Compartir

11 Septiembre 2025
Ciberseguridad en España: la mayoría de filtraciones podrían evitarse con gestión de vulnerabilidades

Las filtraciones de datos continúan suponiendo un impacto económico crítico para las empresas. Según el último Cost of a Data Breach Report, el coste medio de estos incidentes alcanzó los 4,88 millones de dólares en 2024, el valor más alto registrado hasta la fecha.

Frente a este escenario, ESET, compañía de referencia en ciberseguridad, alerta de que gran parte de estas brechas podrían haberse evitado con una gestión eficaz de vulnerabilidades, ya que muchos incidentes se producen por fallos previamente identificados y con solución disponible, pero que no se aplican a tiempo.

Vulnerabilidades conocidas: un riesgo subestimado

Aunque los ataques de día cero suelen captar la atención mediática, la realidad indica que la mayoría de los incidentes aprovecha fallos ya documentados. A finales de 2024, la base de datos Common Vulnerabilities and Exposures (CVE) superaba las 40.000 entradas, pero muchas organizaciones carecen de protocolos sólidos para aplicar los parches necesarios. Esto expone a las empresas a riesgos como ransomware, robo de información y accesos no detectados durante meses.

“Muchos análisis post-incidente muestran que los ciberdelincuentes se aprovecharon de vulnerabilidades ya conocidas y con parches disponibles. Esto demuestra que no siempre hace falta anticiparse a amenazas futuras: protegerse eficazmente empieza por cerrar las brechas que ya existen”, explica Josep Albors, director de investigación y concienciación de ESET España.

Escaneos y priorización: más no siempre es mejor

Si bien el número de evaluaciones de seguridad aumenta —el 24 % de las organizaciones realizó más de cuatro escaneos de vulnerabilidades en 2024, frente al 15 % en 2023—, ESET subraya que escaneos frecuentes no garantizan seguridad si no se aplican criterios de riesgo. Factores como la facilidad de explotación, la criticidad del activo y la existencia de campañas activas deben guiar la priorización de parches.

Gestión de vulnerabilidades: inversión estratégica

El impacto financiero de las brechas refuerza la necesidad de invertir en soluciones avanzadas de gestión de vulnerabilidades y parches, que automatizan actualizaciones y minimizan la superficie de ataque. Herramientas como ESET Vulnerability & Patch Management facilitan esta tarea, asegurando que los sistemas críticos se mantengan actualizados.

“Con costes medios cercanos a los cinco millones de dólares por incidente, la gestión proactiva de vulnerabilidades no es solo un requisito técnico, sino un elemento esencial de continuidad del negocio y protección de reputación”, concluye Josep Albors. Para las pymes españolas, que representan más del 95 % del tejido empresarial, esta estrategia resulta fundamental para adelantarse a los ciberdelincuentes y salvaguardar datos y confianza.

Podcast

Podcast de Cyberlideria MGZN.

Todos los jueves, a partir de las 22:00, estará disponible en CyberLideria MGZN una nueva entrevista, donde un prestigioso CISO colaborador charlará con una personalidad inspiradora, importante, y líder empresarial, tanto del ámbito privado como público.

Podcast

Newsletter

Manténgase informado sobre la ciberseguridad, tecnología, las tendencias y las noticias que afectan a los líderes de TI.

Suscribirme

Este contenido es exclusivo para suscriptores

Suscríbete GRATIS y disfruta de contenido ilimitado sobre ciberseguridad y personas

Suscribirme Ya soy suscriptor
CyberLideria MGZN
Política de privacidad

Esta web utiliza cookies para que podamos ofrecerte la mejor experiencia de usuario posible. La información de las cookies se almacena en tu navegador y realiza funciones tales como reconocerte cuando vuelves a nuestra web o ayudar a nuestro equipo a comprender qué secciones de la web encuentras más interesantes y útiles.

Mas informacion sobre la política de privacidad