El Informe de tendencias en ciberseguridad 2025, realizado por Sofistic, la división de ciberseguridad de Cuatroochenta, concluye que una mayor monitorización de las organizaciones ha logrado reducir la gravedad de las vulnerabilidades encontradas. No obstante, el análisis resalta la necesidad de seguir implementando medidas para abordar fallos de menor riesgo, que aunque no representan una amenaza inmediata, podrían facilitar ataques de mayor impacto debido a la creciente profesionalización de los ciberdelincuentes.
SOC (Centro de Operaciones de Seguridad) de Sofistic en España.
Los cibercriminales suelen iniciar sus ataques utilizando sistemas automatizados para detectar brechas en las organizaciones y esperan a explotarlas en momentos específicos como los fines de semana o festivos, cuando las empresas están más vulnerables. Esta es una de las principales conclusiones del Informe de tendencias en ciberseguridad 2025, que analiza los resultados obtenidos en auditorías y la monitorización realizada a través de sus centros de operaciones de seguridad (SOC) en España y Latinoamérica durante el año 2024.
El estudio indica que durante los días laborables, de lunes a viernes, la cantidad de alertas y casos registrados es mayor. Esto se debe a que en esos días la «superficie de ataque» suele ser más amplia, debido a que más personas están trabajando y se encuentran conectadas más plataformas y sistemas. En este contexto, los ciberdelincuentes aprovechan la automatización para realizar ataques de fuerza bruta, como intentos de acceso o registro en cuentas, con el fin de encontrar brechas. Luego, esperan hasta los fines de semana o festivos para llevar a cabo los ataques, cuando hay menos personal disponible, la concentración es más baja y se emplean dispositivos con menor protección, como teléfonos móviles. A pesar de esta tendencia, el informe subraya que el cibercrimen sigue evolucionando y se está volviendo cada vez más sofisticado y profesionalizado.
Mayor monitorización frente a ataques de menor criticidad
El informe señala que los ciberdelincuentes están aprovechando las tensiones geopolíticas, los conflictos comerciales y las rivalidades económicas, sumado a las tecnologías emergentes, la creciente dependencia de las cadenas de suministro y la sofisticación de los ataques basados en IA. Todo esto está aumentando la complejidad del panorama de la ciberseguridad. Con respecto a las auditorías, se observa un incremento del 2% en el número de vulnerabilidades detectadas, pero también una disminución del 8% en la severidad de las mismas. Esta tendencia también se refleja en la monitorización del SOC, donde se gestionaron un 27% más de casos durante 2024. Si bien ha habido una ligera disminución de los casos más críticos y de alta seguridad, los casos de severidad media han aumentado en 7 puntos. Estos casos no suelen comprometer directamente la operativa de las empresas, pero pueden ser la base de ataques más complejos en el futuro.
Los fallos más comunes detectados en las auditorías son aquellos relacionados con el control de acceso, que representan un 26% del total. Estas vulnerabilidades suelen estar motivadas por autorizaciones incorrectas o restricciones de acceso mal implementadas, lo que permite a usuarios o sistemas no autorizados acceder a datos, aplicaciones o recursos restringidos. Este tipo de fallos también genera el mayor número de casos gestionados por el SOC (29%), lo que se atribuye a la implementación de políticas de seguridad más detalladas, gracias a la madurez de las empresas en cuanto a ciberseguridad.
Más interacción con el phishing, pero con menos víctimas
El informe también destaca que ha aumentado la cantidad de personas que abren correos electrónicos maliciosos, alcanzando casi la mitad de los empleados. Sin embargo, lo positivo es que ha disminuido el número de personas que finalmente caen en la trampa del phishing: un 39% menos las que acceden a los enlaces maliciosos y un 31% menos las que proporcionan sus datos personales. Esta mejora se debe a las campañas de formación y concienciación, que han incrementado la capacidad de los empleados para identificar estos correos fraudulentos. A pesar de los avances, aún existe un porcentaje significativo de personas que caen en estas trampas, lo que puede comprometer los sistemas de las organizaciones y generar repercusiones graves.
Recomendaciones de ciberseguridad para 2025
De acuerdo con las previsiones de McKinsey, el gasto mundial en productos y servicios de ciberseguridad aumentará un 13% en 2025, como respuesta a la creciente complejidad de las ciberamenazas. En este contexto y tras el análisis de las auditorías y la monitorización del SOC, el informe propone una serie de recomendaciones clave:
El Informe de tendencias en ciberseguridad 2025 se basa en una muestra representativa de las auditorías realizadas por Sofistic en 2024, con 1.350 vulnerabilidades detectadas en 140 auditorías de seguridad y los resultados de la monitorización de 100.000 alertas y 1.500 casos gestionados a través de los SOC ubicados en Panamá, Colombia y España. El estudio abarca principalmente infraestructuras críticas (como compañías energéticas, distribución de agua, aeropuertos y hospitales), así como sectores como banca y finanzas, servicios, retail y telecomunicaciones en Latinoamérica y España. Las conclusiones y recomendaciones son aplicables a cualquier tipo de organización. El informe ha sido realizado por Manu Ginés, Jefe de I+D en Sofistic, y Juan Carlos García, Director de Operaciones y SOC y Ph.D. en Ciencias de la Computación.
Rincón del CISO
28 Julio 2026
Podcast de Cyberlideria MGZN.
Todos los jueves, a partir de las 22:00, estará disponible en CyberLideria MGZN una nueva entrevista, donde un prestigioso CISO colaborador charlará con una personalidad inspiradora, importante, y líder empresarial, tanto del ámbito privado como público.
Manténgase informado sobre la ciberseguridad, tecnología, las tendencias y las noticias que afectan a los líderes de TI.
Suscríbete GRATIS y disfruta de contenido ilimitado sobre ciberseguridad y personas