Saltar al contenido
REPORTERO1231

Portal de Noticias y Medios de Comunicación

Menú principal
  • INICIO
  • NOTICIAS
  • PODCAST
  • FARANDULA
  • SALUD
  • DEPORTES
  • ECONOMIA
  • POLITICA
  • ACTUALIDAD
  • MUNDIALES
Noticias
  • Inicio
  • TECNOLOGIA
  • Ciberataques: La explotación de vulnerabilidades es el principal acceso inicial
  • TECNOLOGIA

Ciberataques: La explotación de vulnerabilidades es el principal acceso inicial

adminbackup junio 11, 2026 5 minutes read
Ciberataques: La explotación de vulnerabilidades es el principal acceso inicial - Imagen

ESET Latinoamérica analiza por qué la explotación de vulnerabilidades se consolida como el principal vector de ataque, superando al robo de credenciales, mientras la IA gana protagonismo.

Centroamérica, 04 de junio de 2026.­– El panorama de la ciberseguridad evoluciona y cambia constantemente. Para ESET, compañía líder en detección proactiva de amenazas, un ejemplo de ello es cómo la explotación de vulnerabilidades se convirtió en la puerta de acceso predilecta de los cibercriminales para llevar a cabo sus ataques a empresas según revela un reporte especializado publicado recientemente.

 

Según el estudio, la explotación de vulnerabilidades representa el “31% de los casos analizados”, superando al phishing y al robo de credenciales que era el líder de la categoría en 2025.

 

Solo el 26% de las vulnerabilidades críticas, incluidas en el catálogo de Vulnerabilidades Conocidas Explotadas de la Agencia de Ciberseguridad y Seguridad de Infraestructura (CISA), fueron corregidas por las organizaciones durante 2025.

 

“Si bien este dato supone una baja respecto del año anterior, cuando se había registrado un 38%, sigue dando cuenta de que las organizaciones tienen dificultades para mantener el ritmo de parcheo frente al volumen creciente de vulnerabilidades críticas”, destaca Mario Micucci, investigador de Ciberseguridad de ESET Latinoamérica.

 

A su vez, el informe detalla que una empresa actualmente demora, en promedio, 43 días para lograr una resolución completa tras un ataque; casi dos semanas más que lo que se calculaba el año anterior. Según ESET, esto se debe a que los ciberatacantes están aprovechando cada vez más las fallas técnicas sin corregir, incluso por encima de técnicas históricas como el phishing o el robo de contraseñas.

 

La explotación de vulnerabilidades, una tendencia que se confirma

En 2024, el Data Breach Investigations Report de Verizon afirmaba que se ingresaba a la Era de las Vulnerabilidades, principalmente por el crecimiento en la variedad de acciones de explotación registrado, señalando que los ataques que involucraban este vector se habían triplicado respecto de 2023.

 

En 2022 ya se había registrado un récord histórico, con 25.226 vulnerabilidades reportadas en distintos productos y fabricantes, lo que representaba un crecimiento de 26,5% respecto al año previo. Esa marca se batió en 2023, cuando el reporte de vulnerabilidades alcanzó niveles históricos: 29.065 vulnerabilidades, un 15% más de las reportadas en 2022.

 

Lo que ESET analiza en el reporte actual confirma que ya no se habla de una simple tendencia, sino de una realidad.

 

La IA como pieza clave de esta realidad

 

El informe de Verizon marca a la Inteligencia Artificial como una pieza clave de este nuevo escenario y señala que el 32% de las técnicas de acceso inicial asistidas por IA se relacionaron con la explotación de vulnerabilidades.

 

Lo cierto es que las herramientas de IA permiten, por ejemplo, la creación de exploits y malware, el análisis de posibles objetivos, la adaptación de código, el cambio entre lenguajes de programación y la investigación de nuevas fallas.

 

“Este nivel de automatización y optimización de tiempos que logra el cibercrimen con la Inteligencia Artificial acrecienta las dificultades que evidencian las organizaciones actualmente para corregir vulnerabilidades. La conclusión es clara: si bien la IA no cambió las reglas del juego, sí está acelerando ciertos procesos y dinámicas en detrimento de las organizaciones”, determina Micucci de ESET.

