Las filtraciones de datos continúan suponiendo un impacto económico crítico para las empresas. Según el último Cost of a Data Breach Report, el coste medio de estos incidentes alcanzó los 4,88 millones de dólares en 2024, el valor más alto registrado hasta la fecha.
Frente a este escenario, ESET, compañía de referencia en ciberseguridad, alerta de que gran parte de estas brechas podrían haberse evitado con una gestión eficaz de vulnerabilidades, ya que muchos incidentes se producen por fallos previamente identificados y con solución disponible, pero que no se aplican a tiempo.
Aunque los ataques de día cero suelen captar la atención mediática, la realidad indica que la mayoría de los incidentes aprovecha fallos ya documentados. A finales de 2024, la base de datos Common Vulnerabilities and Exposures (CVE) superaba las 40.000 entradas, pero muchas organizaciones carecen de protocolos sólidos para aplicar los parches necesarios. Esto expone a las empresas a riesgos como ransomware, robo de información y accesos no detectados durante meses.
“Muchos análisis post-incidente muestran que los ciberdelincuentes se aprovecharon de vulnerabilidades ya conocidas y con parches disponibles. Esto demuestra que no siempre hace falta anticiparse a amenazas futuras: protegerse eficazmente empieza por cerrar las brechas que ya existen”, explica Josep Albors, director de investigación y concienciación de ESET España.
Si bien el número de evaluaciones de seguridad aumenta —el 24 % de las organizaciones realizó más de cuatro escaneos de vulnerabilidades en 2024, frente al 15 % en 2023—, ESET subraya que escaneos frecuentes no garantizan seguridad si no se aplican criterios de riesgo. Factores como la facilidad de explotación, la criticidad del activo y la existencia de campañas activas deben guiar la priorización de parches.
El impacto financiero de las brechas refuerza la necesidad de invertir en soluciones avanzadas de gestión de vulnerabilidades y parches, que automatizan actualizaciones y minimizan la superficie de ataque. Herramientas como ESET Vulnerability & Patch Management facilitan esta tarea, asegurando que los sistemas críticos se mantengan actualizados.
“Con costes medios cercanos a los cinco millones de dólares por incidente, la gestión proactiva de vulnerabilidades no es solo un requisito técnico, sino un elemento esencial de continuidad del negocio y protección de reputación”, concluye Josep Albors. Para las pymes españolas, que representan más del 95 % del tejido empresarial, esta estrategia resulta fundamental para adelantarse a los ciberdelincuentes y salvaguardar datos y confianza.
Actualidad
16 Septiembre 2026
Jarana
16 Septiembre 2026
Podcast de Cyberlideria MGZN.
Todos los jueves, a partir de las 22:00, estará disponible en CyberLideria MGZN una nueva entrevista, donde un prestigioso CISO colaborador charlará con una personalidad inspiradora, importante, y líder empresarial, tanto del ámbito privado como público.
Manténgase informado sobre la ciberseguridad, tecnología, las tendencias y las noticias que afectan a los líderes de TI.
Suscríbete GRATIS y disfruta de contenido ilimitado sobre ciberseguridad y personas