencia contra amenazas en FortiGuard Labs, sobre los riesgos más persistentes y las mejores prácticas para protegerse frente a los ciberataques en 2025.

 ¿Cuál es la principal lección que nos deja el panorama de amenazas de este año?

“En 2025 hemos visto un aumento récord de ciberataques automatizados. Los atacantes utilizan bots y herramientas a velocidad de máquina para escanear vulnerabilidades y lanzar campañas de phishing masivas. Esto hace que el phishing sea más peligroso que nunca. Lo que no ha cambiado es que los puntos de entrada más efectivos siguen siendo la ingeniería social y el software desactualizado. Los objetivos son los mismos, pero las herramientas evolucionan.”

¿Qué ha cambiado en las campañas de phishing?

“Este año hemos visto ataques mucho más sofisticados. Los cibercriminales están usando IA generativa para crear correos sin errores gramaticales, suplantando marcas confiables y combinando canales como correo, SMS (smishing) y llamadas con deepfake (vishing) para aumentar la efectividad. Lo más preocupante es la escala: millones de intentos simultáneos, y aunque solo una pequeña fracción tenga éxito, el impacto puede ser enorme”.

¿Por qué las actualizaciones de software son tan críticas?

“Los sistemas desactualizados son una puerta de entrada para los atacantes. Las herramientas automatizadas escanean vulnerabilidades conocidas y cuando encuentran un sistema sin parches, la explotación es casi inmediata. Combinado con el phishing, se vuelve un escenario muy peligroso: un solo correo exitoso puede permitir que el malware se instale y escale privilegios con facilidad. Actualizar el software es simple, efectivo y esencial, aunque muchas organizaciones retrasan los parches por tiempo de inactividad, compatibilidad o costos. Cada día de retraso es una oportunidad para los atacantes.”

Leer  Latinoamérica pierde talento con el aumento de la contrataciones por empresas extranjera

¿Qué medidas prácticas recomiendas para reforzar la ciberseguridad?

“Hay dos prácticas clave:

  1. Conciencia sobre el phishing: entrenar a los empleados para que verifiquen remitentes, piensen antes de hacer clic y reporten mensajes sospechosos. La autenticación multifactorial (MFA) añade una capa extra de protección.
  2. Automatización de actualizaciones: las organizaciones deben implementar manejo de parches centralizado y, a nivel personal, permitir actualizaciones automáticas en todos los dispositivos.

Ambas requieren refuerzo constante. La ciberseguridad no es solo responsabilidad de TI, es responsabilidad de todos en la organización”.

¿Qué mensaje nos deja el mes de concientización en ciberseguridad?

“No se trata de conceptos de moda, sino de reforzar comportamientos que protegen frente a las amenazas más comunes. El phishing y el software desactualizado siguen siendo los riesgos más grandes en 2025. Las organizaciones que fomentan la conciencia y priorizan las actualizaciones están mejor preparadas para resistir los ataques automatizados. No subestimen lo básico: sigue siendo su defensa más sólida.”

DEJA UNA RESPUESTA

Por favor ingrese su comentario!
Por favor ingrese su nombre aquí