El informe Verizon DBIR 2025 presenta el mayor volumen de datos sobre brechas en la historia del reporte, con m??s de 22 000 incidentes de seguridad y 12 195 brechas confirmadas en 139 pa??ses, aportados por casi 100 organizaciones de ciberseguridad. Este conjunto de datos revela un cambio importante en el comportamiento de los atacantes: la superficie de ataque global se ha expandido por errores de proveedores, configuraciones cloud incorrectas y ciclos de parcheo atrasados, transformando fallos puntuales en un problema generalizado con impacto devastador en empresas.
Las tres principales v??as de acceso inicial siguen dominando los incidentes: abuso de credenciales 22%, explotaci??n de vulnerabilidades 20% y phishing o ingenier??a social 16%. Aunque las proporciones var??an a?±o con a?±o, el patr??n se mantiene estable y explica la mayor parte de los accesos iniciales.
Abuso de credenciales 22% Credenciales robadas siguen siendo la forma m??s frecuente de intrusi??n. Muchas provienen de brechas antiguas y se reutilizan entre cuentas. Secretos filtrados en repositorios como GitHub tardan una mediana de 94 d??as en ser corregidos, y en muchos casos nunca se identifica el origen del robo. En pr??ctica, si un atacante puede iniciar sesi??n, no necesita exploit.
Explotaci??n de vulnerabilidades 20% Esta categor??a tuvo el mayor aumento respecto al a?±o anterior, subiendo 34%. El cambio m??s notable es d??nde ocurren las explotaciones: dispositivos edge, appliances VPN y servicios expuestos al p?blico. Los ataques contra edge y VPN pasaron de 3% a 22%, casi ocho veces m??s. El parcheo es un problema clave: solo 54% de las vulnerabilidades en edge fueron completamente remediadas y la mediana para parchear es 32 d??as, una ventana de oportunidad que los atacantes explotan con automatizaci??n.
Phishing y pretexting 16% El phishing sigue siendo muy efectivo para robar credenciales o inducir a empleados a dar acceso. Este a?±o se observ?? mayor uso de bombardeo de prompts MFA, adversary in the middle AiTM para capturar inicios de sesi??n, descargas maliciosas desde resultados en buscadores y m??s actividad de ingenier??a social patrocinada por estados. Del total de brechas por ingenier??a social, 52% tuvieron motivaci??n de espionaje y 55% motivaci??n financiera, con ciertos grupos estatales combinando ambas metas.
El DBIR lo explica sin dramatismos: las credenciales son f??ciles de robar o comprar, los exploits escalan bien con automatizaci??n y el phishing funciona porque los humanos cometen errores. Esos tres factores conjugan la mayor parte de los accesos iniciales observados en 2024 2025.
Ransomware, error humano y brechas de terceros El informe identifica tres tendencias que marcaron las brechas: crecimiento del ransomware, alta participaci??n humana y duplicaci??n de brechas relacionadas con terceros.
Ransomware apareci?? en 44% de las brechas, un incremento de 37% respecto al a?±o anterior. La mediana de pago ha bajado a 115 000 USD y 64% de las organizaciones se negaron a pagar, frente a 50% hace dos a?±os. Las empresas grandes registraron ransomware en 39% de sus brechas, mientras que las peque?±as en 88%, reflejando diferencias en velocidad de parcheo y detecci??n.
La participaci??n humana siguió siendo alta: 60% de las brechas implicaron alg??n tipo de acci??n humana, prácticamente igual que el a?±o anterior. Los errores humanos se clasifican en phishing e ingenier??a social que terminan en robo de credenciales, configuraciones err??neas, instalaci??n de malware e interacci??n con prompts MFA maliciosos. Muchas organizaciones tienen dos oportunidades para detener al atacante durante el intento de ingenier??a social y de nuevo cuando ocurre el uso de credenciales robadas, pero la mayor??a falla en ambas.
Las brechas que involucran terceros se duplicaron, pasando de 15% a 30%. Las causas principales son reuso de credenciales entre entornos, contratistas con accesos demasiado amplios, exposiciones en la cadena de suministro y secretos filtrados en repositorios externos. La mediana para corregir secretos expuestos en GitHub es 94 d??as, casi tres meses de exposici??n.
Las brechas motivadas por espionaje aumentaron a 17%, muchas vinculadas a actores estatales que usan zero days y apuntan a dispositivos edge. Algunos incidentes combinan espionaje y lucro, mostrando que ciertos grupos mezclan recolecci??n de inteligencia con obtenci??n de beneficios.
T??cnicas de elusi??n de MFA El reporte dispone de datos suficientes para identificar los m??s usados: prompt bombing o fatiga de MFA, robo de tokens, AiTM, SIM swap y secuestros de cuentas. Telemetrika de Microsoft 365 indic?? que 40% de los incidentes tuvieron inicios de sesi??n sospechosos y 31% se asociaron a robo de tokens. La conclusi??n es clara: MFA reduce riesgo pero los atacantes buscan la parte m??s d??bil del esquema y se adaptan r??pido.
Qu?© hacer y c??mo ayuda Q2BSTUDIO El mensajede DBIR 2025 es directo: los atacantes son m??s eficientes y r??pidos. Si una organizaci??n no parchea devices edge, no rota secretos y no mejora procesos humanos, acabar?? en las estad??sticas del pr??ximo a?±o. En Q2BSTUDIO combinamos desarrollo de soluciones con enfoque en seguridad para ayudar a cerrar esas brechas. Dise?±amos aplicaciones a medida y software a medida que incorporan buenas pr??cticas de ciberseguridad desde el dise?±o, implementamos estrategias de parcheo y rotaci??n de secrets, y realizamos evaluaciones y tests de penetraci??n con nuestros servicios de ciberseguridad para reducir la ventana de exposici??n.
Nuestros servicios abarcan inteligencia artificial aplicada, ia para empresas y agentes IA que automatizan respuestas y detecci??n, integraci??n con servicios cloud aws y azure, y soluciones de servicios inteligencia de negocio y power bi para visibilidad y anal??tica avanzada. Implementamos pipelines de despliegue seguros, automatizaci??n de procesos y dashboards accionables que permiten detectar anomal??as y responder ante incidentes con velocidad.
En resumen, el DBIR 2025 muestra que la defensa eficaz exige acelerar parcheo, reducir el reuso de credenciales, rotar secretos, endurecer devices edge y capacitar a las personas. En Q2BSTUDIO ayudamos a transformar estas recomendaciones en proyectos concretos: desarrollo seguro, migraci??n cloud, inteligencia de negocio y soluciones de inteligencia artificial que aumentan la resiliencia de su organizaci??n frente a las amenazas modernas.

.jpg)

