Compartir

13 Noviembre 2025
Palo Alto Networks alerta: ocho riesgos que amenazan la seguridad de los dispositivos conectados

La fragmentación, los fallos conocidos y la falta de control sobre los dispositivos IoT están abriendo nuevas puertas a los ciberatacantes, según el Device Security Threat Report 2025 presentado por Palo Alto Networks. El informe, que analiza más de 27 millones de dispositivos en 1.800 redes empresariales, revela un escenario preocupante: el 78% de las organizaciones mantiene redes con una segmentación deficiente, y casi la mitad de las conexiones IoT provienen de equipos considerados de alto riesgo.

La compañía advierte que el crecimiento del ecosistema de dispositivos conectados —sumado a protocolos inseguros y sistemas sin supervisión— ha convertido la visibilidad contextual en un pilar crítico. No basta con contar activos: es necesario entender su estado, vulnerabilidades, comportamiento y valor para el negocio si se quiere frenar intrusiones, ransomware o movimientos laterales impulsados por IA.

Ocho riesgos clave en la seguridad de los dispositivos

  1. Un tercio de los equipos escapan al control del departamento de TI.
    El 32,5% de los dispositivos conectados en entornos corporativos —entre ellos IoT doméstico o equipos personales de empleados— no están gestionados ni monitorizados, lo que los convierte en un punto ciego de seguridad.
  2. Cuatro de cada diez dispositivos carecen de protección activa.
    Casi el 39% de los equipos registrados en Active Directory no disponen de soluciones EDR o XDR, lo que deja vulnerables incluso a los dispositivos corporativos más críticos.
  3. Redes “planas” sin segmentación real.
    El 78% de las organizaciones sigue operando con una segmentación insuficiente: sistemas sensibles y dispositivos de baja seguridad comparten espacio, facilitando el movimiento lateral de los atacantes.
  4. Vulnerabilidades conocidas, sin parchear.
    Uno de cada cinco dispositivos IoT presenta fallos ya documentados; el 2% está afectado por vulnerabilidades activamente explotadas (KEV), y el 3% por exploits públicos, lo que reduce drásticamente las barreras técnicas para los atacantes.
  5. Ataques simples, pero masivos.
    En 2025 se han registrado más de 3.400 millones de intentos de fuerza bruta para descifrar contraseñas y 2.700 millones de ataques a vulnerabilidades conocidas, aprovechando software desactualizado y credenciales débiles.
  6. Sistemas obsoletos sin actualizaciones.
    El 8% de los equipos Windows y el 26% de los sistemas Linux funcionan con versiones fuera de soporte (EOL), incapaces de recibir parches frente a nuevas vulnerabilidades.
  7. Protocolos y accesos inseguros aún en uso.
    Persisten conexiones antiguas y métodos sin cifrado robusto, así como accesos remotos expuestos que facilitan la escucha, la suplantación y la propagación lateral dentro de la red.
  8. Malware persistente y especializado.
    El 97,5% del software malicioso detectado afecta a sistemas Windows, principalmente con fines de robo de credenciales, ransomware o criptominería. En entornos Linux, proliferan las botnets utilizadas para lanzar ataques a gran escala desde la propia infraestructura corporativa.

Visibilidad, control y resiliencia: el nuevo triángulo de defensa

El informe concluye que la madurez en ciberseguridad no depende del número de dispositivos conectados, sino del grado de comprensión sobre su comportamiento y su riesgo. Identificar, aislar y proteger cada activo —ya sea de TI o IoT— transforma la visibilidad en control, y el control en resiliencia.

“En un entorno donde las amenazas conocidas siguen reapareciendo, la diferencia está en anticiparse antes de que vuelvan a funcionar”, subraya Palo Alto Networks.

Podcast

Podcast de Cyberlideria MGZN.

Todos los jueves, a partir de las 22:00, estará disponible en CyberLideria MGZN una nueva entrevista, donde un prestigioso CISO colaborador charlará con una personalidad inspiradora, importante, y líder empresarial, tanto del ámbito privado como público.

Podcast

Newsletter

Manténgase informado sobre la ciberseguridad, tecnología, las tendencias y las noticias que afectan a los líderes de TI.

Suscribirme

Este contenido es exclusivo para suscriptores

Suscríbete GRATIS y disfruta de contenido ilimitado sobre ciberseguridad y personas

Suscribirme Ya soy suscriptor
CyberLideria MGZN
Política de privacidad

Esta web utiliza cookies para que podamos ofrecerte la mejor experiencia de usuario posible. La información de las cookies se almacena en tu navegador y realiza funciones tales como reconocerte cuando vuelves a nuestra web o ayudar a nuestro equipo a comprender qué secciones de la web encuentras más interesantes y útiles.

Mas informacion sobre la política de privacidad