Inside DBIR 2025: Por qué las vulnerabilidades de explotación y el abuso de credenciales dominan las brechas

Descubre por qué las vulnerabilidades de explotación y el abuso de credenciales son las principales causas de brechas de seguridad en la actualidad.

viernes, 28 de noviembre de 2025 • 5 min de lectura • Equipo Q2BSTUDIO

Por qué las vulnerabilidades de explotación y el abuso de credenciales dominan las brechas

El informe Verizon DBIR 2025 presenta el mayor volumen de datos sobre brechas en la historia del reporte, con m??s de 22 000 incidentes de seguridad y 12 195 brechas confirmadas en 139 pa??ses, aportados por casi 100 organizaciones de ciberseguridad. Este conjunto de datos revela un cambio importante en el comportamiento de los atacantes: la superficie de ataque global se ha expandido por errores de proveedores, configuraciones cloud incorrectas y ciclos de parcheo atrasados, transformando fallos puntuales en un problema generalizado con impacto devastador en empresas.

Las tres principales v??as de acceso inicial siguen dominando los incidentes: abuso de credenciales 22%, explotaci??n de vulnerabilidades 20% y phishing o ingenier??a social 16%. Aunque las proporciones var??an a?±o con a?±o, el patr??n se mantiene estable y explica la mayor parte de los accesos iniciales.

Abuso de credenciales 22% Credenciales robadas siguen siendo la forma m??s frecuente de intrusi??n. Muchas provienen de brechas antiguas y se reutilizan entre cuentas. Secretos filtrados en repositorios como GitHub tardan una mediana de 94 d??as en ser corregidos, y en muchos casos nunca se identifica el origen del robo. En pr??ctica, si un atacante puede iniciar sesi??n, no necesita exploit.

Explotaci??n de vulnerabilidades 20% Esta categor??a tuvo el mayor aumento respecto al a?±o anterior, subiendo 34%. El cambio m??s notable es d??nde ocurren las explotaciones: dispositivos edge, appliances VPN y servicios expuestos al p?blico. Los ataques contra edge y VPN pasaron de 3% a 22%, casi ocho veces m??s. El parcheo es un problema clave: solo 54% de las vulnerabilidades en edge fueron completamente remediadas y la mediana para parchear es 32 d??as, una ventana de oportunidad que los atacantes explotan con automatizaci??n.

Phishing y pretexting 16% El phishing sigue siendo muy efectivo para robar credenciales o inducir a empleados a dar acceso. Este a?±o se observ?? mayor uso de bombardeo de prompts MFA, adversary in the middle AiTM para capturar inicios de sesi??n, descargas maliciosas desde resultados en buscadores y m??s actividad de ingenier??a social patrocinada por estados. Del total de brechas por ingenier??a social, 52% tuvieron motivaci??n de espionaje y 55% motivaci??n financiera, con ciertos grupos estatales combinando ambas metas.

El DBIR lo explica sin dramatismos: las credenciales son f??ciles de robar o comprar, los exploits escalan bien con automatizaci??n y el phishing funciona porque los humanos cometen errores. Esos tres factores conjugan la mayor parte de los accesos iniciales observados en 2024 2025.

Ransomware, error humano y brechas de terceros El informe identifica tres tendencias que marcaron las brechas: crecimiento del ransomware, alta participaci??n humana y duplicaci??n de brechas relacionadas con terceros.

Ransomware apareci?? en 44% de las brechas, un incremento de 37% respecto al a?±o anterior. La mediana de pago ha bajado a 115 000 USD y 64% de las organizaciones se negaron a pagar, frente a 50% hace dos a?±os. Las empresas grandes registraron ransomware en 39% de sus brechas, mientras que las peque?±as en 88%, reflejando diferencias en velocidad de parcheo y detecci??n.

La participaci??n humana siguió siendo alta: 60% de las brechas implicaron alg??n tipo de acci??n humana, prácticamente igual que el a?±o anterior. Los errores humanos se clasifican en phishing e ingenier??a social que terminan en robo de credenciales, configuraciones err??neas, instalaci??n de malware e interacci??n con prompts MFA maliciosos. Muchas organizaciones tienen dos oportunidades para detener al atacante durante el intento de ingenier??a social y de nuevo cuando ocurre el uso de credenciales robadas, pero la mayor??a falla en ambas.

Las brechas que involucran terceros se duplicaron, pasando de 15% a 30%. Las causas principales son reuso de credenciales entre entornos, contratistas con accesos demasiado amplios, exposiciones en la cadena de suministro y secretos filtrados en repositorios externos. La mediana para corregir secretos expuestos en GitHub es 94 d??as, casi tres meses de exposici??n.

Las brechas motivadas por espionaje aumentaron a 17%, muchas vinculadas a actores estatales que usan zero days y apuntan a dispositivos edge. Algunos incidentes combinan espionaje y lucro, mostrando que ciertos grupos mezclan recolecci??n de inteligencia con obtenci??n de beneficios.

T??cnicas de elusi??n de MFA El reporte dispone de datos suficientes para identificar los m??s usados: prompt bombing o fatiga de MFA, robo de tokens, AiTM, SIM swap y secuestros de cuentas. Telemetrika de Microsoft 365 indic?? que 40% de los incidentes tuvieron inicios de sesi??n sospechosos y 31% se asociaron a robo de tokens. La conclusi??n es clara: MFA reduce riesgo pero los atacantes buscan la parte m??s d??bil del esquema y se adaptan r??pido.

Qu?© hacer y c??mo ayuda Q2BSTUDIO El mensajede DBIR 2025 es directo: los atacantes son m??s eficientes y r??pidos. Si una organizaci??n no parchea devices edge, no rota secretos y no mejora procesos humanos, acabar?? en las estad??sticas del pr??ximo a?±o. En Q2BSTUDIO combinamos desarrollo de soluciones con enfoque en seguridad para ayudar a cerrar esas brechas. Dise?±amos aplicaciones a medida y software a medida que incorporan buenas pr??cticas de ciberseguridad desde el dise?±o, implementamos estrategias de parcheo y rotaci??n de secrets, y realizamos evaluaciones y tests de penetraci??n con nuestros servicios de ciberseguridad para reducir la ventana de exposici??n.

Nuestros servicios abarcan inteligencia artificial aplicada, ia para empresas y agentes IA que automatizan respuestas y detecci??n, integraci??n con servicios cloud aws y azure, y soluciones de servicios inteligencia de negocio y power bi para visibilidad y anal??tica avanzada. Implementamos pipelines de despliegue seguros, automatizaci??n de procesos y dashboards accionables que permiten detectar anomal??as y responder ante incidentes con velocidad.

En resumen, el DBIR 2025 muestra que la defensa eficaz exige acelerar parcheo, reducir el reuso de credenciales, rotar secretos, endurecer devices edge y capacitar a las personas. En Q2BSTUDIO ayudamos a transformar estas recomendaciones en proyectos concretos: desarrollo seguro, migraci??n cloud, inteligencia de negocio y soluciones de inteligencia artificial que aumentan la resiliencia de su organizaci??n frente a las amenazas modernas.

¿UNA PAUSA?

Juega un momento antes de irte

NUESTROS SERVICIOS

Cómo podemos ayudarte

¿Tienes un proyecto en mente?

Cuéntanos tu visión y la convertimos en una solución de software. Sea cual sea el alcance, hacemos realidad tu idea.