· Noticias
Entrar

La explotación de vulnerabilidades lidera el acceso inicial en ciberataques

El último informe sobre ciberseguridad revela un cambio preocupante en las tácticas de los ciberdelincuentes: ya no dependen tanto del phishing o el robo de contraseñas como en años anteriores. Ahora, su método preferido para infiltrarse en sistemas empresariales es explotar vulnerabilidades técnicas sin parchear. Este enfoque representa casi un tercio de los ataques analizados, superando a otras técnicas tradicionales. La razón es clara: las empresas siguen sin corregir a tiempo las fallas de seguridad, incluso cuando son críticas y están identificadas públicamente.

Los datos son reveladores. Solo el 26% de las vulnerabilidades consideradas urgentes por las autoridades de ciberseguridad fueron solucionadas por las organizaciones durante el año pasado. Esto significa que, en la práctica, tres de cada cuatro fallos graves permanecen abiertos, esperando a que alguien los aproveche. El tiempo medio para resolver un incidente tras un ataque ha aumentado a 43 días, casi dos semanas más que en 2025. Este retraso no es casual: el volumen de vulnerabilidades reportadas sigue batiendo récords año tras año, con más de 29.000 nuevas fallas detectadas en 2023, un 15% más que el año anterior.

La inteligencia artificial acelera el problema

El panorama se complica aún más con la incorporación de herramientas de inteligencia artificial en el arsenal de los atacantes. Según el informe, un 32% de los ataques que usan IA se centran en explotar vulnerabilidades. La tecnología permite a los ciberdelincuentes automatizar procesos que antes requerían más tiempo y conocimientos técnicos: desde analizar posibles objetivos hasta adaptar código malicioso o incluso descubrir nuevas fallas. Esto no significa que la IA haya inventado nuevas formas de atacar, pero sí ha acelerado y escalado métodos existentes, haciendo que las empresas tengan aún menos margen de reacción.

La combinación de más vulnerabilidades, menos parches aplicados y herramientas más eficientes en manos de los atacantes dibuja un escenario donde la prevención se vuelve más crítica que nunca. Las empresas ya no pueden permitirse tratar la gestión de parches como una tarea secundaria. Mantener actualizados los sistemas, monitorizar amenazas en tiempo real y limitar los permisos de administrador son medidas básicas, pero esenciales. La visibilidad sobre qué software y dispositivos están conectados a la red también se ha convertido en un pilar fundamental de la seguridad.

Qué significa para tu negocio

Si gestionas una pyme en sectores como la construcción, reformas, inmobiliarias o servicios técnicos, esta noticia no es solo un aviso lejano. Cada día que un sistema operativo, un programa de diseño o incluso un router quedan sin actualizar, estás dejando una puerta abierta a posibles ataques. Un ciberincidente no solo paraliza tu actividad durante semanas, sino que puede dañar tu reputación y generar costes imprevistos. La solución no requiere inversiones millonarias: prioriza las actualizaciones, audita qué software usas y forma a tu equipo para detectar comportamientos sospechosos. Herramientas como la IA de LaiaDesk pueden ayudarte a identificar vulnerabilidades antes de que sean explotadas, pero la responsabilidad final sigue siendo tuya. En un entorno donde los atacantes actúan cada vez más rápido, la prevención ya no es opcional.

Fuente original: WeLiveSecurity ES

Conversación

Sé el primero en comentar.

Habla con LaiaDesk Más noticias

Newsletter

La IA de tu sector, en tu bandeja

Sin humo y sin spam. Te enviamos solo el análisis que de verdad mueve tu negocio. Cancela cuando quieras, en un clic.

Doble confirmación por correo (RGPD). Nunca compartimos tu dirección.