{"id":921,"date":"2026-05-19T21:26:49","date_gmt":"2026-05-19T21:26:49","guid":{"rendered":"https:\/\/cybercolombia.co\/index.php\/2026\/05\/19\/los-atacantes-atacaron-con-fuerza-las-vulnerabilidades-el-ano-pasado-lo-que-convirtio-a-los-exploits-en-el-principal-punto-de-entrada-para-las-infracciones\/"},"modified":"2026-05-19T21:26:49","modified_gmt":"2026-05-19T21:26:49","slug":"los-atacantes-atacaron-con-fuerza-las-vulnerabilidades-el-ano-pasado-lo-que-convirtio-a-los-exploits-en-el-principal-punto-de-entrada-para-las-infracciones","status":"publish","type":"post","link":"https:\/\/cybercolombia.co\/index.php\/2026\/05\/19\/los-atacantes-atacaron-con-fuerza-las-vulnerabilidades-el-ano-pasado-lo-que-convirtio-a-los-exploits-en-el-principal-punto-de-entrada-para-las-infracciones\/","title":{"rendered":"Los atacantes atacaron con fuerza las vulnerabilidades el a\u00f1o pasado, lo que convirti\u00f3 a los exploits en el principal punto de entrada para las infracciones."},"content":{"rendered":"<div>\n<p>Los atacantes no se cansaron de las vulnerabilidades a su disposici\u00f3n el a\u00f1o pasado, lo que convirti\u00f3 a los exploits en el principal vector de acceso inicial en m\u00e1s de 22.000 infracciones que Verizon analiz\u00f3 en su \u00faltimo informe. <a href=\"https:\/\/www.verizon.com\/business\/resources\/T15a\/reports\/2026-dbir-data-breach-investigations-report.pdf\">Informe de investigaciones de vulneraci\u00f3n de datos<\/a> lanzado el martes.<\/p>\n<p>El enorme estudio anual descubri\u00f3 una oleada de vulnerabilidades explotadas durante un per\u00edodo de un a\u00f1o que finaliz\u00f3 en octubre de 2025. Los defectos explotados representaron el 31% de todos los vectores de acceso inicial conocidos, frente al 20% del a\u00f1o anterior. <\/p>\n<p>El aumento de las vulnerabilidades explotadas es un reflejo de la \u201ccausa s\u00edsifo\u201d de la gesti\u00f3n de vulnerabilidades, escribieron los investigadores en el informe. \u00abEn pocas palabras, a menudo hay demasiadas vulnerabilidades y no hay tiempo suficiente para parchearlas todas\u00bb.<\/p>\n<p>Las organizaciones est\u00e1n luchando por mantenerse al d\u00eda con el torrente de vulnerabilidades que afectan la tecnolog\u00eda en todos sus sistemas. Esta ca\u00edda es especialmente preocupante, y est\u00e1 en declive, entre los defectos del cat\u00e1logo de vulnerabilidades explotadas conocidas de la Agencia de Seguridad de Infraestructura y Ciberseguridad.<\/p>\n<p>Solo el 26% de las vulnerabilidades cr\u00edticas en el cat\u00e1logo de CISA fueron remediadas por completo por m\u00e1s de 13.000 organizaciones que Verizon estudi\u00f3 en 2025, lo que representa una ca\u00edda con respecto al 38% del a\u00f1o anterior. <\/p>\n<p>\u00abTambi\u00e9n hay un peor resultado para el tiempo medio transcurrido hasta que una vulnerabilidad se repara por completo mediante la detecci\u00f3n\u00bb, escribieron los investigadores en el informe. \u00abNuestra nueva mediana de tiempo es de 43 d\u00edas, casi dos semanas m\u00e1s que los 32 d\u00edas del a\u00f1o pasado\u00bb.<\/p>\n<p>Verizon tambi\u00e9n se\u00f1al\u00f3 que el n\u00famero medio de vulnerabilidades KEV que las organizaciones tuvieron que parchear aument\u00f3 de 11 en 2024 a 16 en 2025.<\/p>\n<p>El cat\u00e1logo KEV de CISA conten\u00eda m\u00e1s de 1.500 CVE a febrero y el 65% de ellos fueron explotados durante el a\u00f1o anterior, seg\u00fan el informe.<\/p>\n<p>Verizon identific\u00f3 las cinco debilidades m\u00e1s comunes de CISA KEV CVE en su informe: lectura fuera de l\u00edmites, desbordamiento del b\u00fafer basado en mont\u00f3n, uso despu\u00e9s de la liberaci\u00f3n, control externo del nombre o ruta del archivo y acceso al recurso mediante un tipo incompatible.<\/p>\n<p>Las motivaciones de los atacantes se mantuvieron relativamente constantes el a\u00f1o pasado: los ciberdelincuentes con motivaciones financieras representaron el 88% de todas las infracciones. El resto fueron ataques impulsados \u200b\u200bpor espionaje por parte de grupos afiliados al Estado.<\/p>\n<p>\u00abEl ransomware sigue estando entre los tipos de infracciones m\u00e1s perturbadores e impactantes que vemos. Al igual que el precio de todo, desde comida r\u00e1pida hasta bebidas para adultos en los estadios, contin\u00faa con una tendencia al alza\u00bb, escribieron los investigadores en el informe.