El trabajo remoto se ha convertido en uno de los escenarios más atractivos para los atacantes debido al aumento de dispositivos conectados fuera del perímetro corporativo y a la falta de medidas de seguridad consistentes en redes domésticas. Un análisis reciente de i3e advierte de que los entornos de teletrabajo soportaron durante 2025 una media de 2.000 intentos de ataque semanales, registrando además un incremento del 21% en el último trimestre. En el conjunto del año, los ataques dirigidos a estos entornos crecieron un 58%.
La dispersión del parque tecnológico, el uso de conexiones personales y la ausencia de políticas homogéneas de protección han ampliado la superficie de exposición tanto para empresas como para usuarios. El informe señala que una parte significativa de las ofensivas se origina en Asia y se apoya en infraestructura cloud, un enfoque que permite a los atacantes rotar servidores con rapidez cuando un recurso deja de ser operativo, replicando campañas en cuestión de minutos.
A esta tendencia se suma el papel acelerador de la inteligencia artificial y la automatización: los ciberdelincuentes pueden lanzar ataques de forma masiva sin apenas intervención humana, escaneando grandes volúmenes de sistemas en segundos y localizando configuraciones débiles o servicios expuestos.
Entre las amenazas más preocupantes destaca el crecimiento de las redes zombi (botnets). Cuando un dispositivo es comprometido, no solo sufre el impacto inicial, sino que puede quedar integrado en una infraestructura criminal utilizada para atacar a terceros sin que el propietario lo detecte. Este efecto dominó transforma cada infección en un nuevo nodo de ataque y amplifica el alcance de las campañas a escala global.
Según el estudio, tres de cada cuatro ataques se concentran principalmente en dos vectores:
Ambos elementos son habituales en entornos de teletrabajo y, si no se configuran correctamente, se convierten en puertas de entrada críticas para el atacante.
Ante este escenario, i3e recomienda reforzar la estrategia de ciberseguridad en trabajo remoto, con especial foco en la gestión de dispositivos externos y proveedores cloud. Entre las medidas prioritarias se incluyen la autenticación multifactor obligatoria, el cifrado de conexiones remotas, la segmentación de red, la monitorización continua, y un plan riguroso de actualización y parcheo para cerrar vulnerabilidades antes de que sean explotadas.
Rincón del CISO
28 Julio 2026
Podcast de Cyberlideria MGZN.
Todos los jueves, a partir de las 22:00, estará disponible en CyberLideria MGZN una nueva entrevista, donde un prestigioso CISO colaborador charlará con una personalidad inspiradora, importante, y líder empresarial, tanto del ámbito privado como público.
Manténgase informado sobre la ciberseguridad, tecnología, las tendencias y las noticias que afectan a los líderes de TI.
Suscríbete GRATIS y disfruta de contenido ilimitado sobre ciberseguridad y personas