Akamai Technologies, Inc. (NASDAQ: AKAM), la compañía especializada en ciberseguridad y cloud computing que respalda y protege negocios digitales, ha publicado su más reciente informe sobre el estado de Internet (SOTI), revelando que durante 2024 se registraron 311.000 millones de ataques web. Esta cifra representa un crecimiento del 33 % con respecto al año anterior. El informe, titulado Estado de la seguridad de API y aplicaciones 2025: cómo cambia la IA el panorama digital, atribuye este aumento a la rápida expansión de las aplicaciones basadas en inteligencia artificial (IA), que incrementan la superficie de ataque y plantean nuevos desafíos en seguridad.
Según el estudio, las interfaces de programación de aplicaciones (API) se han consolidado como un objetivo crítico para los atacantes. Entre enero de 2023 y diciembre de 2024, se contabilizaron 150.000 millones de ataques dirigidos específicamente a API. Este fenómeno va de la mano con el crecimiento acelerado del mercado de soluciones impulsadas por IA, ya que muchas de estas herramientas se integran en plataformas mediante API. Muchas de estas API presentan mecanismos de autenticación débiles, lo cual, combinado con la diversidad de ataques con IA, las convierte en objetivos especialmente vulnerables. Akamai destaca que este tipo de API, por su propia estructura tecnológica, ofrecen más oportunidades a los ciberdelincuentes.
El informe también muestra un fuerte aumento de los ataques distribuidos de denegación de servicio (DDoS) a nivel de capa 7 (la capa de aplicación), que afectan tanto a aplicaciones web como a API. En concreto, los volúmenes de este tipo de ataques casi se duplicaron (un 94 % de aumento) entre el primer trimestre de 2023 y el cuarto trimestre de 2024. Si a principios de 2023 se observaban 500.000 millones de ataques mensuales, esa cifra se elevó a 1.100.000 millones en diciembre de 2024. Este crecimiento se atribuye a una mayor sofisticación de los bots maliciosos, al uso persistente de ataques de inundación HTTPS como vector principal y a la concentración de ataques DDoS dirigidos al sector tecnológico.
Otros datos destacados del informe incluyen:
El informe también presenta un caso concreto de ciberataque a una empresa de comercio electrónico, además de explicar las diferencias entre los ataques web tradicionales y aquellos dirigidos a las API. Se detallan datos segmentados por regiones y sectores, y se proponen medidas de mitigación, incluyendo puntuaciones de riesgo y estrategias técnicas diseñadas para apoyar a los profesionales de la primera línea de defensa digital.
Francisco Arnau, vicepresidente regional de Akamai para España y Portugal, destaca: «La IA está transformando radicalmente la seguridad de la web y las API. Aunque permite mejorar la detección de amenazas, también genera nuevos desafíos. Este informe es esencial para entender estos cambios y anticiparse a los ataques con las estrategias adecuadas.»
Este estudio marca el undécimo aniversario de la serie de informes SOTI de Akamai, una fuente reconocida de conocimiento sobre ciberseguridad y rendimiento digital, sustentada en los datos de su red global, que gestiona más de un tercio del tráfico web mundial.
Rincón del CISO
28 Julio 2026
Podcast de Cyberlideria MGZN.
Todos los jueves, a partir de las 22:00, estará disponible en CyberLideria MGZN una nueva entrevista, donde un prestigioso CISO colaborador charlará con una personalidad inspiradora, importante, y líder empresarial, tanto del ámbito privado como público.
Manténgase informado sobre la ciberseguridad, tecnología, las tendencias y las noticias que afectan a los líderes de TI.
Suscríbete GRATIS y disfruta de contenido ilimitado sobre ciberseguridad y personas