MAIN MENU
Blog de Devolutions

Anuncios, actualizaciones y análisis de Devolutions.

Cybersecurity news ransomware devolutions blog

Noticias de ciberseguridad: un informe revela que la mayoría de los ciberataques están motivados por el afán de lucro

Los ciberataques están motivados principalmente por el afán de lucro y no por el espionaje. El informe insta a las organizaciones a priorizar la protección de la identidad, la resiliencia y la gestión proactiva de riesgos.

El informe de Microsoft sobre defensa digital 2025, publicado el 16 de octubre, revela que la ciberdelincuencia motivada por fines económicos domina ahora el panorama de amenazas.

Entre julio de 2024 y junio de 2025, el 80 % de los incidentes investigados por Microsoft se centraron en el robo de datos motivado por el afán de lucro, y no por la recopilación de inteligencia o el espionaje. En los casos en que se pudo confirmar el motivo, la extorsión y el ransomware representaron al menos el 52 % de los ataques.

Esto refleja un claro cambio de intención: para la mayoría de los atacantes, el objetivo ya no es generar caos o provocar una disrupción política, sino cometer delitos oportunistas diseñados para obtener dinero (directa o indirectamente).

Otros hallazgos clave del informe de Microsoft:

  • Los atacantes optan cada vez más por «iniciar sesión» en lugar de «forzar la entrada», y más del 97 % de los ataques de identidad adoptan la forma de ataques de contraseñas.
  • Para capturar contraseñas, los adversarios utilizan malware de robo de información (infostealer) como carga útil de primera etapa, en lugar de como herramienta posterior a la explotación (su función tradicional). Entre los métodos de distribución habituales se incluyen el malvertising, el envenenamiento de SEO, el software pirateado y campañas engañosas de ingeniería social (por ejemplo, ClickFix).
  • En el primer semestre de 2025, los ataques basados en la identidad aumentaron un 32 %, probablemente impulsados por el phishing generado con IA y otras tácticas persuasivas de ingeniería social.
  • Los atacantes siguen dirigiéndose a servicios públicos críticos, como los servicios de emergencia, los hospitales, los centros educativos, el transporte y los organismos gubernamentales (tal y como analizamos en nuestra anterior entrega de Noticias de ciberseguridad). Estos objetivos resultan atractivos porque manejan grandes volúmenes de datos sensibles y, en comparación con las grandes empresas del sector privado, suelen contar con presupuestos de ciberseguridad más ajustados y capacidades limitadas de respuesta ante incidentes.

Recomendaciones

Para hacer frente a estas amenazas y riesgos, el informe de Microsoft presenta 10 recomendaciones prioritarias, que se resumen a continuación:

  1. Convertir la gestión del riesgo cibernético en una prioridad para la dirección: Trate la seguridad como cualquier otro riesgo organizativo. Realice un seguimiento de la cobertura de MFA, los plazos de aplicación de parches, el volumen de incidentes y las vulnerabilidades de alto valor, de modo que los responsables puedan visualizar claramente la exposición y asignar el presupuesto en consecuencia.

  2. Priorizar la protección de la identidad: La mayoría de los ataques comienzan por las cuentas. Exija una MFA resistente al phishing para todos los usuarios (¡no solo para los administradores!). Elimine las vías de autenticación heredadas o débiles.

  3. Invertir en las personas, no solo en las herramientas: Fomente una sólida cultura de seguridad. Forme al personal, incluya la seguridad de TI en los objetivos de rendimiento y elabore protocolos de actuación ante incidentes.

  4. Reducir y reforzar el perímetro: Audite todo lo que esté expuesto a internet. Aplique los parches con rapidez y regularidad. Elimine los servicios externos innecesarios y restrinja el acceso de los proveedores.

  5. Conocer sus puntos débiles y planificar la respuesta: Relacione los riesgos empresariales con los posibles puntos de fallo. Elabore y ponga a prueba un plan de respuesta a incidentes que contemple el ransomware, los pasos de aislamiento y la revocación rápida de tokens o sesiones.

  6. Inventariar y supervisar todos los activos en la nube: Mantenga un catálogo actualizado de cargas de trabajo, API, identidades y privilegios. Aplique una gobernanza rigurosa, acceso condicional y comprobaciones continuas para detectar configuraciones incorrectas.

  7. Diseñar pensando en la resiliencia y ponerla a prueba: Dé por hecho que las brechas de seguridad ocurrirán. Mantenga copias de seguridad aisladas y pruebe periódicamente su restauración. Documente los procedimientos de reconstrucción limpia para la identidad y la nube.

  8. Compartir y utilizar la inteligencia de amenazas: Únase a comunidades de inteligencia de amenazas y grupos del sector. Comparta indicadores y lecciones aprendidas para reducir el tiempo de permanencia de los atacantes.

  9. Integrar el cumplimiento normativo en las operaciones diarias: Realice un seguimiento de las nuevas normativas y requisitos de notificación. Incorpore los controles necesarios, la recopilación de pruebas y la supervisión en los procesos habituales.

  10. Planificar desde ahora los riesgos de la IA y la era poscuántica: Documente dónde se utiliza la IA y actualice los modelos de riesgo. Evalúe las dependencias criptográficas y prepárese para migrar a estándares resistentes a la computación cuántica a medida que estos maduren.

Perspectiva y consejos de nuestro director de seguridad, Patrick Pilotte

Los hallazgos del informe de Microsoft sobre defensa digital 2025 confirman lo que muchos de nosotros observamos a diario: los ciberataques están cada vez más motivados por el afán de lucro, y el compromiso de la identidad suele ser la vía de entrada más fácil.

Defenderse ante esta nueva realidad exige pasar de controles reactivos a una resiliencia de la identidad proactiva. Esto implica tratar la identidad no solo como una capa de acceso, sino como un perímetro de seguridad crítico.

En Devolutions, ponemos un fuerte énfasis en proteger el acceso privilegiado, exigir una MFA resistente al phishing y auditar continuamente la actividad de las cuentas. Estas medidas, combinadas con una sólida cultura de seguridad y planes de respuesta a incidentes puestos a prueba, pueden reducir considerablemente tanto la probabilidad como el impacto de una brecha de seguridad.

Más de Seguridad

Leer más artículos