Ransomware, credenciales robadas y terceros
¿Qué está pasando y por qué importa?
El Verizon 2025 Data Breach Investigations Report (DBIR), basado en casos y contribuciones globales, analiza 12.195 brechas confirmadas con víctimas en 139 países. Su conclusión es clara: los ataques más habituales siguen en un patrón repetido (intrusión del sistema, ingeniería social y ataques a aplicaciones web), y el objetivo suele ser dinero, con actores externos como protagonistas.
Avances clave
- El “factor humano” se mantiene como punto crítico: en torno al 60% de las brechas involucra interacción humana (engaño, errores o mal uso de credenciales).
- El riesgo por terceros se dispara: la participación de terceros en brechas se duplicó (de 15% a 30%).
- Ransomware más presente: aparece en 44% de las brechas analizadas, consolidándose como parte central del problema.
Brechas que siguen abiertas
- Accesos iniciales repetidos: el informe destaca como vectores frecuentes el abuso de credenciales (alrededor de 20%).
- Dependencia de terceros sin controles suficientes: proveedores, integrales y cadenas de suministro se han convertido en “puertas laterales” cada vez más usadas.
- Ransomware como motor de intrusiones: sigue empujando gran parte del patrón “System Intrusion”, con extorsión y paradas operativas como impacto típico.
Tres prioridades inmediatas
- Cerrar el grifo de las credenciales
- MFA/passkey en correo, VPN, paneles y SaaS críticos.
- Eliminar cuentas antiguas, accesos genéricos y privilegios innecesarios.
- Reducir superficie explotable
- Parches rápidos en sistemas expuestos a Internet (especialmente perímetro).
- Inventario real: si no sabes qué tienes, no sabes qué estás protegiendo.
- Poner bajo control a los terceros
- Revisar accesos de proveedores (mínimo privilegio, caducidad, logs).
- Exigir medidas básicas: MFA, notificación de incidentes, y evidencias de seguridad.
Plan práctico para empresas
- Identidad y acceso: MFA/passkeys + revisiones periódicas de permisos; cuentas admin separadas.
- Correo y navegación: filtros anti-phishing, bloqueo de adjuntos sospechosos, verificación por doble canal para pagos/cambios bancarios.
- Endpoints y red: protección endpoint bien configurada + segmentación para que un equipo no “arrastre” a toda la red.
- Datos y continuidad: copias 3-2-1 con una copia protegida (idealmente inmutable) y pruebas de restauración.
- Terceros: lista de integraciones/proveedores + control de accesos + auditoría básica de seguridad.
- Personas: entrenamiento corto y frecuente, centrado en ingeniería social y manejo de credenciales.
Fuente original (única): Verizon — 2025 Data Breach Investigations Report (DBIR).
¿Qué está pasando y por qué importa?
El Verizon 2025 Data Breach Investigations Report (DBIR), basado en casos y contribuciones globales, analiza 12.195 brechas confirmadas con víctimas en 139 países. Su conclusión es clara: los ataques más habituales siguen en un patrón repetido (intrusión del sistema, ingeniería social y ataques a aplicaciones web), y el objetivo suele ser dinero, con actores externos como protagonistas.
Avances clave
- El “factor humano” se mantiene como punto crítico: en torno al 60% de las brechas involucra interacción humana (engaño, errores o mal uso de credenciales).
- El riesgo por terceros se dispara: la participación de terceros en brechas se duplicó (de 15% a 30%).
- Ransomware más presente: aparece en 44% de las brechas analizadas, consolidándose como parte central del problema.
Brechas que siguen abiertas
- Accesos iniciales repetidos: el informe destaca como vectores frecuentes el abuso de credenciales (alrededor de 20%).
- Dependencia de terceros sin controles suficientes: proveedores, integrales y cadenas de suministro se han convertido en “puertas laterales” cada vez más usadas.
- Ransomware como motor de intrusiones: sigue empujando gran parte del patrón “System Intrusion”, con extorsión y paradas operativas como impacto típico.
Tres prioridades inmediatas
- Cerrar el grifo de las credenciales
- MFA/passkey en correo, VPN, paneles y SaaS críticos.
- Eliminar cuentas antiguas, accesos genéricos y privilegios innecesarios.
- Reducir superficie explotable
- Parches rápidos en sistemas expuestos a Internet (especialmente perímetro).
- Inventario real: si no sabes qué tienes, no sabes qué estás protegiendo.
- Poner bajo control a los terceros
- Revisar accesos de proveedores (mínimo privilegio, caducidad, logs).
- Exigir medidas básicas: MFA, notificación de incidentes, y evidencias de seguridad.
Plan práctico para empresas
- Identidad y acceso: MFA/passkeys + revisiones periódicas de permisos; cuentas admin separadas.
- Correo y navegación: filtros anti-phishing, bloqueo de adjuntos sospechosos, verificación por doble canal para pagos/cambios bancarios.
- Endpoints y red: protección endpoint bien configurada + segmentación para que un equipo no “arrastre” a toda la red.
- Datos y continuidad: copias 3-2-1 con una copia protegida (idealmente inmutable) y pruebas de restauración.
- Terceros: lista de integraciones/proveedores + control de accesos + auditoría básica de seguridad.
- Personas: entrenamiento corto y frecuente, centrado en ingeniería social y manejo de credenciales.
Fuente original (única): Verizon — 2025 Data Breach Investigations Report (DBIR).
Otros posts
Departamento Técnico: todo funciona… hasta que deja de funcionar
Departamento Técnico: todo funciona… hasta que deja de funciona En muchas empresas, el departamento técnico solo recibe atención cuando aparece un problema. El ordenador no enciende. La web falla. El correo deja de […]
Ciberseguridad: el día que una empresa descubre que tenía un problema desde hace meses
Ciberseguridad: el día que una empresa descubre que tenía un problema desde hace meses Todo parecía normal. Los correos funcionaban. La web seguía online. Los empleados trabajaban como siempre. Nadie había notado nada […]
Marketing digital: el problema no es tener pocas visitas, sino no saber qué hacer con ellas
Marketing digital: el problema no es tener pocas visitas, sino no saber qué hacer con ellas Muchas empresas se preocupan constantemente por conseguir más visitas en redes sociales o en su página web. […]
Departamento Técnico: todo funciona… hasta que deja de funcionar
Departamento Técnico: todo funciona… hasta que deja de funciona En muchas empresas, el departamento técnico solo recibe atención cuando aparece un problema. El ordenador no enciende. La web falla. El correo deja de […]
Ciberseguridad: el día que una empresa descubre que tenía un problema desde hace meses
Ciberseguridad: el día que una empresa descubre que tenía un problema desde hace meses Todo parecía normal. Los correos funcionaban. La web seguía online. Los empleados trabajaban como siempre. Nadie había notado nada […]
Marketing digital: el problema no es tener pocas visitas, sino no saber qué hacer con ellas
Marketing digital: el problema no es tener pocas visitas, sino no saber qué hacer con ellas Muchas empresas se preocupan constantemente por conseguir más visitas en redes sociales o en su página web. […]


