Según un estudio recién publicado por Qualys, el 28 % de las empresas encuestadas sufrieron al menos una brecha de datos en estos entornos, de las cuales una de cada tres sufrió múltiples filtraciones
Qualys, Inc. (NASDAQ: QLYS), proveedor líder de soluciones de seguridad, TI y cumplimiento en la nube, ha hecho público el informe “Cloud & SaaS Security in 2025: Getting Ahead of the Breach” en el que la compañía analiza las impresiones de más de 100 profesionales de la ciberseguridad sobre riesgos y vulnerabilidades en la nube y plataformas SaaS. Según los datos del informe, el 28% de las organizaciones experimentaron al menos una exfiltración de datos en alguno de estos entornos en el último año. De entre ellas, el 36% sufrieron múltiples filtraciones.
“La imagen que emerge es clara”, asegura Sergio Pedroche, Country Manager de Qualys Iberia. “El ritmo de la adopción de tecnologías cloud-native, desde servicios de IA hasta aplicaciones en contenedores, está superando la capacidad de las organizaciones para gestionar los riesgos de seguridad”.
La investigación se ha basado en una encuesta a 101 profesionales de seguridad y TI familiarizados con los entornos cloud y las aplicaciones SaaS, entre ellos cargos directivos como CIOs, CSOs, CISOs, responsables de privacidad y otros perfiles de TI como DevSecOps, gestión corporativa, personal de Operaciones o administración de redes, de más de 20 sectores diferentes, incluyendo tecnología, AAPP, servicios, banca y finanzas, sanidad, educación o fabricación, entre otros. Para la elaboración del informe, la Unidad de Investigación de Amenazas de Qualys (TRU) ha correlacionado las respuestas con su propia telemetría, y los hallazgos resaltan un patrón de desafíos recurrentes: configuraciones incorrectas, activos expuestos a internet, amenazas persistentes de ransomware y desviaciones en el cumplimiento.
La investigación también descubrió que una amplia mayoría de los encuestados (60%) utilizan dos o más herramientas de seguridad cloud/SaaS para gestionar sus sistemas, lo que dificulta la gestión y genera una mayor probabilidad de brechas. Algo que empeora a medida que la transformación digital y la IA ganan protagonismo, pero a su vez presenta una oportunidad para el canal integrador.
El informe de Qualys y Dark Reading revela que algunos de los problemas más comunes fueron debidos a la configuración incorrecta de recursos de Azure, AWS y Google Cloud. En otros casos se debe a la falta de cifrado en máquinas virtuales (VM) públicas. Los clientes, asimismo, reconocen la falta de personal cualificado, una visibilidad limitada y dificultades para gestionar la complejidad de los incidentes.
Tres hallazgos clave
“Los entornos cloud modernos son cada vez más complejos, dinámicos y ,si se administran mal, peligrosos; desde configuraciones incorrectas en infraestructuras como código hasta carencias en la respuesta o puntos ciegos en los contenedores, los riesgos son evidentes”, explica Sergio Pedroche. “Este informe ofrece una visión precisa sobre cómo los equipos de seguridad pueden comprender mejor —y actuar sobre— su exposición al riesgo en la nube y plataformas SaaS”.
Para acceder al informe completo, visite la página web de Qualys.
Rincón del CISO
17 Septiembre 2026
Jarana
17 Septiembre 2026
Podcast de Cyberlideria MGZN.
Todos los jueves, a partir de las 22:00, estará disponible en CyberLideria MGZN una nueva entrevista, donde un prestigioso CISO colaborador charlará con una personalidad inspiradora, importante, y líder empresarial, tanto del ámbito privado como público.
Manténgase informado sobre la ciberseguridad, tecnología, las tendencias y las noticias que afectan a los líderes de TI.
Suscríbete GRATIS y disfruta de contenido ilimitado sobre ciberseguridad y personas