Día Miércoles, 26 de Noviembre de 2025
Día Lunes, 01 de Diciembre de 2025
![[Img #61512]](https://empresaexterior.com/upload/images/02_2025/9333_ciberseguridad.jpg)
El informe Global de Amenazas 2025 de CrowdStrike pinta un panorama sombrío pero crucial del estado actual y futuro de la ciberseguridad. Este informe destaca tendencias alarmantes que las organizaciones deben tener en cuenta para proteger sus activos digitales.
Incremento de la agresividad del ciberespionaje chino
Uno de los hallazgos más preocupantes es el aumento del 150% en las operaciones de espionaje digital patrocinadas por el Estado chino. Los ataques dirigidos a sectores críticos como el financiero, los medios de comunicación, la fabricación y las industrias han experimentado un aumento de hasta el 300%. Este incremento subraya la necesidad de una vigilancia intensificada y medidas de seguridad reforzadas para proteger la información confidencial y la propiedad intelectual. En 2024, CrowdStrike identificó siete nuevos actores de amenazas vinculados a China, lo que demuestra la expansión y diversificación de las capacidades cibernéticas de este país.
La IA generativa como arma de doble filo
El informe también destaca el uso creciente de la inteligencia artificial (IA) generativa por parte de los ciberdelincuentes. Las tácticas de phishing y la ingeniería social impulsadas por la IA generativa han provocado un aumento del 442% en los ataques de vishing (phishing por voz) en la segunda mitad de 2024. Grupos sofisticados como Curly Spider, Chatty Spider y Plump Spider están utilizando la ingeniería social para robar credenciales, establecer sesiones remotas y evadir la detección. Esto demuestra cómo la IA generativa está democratizando las capacidades de ataque, permitiendo a los ciberdelincuentes crear ataques más convincentes y difíciles de detectar.
Además, se ha observado que grupos vinculados a Irán están utilizando la IA generativa para buscar y explotar vulnerabilidades, así como para parchear redes domésticas, en línea con las iniciativas de IA lideradas por el gobierno. Esto subraya la necesidad de que las organizaciones se mantengan al tanto de las últimas tendencias en IA y adapten sus estrategias de seguridad en consecuencia.
Ataques sin malware y robo de identidades
El informe revela que el 79% de los ataques de acceso inicial no utilizan malware, lo que indica un cambio hacia técnicas más sigilosas y difíciles de detectar. Los ciberdelincuentes están explotando credenciales robadas para infiltrarse en los sistemas como usuarios legítimos, desplazándose lateralmente sin ser detectados con actividades manuales. Además, los anuncios de venta de accesos comprometidos han aumentado un 50% en comparación con el año pasado, lo que facilita aún más la realización de ataques sin malware.
El actor Famous Chollima, vinculado a Corea del Norte, es un ejemplo de cómo las amenazas internas siguen en aumento. Este grupo fue responsable de 304 incidentes descubiertos en 2024, y el 40% de estos incidentes implicaron amenazas internas, con delincuentes infiltrándose en organizaciones bajo la apariencia de empleados legítimos.
Tiempos de propagación récord y ataques en la nube
El tiempo promedio para que los ciberdelincuentes propaguen un ataque tras la intrusión ha disminuido a 48 minutos, con el caso más rápido registrado en 51 segundos. Esto deja a los responsables de seguridad muy poco tiempo para reaccionar y detener los ataques.
Además, los ataques en la nube han aumentado un 26% en comparación con el año pasado. El abuso de cuentas válidas representó el 35% de los incidentes en la nube en el primer semestre de 2024, lo que destaca la necesidad de reforzar la seguridad en entornos de nube.
Vulnerabilidades como punto de entrada
El 52% de las vulnerabilidades observadas están relacionadas con el acceso inicial, lo que refuerza la necesidad crítica de asegurar los puntos de entrada antes de que los atacantes establezcan persistencia. Las organizaciones deben priorizar la gestión de vulnerabilidades y la aplicación de parches para reducir el riesgo de ataques.
Recomendaciones de CrowdStrike
Ante este panorama de amenazas en evolución, CrowdStrike recomienda que las organizaciones adopten un enfoque de seguridad proactivo y centrado en el adversario. Esto implica:
El informe Global de Amenazas 2025 de CrowdStrike ofrece información valiosa sobre el panorama actual de la ciberseguridad y las tendencias emergentes. Las organizaciones que tomen en serio estas advertencias y adopten un enfoque de seguridad proactivo estarán mejor posicionadas para proteger sus activos digitales y mitigar el riesgo de ataques cibernéticos.
Día Miércoles, 26 de Noviembre de 2025
Día Lunes, 01 de Diciembre de 2025
Día Lunes, 01 de Diciembre de 2025
Día Lunes, 01 de Diciembre de 2025
Día Martes, 02 de Diciembre de 2025

FedEx Express es la mayor compañía de transporte exprés del mundo. Ofrece un servicio de envío.leer más...

VSI Consulting es una de las principales consultoras de comercio internacional y marketing digital.leer más...

Gedeth Network es una consultora de negocio internacional especializada en el desarrollo de negocio.leer más...

Net Craman Abogados es una firma de abogados de vocación internacional, especializada en el aseso.leer más...

AROLA, a través de sus distintas áreas de negocio, ofrece un servicio integral y a medida en logís.leer más...

Pantoja Grupo Logístico es un operador 360º con capital 100% español y de origen familiar. Con.leer más...

DHL es el líder mundial en el sector de la logística. Las divisiones de DHL ofrecen una cartera de.leer más...

ESIC es la escuela de negocios líder en la formación de Marketing en España. Contamos con una.leer más...

Banco Sabadell es el cuarto grupo bancario privado español, integrado por diferentes bancos.leer más...

Impulsamos el crecimiento de las empresas con soluciones a medida, herramientas y un equipo experto.leer más...

UR Global es una consultora especializada en internacionalización de empresas con presencia física.leer más...

Moneycorp es una entidad especialista en divisas y pagos internacionales que ofrece a las empresas.leer más...

MAPFRE es una aseguradora global con presencia en los cinco continentes. Compañía de referencia.leer más...

Desde 1908, en LAMAIGNERE CARGO ofrecemos soluciones de transporte y logística para el comercio.leer más...

La Fundación Valenciaport es un centro de Innovación y Formación al servicio de la comunidad.leer más...

Cesce, Compañía Española de Seguros de Crédito a la Exportación, es la cabecera de un grupo.leer más...

La Ventanilla Única de Internacionalización (VUI) es un espacio de información y asesoramiento.leer más...

El Grupo Cooperativo Cajamar es el primer grupo financiero cooperativo de España, referente para.leer más...

Asturex, Sociedad de Promoción Exterior Principado de Asturias, S.A. es una sociedad de capital.leer más...

Alfombra Roja es una consultoría experta en internacionalización a países nórdicos, reconocida.leer más...

ADP, Acompañamiento y Desarrollo Profesional, S.L., es una consultora de negocio internacional.leer más...

PROEXCA es una empresa pública adscrita a la Consejería de Economía, Conocimiento y Empleo.leer más...

El Departamento de Negocio Internacional de la Cámara de Comercio de Madrid apoya a las empresas.leer más...

La Cámara de Comercio de España es una corporación de derecho público y órgano consultivo.leer más...
Escribe tu correo y te enviaremos un enlace para que escribas una nueva contraseña.