¡Únete a Community of Insurance!

El peligro en aumento de las Ciberamenazas

Fecha

Fuente

Informe “Tendencias CTI – Ciberinteligencia de Amenazas. Segundo semestre de 2025”, Departamento de Cyber Threat Intelligence de NTT DATA Cybersecurity

 

Ciberamenazas en 2025: de la seguridad técnica a la resiliencia estratégica

  1. Un cambio estructural en el panorama de amenazas

El segundo semestre de 2025 confirma que el ecosistema de ciberamenazas ha dejado atrás la lógica del ataque puntual y ruidoso para consolidar un modelo más persistente, sigiloso y orientado al impacto económico y estratégico. No se trata de una explosión de nuevas técnicas radicales, sino de una evolución madura del cibercrimen y de los actores estatales, que combinan profesionalización, automatización y un profundo entendimiento de los entornos digitales corporativos.
El atacante ya no busca necesariamente interrumpir servicios de forma inmediata, sino permanecer el mayor tiempo posible dentro de los sistemas, explotando identidades legítimas, infraestructuras cloud y herramientas habituales de las organizaciones. Este enfoque reduce la visibilidad del ataque y desplaza el reto defensivo desde la detección de malware hacia la identificación de comportamientos anómalos y señales débiles.

  1. Geopolítica y ciberespacio: una convergencia irreversible

El informe subraya cómo el ciberespacio se ha consolidado como un dominio central de confrontación geopolítica. Las tensiones entre grandes potencias, los conflictos regionales y la fragmentación geoeconómica se proyectan directamente sobre infraestructuras digitales, cadenas de suministro y sectores críticos.
Estados, grupos APT y colectivos de hacktivismo actúan de forma cada vez más coordinada, integrando ciberoperaciones con presión económica, desinformación y señalización estratégica. Este escenario híbrido reduce el umbral del conflicto tradicional y dificulta la atribución clara de los ataques, incrementando la incertidumbre para gobiernos y empresas.
Además, la emergencia de modelos soberanos de Internet y marcos regulatorios divergentes complica la cooperación internacional y refuerza un ciberespacio fragmentado, menos transparente y más difícil de proteger de forma coordinada.

  1. Ransomware, IA y cadenas de suministro: el triángulo del riesgo

El ransomware sigue siendo el principal generador de incidentes de alto impacto, pero con una lógica industrializada. La innovación ya no está en el cifrado, sino en la orquestación integral de la extorsión: selección de datos críticos, presión escalonada, explotación reputacional y monetización incluso sin interrupción operativa.
La inteligencia artificial actúa como un multiplicador operativo. Su uso se normaliza para acelerar tareas concretas —ingeniería social, reconocimiento, generación de phishing creíble o automatización de campañas— reduciendo costes y barreras de entrada, sin sustituir al operador humano.
Paralelamente, el compromiso de la cadena de suministro software y de plataformas de desarrollo se consolida como uno de los vectores más peligrosos. Un único acceso puede generar efectos en cascada sobre múltiples organizaciones, ampliando exponencialmente el impacto del ataque y poniendo en evidencia la fragilidad de los ecosistemas interconectados.

  1. Impacto sectorial y brecha entre cumplimiento y resiliencia

Los datos del segundo semestre muestran una clara concentración de ataques en sectores estratégicos como la administración pública, educación, servicios financieros, telecomunicaciones y salud. Todos ellos comparten altos niveles de dependencia digital, información sensible y un elevado impacto reputacional y operativo en caso de incidente.
Aunque el marco legal y regulatorio ha avanzado de forma significativa —con normas como DORA, actualizaciones del NIST o la consolidación de estándares ISO— persiste una brecha preocupante entre cumplimiento normativo y resiliencia operativa real. Invertir más en seguridad no siempre se traduce en menor impacto si no se acompaña de capacidades de detección contextual, inteligencia de amenazas y una gobernanza clara de identidades, datos y uso de la IA.

Conclusiones: de la defensa reactiva a la acción estratégica

El segundo semestre de 2025 deja una conclusión clara: la ciberseguridad ya no es solo un problema tecnológico, sino un reto sistémico y estratégico. Las organizaciones que sigan enfocadas exclusivamente en controles técnicos reactivos continuarán un paso por detrás de adversarios persistentes y adaptativos.
La llamada a la acción es clara: integrar la ciberseguridad en la estrategia corporativa, reforzar la gestión de identidades y accesos, invertir en inteligencia de amenazas y diseñar la resiliencia desde el negocio. No se trata de evitar todos los ataques, sino de detectar antes, responder mejor y reducir el impacto cuando —inevitablemente— ocurran.

¡Únete a Community of Insurance!

Los datos personales facilitados y cualesquiera otros generados durante el desarrollo de la relación contractual o comercial que mantengamos, serán tratados por COMMUNITY OF INSURANCE, S.L. La finalidad del tratamiento es gestionar y generar tu perfil profesional en nuestras aplicaciones y redes, gestionar los distintos servicios que proporciona el sitio web, y promover u organizar las actividades o eventos que desarrollemos, con el objetivo final de favorecer a la interrelación entre profesionales. Dicho tratamiento se basa en su consentimiento, en la relación contractual o comercial existente entre las partes, y en nuestro interés legítimo. Se podrán ceder datos a terceros para la prestación de servicios auxiliares, el cumplimiento del contrato, o por estricta obligación legal. Se podrán realizar transferencias internacionales de datos, a países con el mismo nivel de garantía.. Puede, cuando proceda, acceder, rectificar, suprimir, oponerse, así como ejercer otros derechos, tal y como se detalla en la información adicional y completa que puede ver en nuestra política de privacidad.

Artículos
relacionados