La explotación de vulnerabilidades desplaza al robo de credenciales como principal puerta de entrada para los ciberataques

Centroamérica. La explotación de vulnerabilidades se consolidó como el principal método utilizado por los ciberdelincuentes para acceder a los sistemas de las organizaciones, superando por primera vez al phishing y al robo de credenciales, según revela un reciente análisis de ESET Latinoamérica sobre las tendencias actuales en ciberseguridad.

De acuerdo con el informe, este vector de ataque estuvo presente en el 31 % de los incidentes analizados, convirtiéndose en la principal vía de acceso inicial utilizada por los atacantes.

El dato refleja un cambio significativo en el panorama de las amenazas digitales, donde las fallas técnicas sin corregir están siendo aprovechadas con mayor frecuencia por los grupos criminales.

El estudio también evidencia las dificultades que enfrentan las organizaciones para mantener actualizados sus sistemas.

Durante 2025, apenas el 26 % de las vulnerabilidades críticas incluidas en el catálogo de Vulnerabilidades Conocidas Explotadas de la Agencia de Ciberseguridad y Seguridad de Infraestructura (CISA) fueron corregidas por las empresas.

“Las organizaciones continúan enfrentando desafíos para mantener el ritmo de actualización frente al creciente volumen de vulnerabilidades críticas”, explicó Mario Micucci, investigador de Ciberseguridad de ESET Latinoamérica.

La investigación señala además que el tiempo promedio para resolver completamente un incidente de seguridad aumentó a 43 días, casi dos semanas más que el año anterior, lo que refleja la creciente complejidad de los ataques y el impacto de las vulnerabilidades no corregidas.

Una tendencia que se fortalece

ESET destaca que esta realidad confirma una tendencia observada en los últimos años. En 2024, el Data Breach Investigations Report de Verizon ya advertía sobre el inicio de una “Era de las Vulnerabilidades”, tras registrar un crecimiento significativo en los ataques que aprovechaban fallas de seguridad en aplicaciones y sistemas.

Leer  “Marketing Unplugged”: una mirada sin filtros a la industria del marketing desde ambos lados de la mesa

Las cifras muestran una evolución constante. En 2022 se reportaron 25,226 vulnerabilidades en diferentes productos tecnológicos, mientras que en 2023 la cifra aumentó a 29,065, marcando un crecimiento de 15 % y estableciendo un nuevo récord histórico.

El papel de la inteligencia artificial

La inteligencia artificial también está transformando la dinámica de los ciberataques. Según el informe de Verizon citado por ESET, el 32 % de las técnicas de acceso inicial asistidas por IA estuvieron relacionadas con la explotación de vulnerabilidades.

Las herramientas basadas en inteligencia artificial permiten automatizar procesos como la identificación de posibles objetivos, la generación de código malicioso, el desarrollo de exploits y la investigación de nuevas fallas de seguridad, reduciendo tiempos y aumentando la capacidad operativa de los ciberdelincuentes.

“Si bien la IA no ha cambiado las reglas del juego, sí está acelerando procesos y dinámicas que incrementan las dificultades para las organizaciones”, afirmó Micucci.

Recomendaciones para reducir riesgos

Ante este escenario, ESET recomienda reforzar las estrategias de prevención mediante acciones como mantener actualizados los sistemas, aplicar parches de seguridad de manera oportuna, monitorear nuevas vulnerabilidades, restringir privilegios administrativos innecesarios y capacitar a los colaboradores para identificar posibles amenazas.

La compañía también destaca la importancia de implementar soluciones de seguridad capaces de detectar vulnerabilidades activamente y gestionar la aplicación de parches en todos los dispositivos conectados a la red corporativa.

Para ESET, la gestión de vulnerabilidades y la visibilidad sobre los activos tecnológicos expuestos se han convertido en elementos fundamentales de cualquier estrategia moderna de ciberseguridad.

DEJA UNA RESPUESTA

Por favor ingrese su comentario!
Por favor ingrese su nombre aquí