<\/p>\n<p>El ransomware represent\u00f3 el 48% de todas las infracciones el a\u00f1o pasado, frente al 44% en 2024. Sin embargo, Verizon tambi\u00e9n observ\u00f3 algunas tendencias positivas en el ransomware.<\/p>\n<p>Los pagos de rescate continuaron disminuyendo, y el 69% de las v\u00edctimas informaron que no pagaron, y el pago medio cay\u00f3 de 150.000 d\u00f3lares en 2024 a casi 140.000 d\u00f3lares el a\u00f1o pasado.<\/p>\n<p>El seguimiento del ransomware sigue siendo un desaf\u00edo para los investigadores y las autoridades. <\/p>\n<p>\u00abExiste una desconexi\u00f3n cada vez mayor entre lo que se informa y la realidad de lo que ha ocurrido, en gran parte debido a que los actores de amenazas reutilizan filtraciones antiguas, vuelven a publicar filtraciones de otros socios criminales e inventan filtraciones de la nada para ayudar a aumentar su notoriedad en el mundo criminal\u00bb, escribi\u00f3 Verizon en el informe. \u00abEstamos empezando a pensar que estos ciberdelincuentes podr\u00edan no ser del todo dignos de confianza\u00bb.<\/p>\n<p>Sin embargo, a pesar de la falta de datos indiscutibles sobre la actividad del ransomware, los investigadores concluyeron: \u00abEl ransomware sigue siendo el pantal\u00f3n de yoga de la ciberseguridad: ubicuo, obstinadamente popular y aparece en lugares inesperados cerca de usted\u00bb.<\/p>\n<footer class=\"single-article__footer\">\n<div class=\"author-card\">\n<div class=\"author-card__avatar\">\n<figure class=\"author-card__image-wrap\">\n\t\t\t\t\t<img decoding=\"async\" class=\"author-card__image\" src=\"https:\/\/cyberscoop.com\/wp-content\/uploads\/sites\/3\/2025\/02\/MattKapko.jpg?w=150&amp;h=150&amp;crop=1\" alt=\"Matt Kapko\"\/><br \/>\n\t\t\t\t<\/figure>\n<\/p><\/div>\n<p><h4 class=\"author-card__name\">Escrito por Matt Kapko<\/h4>\n<p>\t\t\tMatt Kapko es reportero de CyberScoop. Su \u00e1mbito incluye delitos cibern\u00e9ticos, ransomware, defectos de software y (mala) gesti\u00f3n de vulnerabilidades. El californiano de toda la vida comenz\u00f3 su carrera period\u00edstica en 2001 con paradas anteriores en Cybersecurity Dive, CIO, SDxCentral y RCR Wireless News. Matt tiene una licenciatura en periodismo e historia de la Universidad Estatal de Humboldt.\t\t<\/p>\n<\/p><\/div>\n<\/footer><\/div>\n","protected":false},"excerpt":{"rendered":"<p>Los atacantes no se cansaron de las vulnerabilidades a su disposici\u00f3n el a\u00f1o pasado, lo que convirti\u00f3 a los exploits en el principal vector de acceso inicial en m\u00e1s de 22.000 infracciones que Verizon analiz\u00f3 en su \u00faltimo informe. Informe de investigaciones de vulneraci\u00f3n de datos lanzado el martes. El enorme estudio anual descubri\u00f3 una [&hellip;]<\/p>\n","protected":false},"author":1,"featured_media":922,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[2],"tags":[1335,151,2629,31,1581,2630,144,1815,96,95,52,36,962,1961,1953,342],"class_list":["post-921","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-latest","tag-ano","tag-atacantes","tag-atacaron","tag-con","tag-convirtio","tag-entrada","tag-exploits","tag-fuerza","tag-infracciones","tag-las","tag-los","tag-para","tag-pasado","tag-principal","tag-punto","tag-vulnerabilidades"],"_links":{"self":[{"href":"https:\/\/cybercolombia.co\/index.php\/wp-json\/wp\/v2\/posts\/921","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/cybercolombia.co\/index.php\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/cybercolombia.co\/index.php\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/cybercolombia.co\/index.php\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/cybercolombia.co\/index.php\/wp-json\/wp\/v2\/comments?post=921"}],"version-history":[{"count":0,"href":"https:\/\/cybercolombia.co\/index.php\/wp-json\/wp\/v2\/posts\/921\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/cybercolombia.co\/index.php\/wp-json\/wp\/v2\/media\/922"}],"wp:attachment":[{"href":"https:\/\/cybercolombia.co\/index.php\/wp-json\/wp\/v2\/media?parent=921"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/cybercolombia.co\/index.php\/wp-json\/wp\/v2\/categories?post=921"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/cybercolombia.co\/index.php\/wp-json\/wp\/v2\/tags?post=921"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}