Coste de una filtración de datos en 2026: 16 estadísticas y conclusiones clave
El coste de una filtración de datos ha alcanzado un nuevo récord.
Publicaciones sobre:
El coste de una filtración de datos ha alcanzado un nuevo récord.
Continuando con nuestra serie sobre los ciberataquesmás significativos de este año, el equipo de respuesta a incidentes de Integrity360 ha centrado su atención en las tendencias de ciberseguridad que esperamos que afloren en la segunda mitad del año .
El Centro de Operaciones de Seguridad (SOC) de Integrity360 ha identificado y analizado recientemente una campaña avanzada de phishing que aprovecha URL legítimas de redireccionamiento de Google, concretamente dominios como share.google, para ocultar el destino final de enlaces maliciosos y aumentar significativamente la probabilidad de interacción del usuario.
El año 2025 estuvo marcado por algunos de los ciberataques más disruptivos y reveladores de los últimos años. Aunque las estadísticas generales indicaban que el coste medio de un ataque había disminuido con respecto a años anteriores, un número reducido de incidentes de alto impacto que afectaron a marcas reconocidas como Marks & Spencer y Jaguar Land Rover cambió por completo el panorama. Estos eventos elevaron las medias globales y expusieron debilidades sistémicas en los sectores del comercio minorista, la industria manufacturera, la aviación, los servicios públicos y las cadenas de suministro globales.
La expresión “breach ready” se utiliza cada vez más en juntas directivas, eventos del sector y presentaciones de proveedores. Sin embargo, muchas organizaciones aún luchan por comprender lo que realmente significa en la práctica. Con demasiada frecuencia se interpreta simplemente como tener un seguro cibernético o un plan básico de respuesta a incidentes. En realidad, estar “breach ready” va mucho más allá: significa desarrollar la capacidad de resistir, responder y recuperarse de un ciberataque con el mínimo impacto y coste posible.
Puntuación base CVSS: 9.8 CRÍTICA
Se ha identificado una vulnerabilidad crítica, CVE-2025-22457, en Ivanti Connect Secure (ICS), Pulse Connect Secure (PCS), Ivanti Policy Secure y ZTA Gateways. Esta vulnerabilidad, basada en un desbordamiento de búfer en la pila, permite a atacantes remotos y no autenticados ejecutar código arbitrario en los dispositivos afectados. Actualmente, esta falla está siendo explotada activamente por un grupo de amenazas persistentes avanzadas (APT) presuntamente vinculado a China, denominado UNC5221, con el objetivo de desplegar dos familias de malware personalizadas: TRAILBLAZE y BRUSHFIRE, que permiten acceso persistente e intrusión profunda en la red.
MITRE Caldera es una plataforma de ciberseguridad de código abierto diseñada para automatizar la emulación de adversarios, el red teaming y la caza de amenazas. Permite a los equipos de seguridad simular amenazas cibernéticas reales, probar defensas y mejorar la respuesta a incidentes.
CVE-2025-21298 es una vulnerabilidad crítica presente en Windows OLE que permite la ejecución remota de código, con una puntuación de gravedad CVSS de 9.8. Object Linking and Embedding (OLE) es una tecnología propietaria desarrollada por Microsoft que permite incrustar y vincular documentos y objetos. Esta vulnerabilidad puede ser explotada por atacantes mediante correos electrónicos especialmente diseñados enviados a los usuarios de Microsoft Outlook.
Una vulnerabilidad de bypass de autenticación mediante un canal o ruta alternativo [CWE-288] que afecta a FortiOS y FortiProxy podría permitir que un atacante remoto obtenga privilegios de superadministrador mediante solicitudes diseñadas específicamente al módulo WebSocket de Node.js.
Ha llegado nuevamente esa época del año en la que los compradores se preparan para aprovechar las ofertas del Black Friday y del Cyber Monday. Pero también es la temporada en la que los ciberdelincuentes buscan sacar provecho de quienes están en busca de gangas.
Si miraras una imagen genérica de un hacker, verías a una figura encapuchada inclinada sobre el escritorio, perdida en un mar de texto y números verdes que parpadean en la pantalla. Si vieras una foto real de un actor de amenazas, podría parecerse a Daniel de recursos humanos, esa misma persona a la que se le negó un ascenso después de ser el miembro más antiguo del departamento. Aunque los titulares más sensacionalistas se centran en ransomware, malware y ataques sin archivos, son las infiltraciones más silenciosas las que causan estragos incluso en las empresas más seguras. Estas son conocidas como campañas de amenazas internas, y todas las empresas deberían saber cómo detectarlas y responder a ellas.
Dublín, Irlanda
Londres, Reino Unido
Sofía, Bulgaria
Estocolmo, Suecia
Madrid, España
Kyev, Ucrania
Roma, Italia
Vilna, Lituania