El informe de Kaspersky, titulado Anatomy of a Cyber World, que analiza la evolución de las amenazas digitales a escala global, destaca que el sector público y la industria se consolidaron como los principales objetivos de los ciberdelincuentes durante 2025, en un escenario marcado por ataques cada vez más sofisticados, persistentes y difíciles de detectar.

Según el reporte, el sector público concentró el 19 % de los incidentes de alta gravedad registrados durante el año, manteniéndose por segundo período consecutivo como el principal blanco de ataques cibernéticos.

Le siguieron el sector industrial, con un 17 %, y el sector de tecnologías de la información (IT), con un 15 %, desplazando al financiero del grupo de las tres industrias más atacadas.

El estudio se basa en información recopilada por las plataformas de monitoreo y respuesta de Kaspersky, incluyendo servicios de detección gestionada, análisis de incidentes y evaluación de amenazas avanzadas.

La firma advierte que el creciente nivel de sofisticación de los ataques representa un riesgo crítico para la continuidad operativa de sectores estratégicos, ya que las intrusiones pueden derivar en interrupciones de servicios esenciales, robo de información sensible, afectaciones en cadenas de suministro y daños económicos y reputacionales de gran escala.

Uno de los hallazgos más relevantes del informe es el aumento de las amenazas persistentes avanzadas (APT) dirigidas contra organismos gubernamentales. En este sector, este tipo de ataques representó el 33.3 % de los incidentes detectados, evidenciando el interés de grupos especializados en infiltrarse durante largos períodos dentro de redes estatales.

Además, el 18.9 % de las organizaciones públicas sufrió ataques de ingeniería social, lo que confirma que el factor humano continúa siendo una de las principales puertas de entrada para los ciberdelincuentes.

Leer  Estafa que usa el celular como garantía de préstamo se expande por América Latina

Perfil de riesgo más diversificado

En el caso del sector industrial, Kaspersky identificó un perfil de riesgo más diversificado. Los ataques vinculados a APT representaron el 17.8 %, mientras que el malware alcanzó el 14.9 % y las campañas de ingeniería social el 13.9 %.

El informe también destaca que los ejercicios de red teaming representaron el 22.8 % de los incidentes registrados en esta industria, el porcentaje más alto entre los sectores analizados, lo que refleja una mayor inversión empresarial en pruebas de seguridad ofensiva y evaluación proactiva de vulnerabilidades.

Por su parte, el sector IT mostró la concentración más elevada de ataques avanzados con intervención humana. El 41 % de los incidentes detectados estuvo relacionado con amenazas persistentes avanzadas, mientras que en el 17 % de los casos se encontraron rastros de ataques previos dentro de las redes comprometidas.

En contraste, el sector financiero redujo su exposición relativa frente a otros sectores, impulsado por mayores niveles de madurez en ciberseguridad y cumplimiento normativo. Allí, los ejercicios de simulación ofensiva representaron el 36.1 % de los incidentes analizados, mientras que la actividad APT confirmada se mantuvo en 11.5 %.

Para Claudio Martinelli, director general para Américas de Kaspersky, los ataques actuales buscan mantenerse ocultos el mayor tiempo posible dentro de las infraestructuras digitales.

“Lo que observamos en 2025 es una evolución hacia ataques mucho más dirigidos, silenciosos y persistentes, donde los actores maliciosos buscan mantenerse dentro de las redes para extraer información, escalar privilegios o preparar futuras operaciones”, afirmó.

Ante este panorama, la compañía recomendó reforzar la segmentación de accesos críticos, fortalecer las capacidades de monitoreo y respuesta continua, evaluar la madurez de los centros de operaciones de seguridad y automatizar el análisis de amenazas para acelerar la detección de incidentes.

Leer  Peña Interactiva: Construir comunidad para fortalecer la comunicación

Kaspersky también subrayó que la capacidad de respuesta temprana se ha convertido en un elemento tan importante como la prevención tradicional, especialmente frente a ataques dirigidos y operaciones de espionaje digital cada vez más complejas.

DEJA UNA RESPUESTA

Por favor ingrese su comentario!
Por favor ingrese su nombre aquí