Compartir

22 Enero 2026
El teletrabajo se consolida como un objetivo prioritario para los ciberdelincuentes

El trabajo remoto se ha convertido en uno de los escenarios más atractivos para los atacantes debido al aumento de dispositivos conectados fuera del perímetro corporativo y a la falta de medidas de seguridad consistentes en redes domésticas. Un análisis reciente de i3e advierte de que los entornos de teletrabajo soportaron durante 2025 una media de 2.000 intentos de ataque semanales, registrando además un incremento del 21% en el último trimestre. En el conjunto del año, los ataques dirigidos a estos entornos crecieron un 58%.

La dispersión del parque tecnológico, el uso de conexiones personales y la ausencia de políticas homogéneas de protección han ampliado la superficie de exposición tanto para empresas como para usuarios. El informe señala que una parte significativa de las ofensivas se origina en Asia y se apoya en infraestructura cloud, un enfoque que permite a los atacantes rotar servidores con rapidez cuando un recurso deja de ser operativo, replicando campañas en cuestión de minutos.

A esta tendencia se suma el papel acelerador de la inteligencia artificial y la automatización: los ciberdelincuentes pueden lanzar ataques de forma masiva sin apenas intervención humana, escaneando grandes volúmenes de sistemas en segundos y localizando configuraciones débiles o servicios expuestos.

Redes zombi: el riesgo que multiplica el daño

Entre las amenazas más preocupantes destaca el crecimiento de las redes zombi (botnets). Cuando un dispositivo es comprometido, no solo sufre el impacto inicial, sino que puede quedar integrado en una infraestructura criminal utilizada para atacar a terceros sin que el propietario lo detecte. Este efecto dominó transforma cada infección en un nuevo nodo de ataque y amplifica el alcance de las campañas a escala global.

Según el estudio, tres de cada cuatro ataques se concentran principalmente en dos vectores:

  • Plataformas de escritorio remoto que no cuentan con autenticación reforzada.
  • Servicios SQL expuestos a Internet sin controles de seguridad adecuados.

Ambos elementos son habituales en entornos de teletrabajo y, si no se configuran correctamente, se convierten en puertas de entrada críticas para el atacante.

Ante este escenario, i3e recomienda reforzar la estrategia de ciberseguridad en trabajo remoto, con especial foco en la gestión de dispositivos externos y proveedores cloud. Entre las medidas prioritarias se incluyen la autenticación multifactor obligatoria, el cifrado de conexiones remotas, la segmentación de red, la monitorización continua, y un plan riguroso de actualización y parcheo para cerrar vulnerabilidades antes de que sean explotadas.

Podcast

Podcast de Cyberlideria MGZN.

Todos los jueves, a partir de las 22:00, estará disponible en CyberLideria MGZN una nueva entrevista, donde un prestigioso CISO colaborador charlará con una personalidad inspiradora, importante, y líder empresarial, tanto del ámbito privado como público.

Podcast

Newsletter

Manténgase informado sobre la ciberseguridad, tecnología, las tendencias y las noticias que afectan a los líderes de TI.

Suscribirme

Este contenido es exclusivo para suscriptores

Suscríbete GRATIS y disfruta de contenido ilimitado sobre ciberseguridad y personas

Suscribirme Ya soy suscriptor
CyberLideria MGZN
Política de privacidad

Esta web utiliza cookies para que podamos ofrecerte la mejor experiencia de usuario posible. La información de las cookies se almacena en tu navegador y realiza funciones tales como reconocerte cuando vuelves a nuestra web o ayudar a nuestro equipo a comprender qué secciones de la web encuentras más interesantes y útiles.

Mas informacion sobre la política de privacidad