La automatización, la inteligencia artificial y los mercados de la darknet están transformando el panorama de la ciberseguridad a una velocidad sin precedentes. Así lo advierte el Informe Global de Amenazas 2025 publicado por FortiGuard Labs, que analiza en profundidad las tácticas empleadas por los ciberatacantes durante 2024. ¿La conclusión? Las reglas del juego han cambiado, y las organizaciones deben responder con estrategias más proactivas, inteligentes y automatizadas.
Uno de los principales hallazgos del informe es el crecimiento del Cibercrimen como Servicio (CaaS), que convierte la darknet en un auténtico bazar de exploits, accesos y credenciales robadas. En 2024:
Los atacantes están acelerando su actividad con técnicas de escaneo automatizado a gran escala. En 2024, Fortinet registró un aumento del 16,7% en escaneos globales, con picos de 36.000 por segundo, orientados a detectar vulnerabilidades en servicios como SIP, RDP y protocolos OT/IoT.
La inteligencia artificial se ha convertido en aliada del cibercrimen. Herramientas como FraudGPT, BlackmailerV3 o ElevenLabs permiten lanzar campañas de phishing hiperrealistas, sin restricciones éticas ni técnicas. Esto hace que los ataques sean más difíciles de detectar, más creíbles y más escalables.
El informe de FortiGuard Labs confirma una tendencia que viene consolidándose en los últimos años: los ciberataques ya no son aleatorios, sino cada vez más dirigidos a sectores críticos con alto valor económico, operativo y estratégico. En 2024, los cibercriminales diseñaron campañas específicas para maximizar el impacto, tanto financiero como reputacional, afectando de forma significativa a las siguientes industrias:
1. Industria manufacturera (17% de los ataques globales)
El sector manufacturero encabeza la lista por segundo año consecutivo. Su digitalización acelerada, la interconexión de sistemas OT e IoT, y la falta de segmentación adecuada entre redes industriales y corporativas, lo convierten en un objetivo ideal.
Principales amenazas:
Además, los ataques a fábricas suelen tener un efecto en cadena, afectando proveedores, clientes y cadenas de suministro enteras.
Consultoras, despachos legales, firmas de auditoría y outsourcing se han convertido en objetivos de alto valor, ya que manejan grandes volúmenes de datos confidenciales de terceros.
Amenazas destacadas:
Los atacantes no solo buscan robar información, sino también aprovechar el acceso lateral a otras organizaciones cliente, elevando así el riesgo sistémico.
En la construcción, la adopción de herramientas digitales para gestión de obra, BIM, drones y sensores IoT ha abierto nuevas superficies de ataque. Además, muchas empresas del sector carecen de políticas de ciberseguridad maduras.
En retail, el foco sigue siendo la intercepción de pagos, robo de datos personales y fraudes en plataformas e-commerce. Las campañas de malware y ransomware continúan siendo comunes, junto con ataques a terminales de punto de venta (POS) y fraude en apps móviles.
Estados Unidos concentra el 61% de los ataques registrados, seguido por Reino Unido (6%) y Canadá (5%).
Los entornos cloud siguen siendo uno de los blancos principales. El 70% de los incidentes observados implicaron accesos desde ubicaciones geográficas sospechosas. Los errores de configuración y los permisos excesivos siguen siendo una brecha crítica.
Fortinet propone una hoja de ruta clara para reforzar la postura de ciberseguridad empresarial. Algunas de las recomendaciones clave incluyen:
La ciberseguridad ya no puede depender de respuestas reactivas. La combinación de automatización, IA ofensiva y mercados ilegales está llevando a los cibercriminales a operar con la eficiencia de una startup tecnológica. La defensa debe ser igual de ágil, basada en inteligencia y resiliente.
Rincón del CISO
28 Julio 2026
Podcast de Cyberlideria MGZN.
Todos los jueves, a partir de las 22:00, estará disponible en CyberLideria MGZN una nueva entrevista, donde un prestigioso CISO colaborador charlará con una personalidad inspiradora, importante, y líder empresarial, tanto del ámbito privado como público.
Manténgase informado sobre la ciberseguridad, tecnología, las tendencias y las noticias que afectan a los líderes de TI.
Suscríbete GRATIS y disfruta de contenido ilimitado sobre ciberseguridad y personas