 

Existen diversas acciones preventivas, según ESET, que pueden reducir sensiblemente el riesgo de ser víctima de una explotación de vulnerabilidades:

Priorizar las actualizaciones y parches de seguridad.
Mantener inventariados sistemas operativos, aplicaciones y software expuesto.
Monitorear activamente nuevas vulnerabilidades y amenazas.
Evitar que los usuarios trabajen con permisos de administrador cuando no sea necesario.
Capacitar al personal para detectar correos maliciosos y archivos sospechosos.
Implementar una solución de seguridad que identifique activamente las vulnerabilidades en los sistemas operativos y aplicaciones más comunes, y coloque parches en todos los endpoints de la red.
 

“En este nuevo contexto, donde las vulnerabilidades crecen año tras año y los tiempos de remediación siguen siendo elevados, la gestión de parches y la visibilidad sobre los activos expuestos dejaron de ser tareas operativas secundarias para convertirse en componentes críticos de la estrategia de ciberseguridad”, concluye el investigador de ESET Latinoamérica.

Acerca del autor

adminbackup

Administrator

Ver todas las entradas

Navegación de entradas

Anterior: Hábitat para la Humanidad RD anuncia la cuarta edición de la jornada constructiva Women Build
Siguiente: Falsas ofertas laborales suplantan a grandes empresas para robar datos personales en Latinoamérica

Historias relacionadas

El 73% de las empresas en América Latina asegura que el phishing sigue funcionando - Imagen
6 minutes read
  • TECNOLOGIA

El 73% de las empresas en América Latina asegura que el phishing sigue funcionando

adminbackup agosto 4, 2026 0
Servicios empresariales, manufactura y tecnología: los principales blancos del ransomware - Imagen
5 minutes read
  • TECNOLOGIA

Servicios empresariales, manufactura y tecnología: los principales blancos del ransomware

adminbackup julio 30, 2026 0
Más de la mitad de las empresas detectó intentos de ataques informáticos durante el último año - Imagen
6 minutes read
  • TECNOLOGIA

Más de la mitad de las empresas detectó intentos de ataques informáticos durante el último año

adminbackup julio 29, 2026 0

Te pueden interesar

Cámara de Comercio y Empresarial de Santo Domingo Norte y ASOEMPRENDE-SDN estrechan vínculos para impulsar el desarrollo empresarial de Santo Domingo Norte - Imagen
5 minutes read
  • NOTICIAS

Cámara de Comercio y Empresarial de Santo Domingo Norte y ASOEMPRENDE-SDN estrechan vínculos para impulsar el desarrollo empresarial de Santo Domingo Norte

adminbackup agosto 14, 2026 0
Eudy Maldonado declina aspiración a la Alcaldía de SDN y peligra su diputación - Imagen
3 minutes read
  • NOTICIAS

Eudy Maldonado declina aspiración a la Alcaldía de SDN y peligra su diputación

adminbackup agosto 14, 2026 0
INTRANT informa que nuevo sistema de licencias revierte pérdidas y genera beneficios de RD$300 millones al Estado en cinco meses - Imagen
4 minutes read
  • NOTICIAS

INTRANT informa que nuevo sistema de licencias revierte pérdidas y genera beneficios de RD$300 millones al Estado en cinco meses

adminbackup agosto 14, 2026 0
Duarte Canaán impacta al notariado con análisis del nuevo Código Penal durante conferencia en CODENOT - Imagen
3 minutes read
  • NOTICIAS

Duarte Canaán impacta al notariado con análisis del nuevo Código Penal durante conferencia en CODENOT

adminbackup agosto 13, 2026 0
  • INICIO
  • NOTICIAS
  • PODCAST
  • FARANDULA
  • SALUD
  • DEPORTES
  • ECONOMIA
  • POLITICA
  • ACTUALIDAD
  • MUNDIALES
Copyright © Todos los derechos reservados. | MoreNews por AF themes.