En un entorno digital en constante evolución, las amenazas de ciberseguridad en 2025 se diversifican más allá de los viejos conocidos. Conocer estas nuevas amenazas es el primer paso esencial para proteger tus sistemas y datos de forma efectiva.
Principales Amenazas de Ciberseguridad en 2025
En 2025, vimos cómo surgen métodos cada vez más sigilosos y especializados que se escapan de lo «típico». A continuación, cinco de los más destacados que marcan el panorama de la seguridad informática:
- Malware sin Archivos (Fileless Malware): Esta amenaza avanzada se ejecuta directamente en la memoria, sin dejar rastros en disco, lo que dificulta su detección por antivirus tradicionales. Es un desafío clave para la detección de intrusiones.
- Living-off-the-Land (LotL): Consiste en usar herramientas legítimas del sistema (PowerShell, WMI, etc.) para moverse lateralmente o extraer datos. En 2023, estas técnicas de evasión estuvieron presentes en el 79% de los ataques dirigidos, evidenciando la sofisticación de los ciberdelincuentes.
- Abuso de APIs: Con el crecimiento de servicios en la nube y microservicios, los atacantes explotan APIs mal configuradas para robar información o insertar código malicioso, pasando desapercibidos en el tráfico normal. La seguridad de APIs es crítica.
- Phishing con Deepfakes: La Inteligencia Artificial (IA) facilita crear vídeos o audios falsos muy realistas para engañar a empleados o directivos y lograr datos de acceso o transferencias fraudulentas. Es una evolución del phishing tradicional que requiere mayor concienciación en ciberseguridad empresarial.
- Cryptojacking Oculto: Los atacantes insertan scripts en servidores o páginas web para minar criptomonedas sin que el equipo muestre un consumo de CPU inusual, complicando su identificación. Una amenaza sigilosa que afecta el rendimiento de tus equipos.
Tipos de Ataques Avanzados en Ciberseguridad
Profundizando en las técnicas de ciberataques que marcan tendencia:
- Ataques sin Archivos Usando Herramientas del Sistema: Algunos ciberataques no necesitan instalar ningún archivo en el equipo. En lugar de eso, usan herramientas que ya vienen con el sistema operativo, como PowerShell, para ejecutar acciones maliciosas directamente desde la memoria. Esto les permite pasar desapercibidos, incluso frente a muchos antivirus y firewalls.
- Robo de Información a Través de APIs: Las APIs son como puertas digitales que permiten que diferentes programas se comuniquen entre sí. Si estas puertas no están bien protegidas, los ciberdelincuentes pueden usarlas para colarse en sistemas y robar información confidencial, como datos de clientes o contraseñas.
- Estafas Usando Vídeos o Audios Falsos (Deepfakes): Gracias a la inteligencia artificial (IA), hoy es posible crear vídeos o audios que imitan la voz y la imagen de una persona. Los ciberdelincuentes los usan para engañar a empleados y hacerles creer que es una orden, como una transferencia bancaria urgente, aumentando el riesgo de fraude cibernético.
- Minado de Criptomonedas Oculto (Cryptojacking): Algunos atacantes consiguen que el ordenador de la víctima trabaje para ellos sin que se note. Por ejemplo, pueden ocultar un pequeño programa que mina criptomonedas, lo que hace que el equipo vaya más lento y consuma más energía, sin que el usuario sepa por qué. Una amenaza persistente para el rendimiento.
Estadísticas Recientes de Amenazas de Ciberseguridad
Las cifras globales reflejan la evolución de estas amenazas cibernéticas:
- 65% de crecimiento previsto en malware sin archivos para finales de 2024 frente a 2023.
- 79% de ataques dirigidos en 2023 usaron técnicas Living-off-the-Land para evitar detección.
- El malware tipo Infostealer creció un 220% en 2023, impulsado por la venta de credenciales robadas en la Dark Web.
- Los ataques basados en robo de credenciales superaron a los phishing tradicionales en un 6%, convirtiéndose en el vector de acceso más frecuente en ciberataques.
Casos Notables de Brechas de Ciberseguridad
La realidad de las amenazas cibernéticas se ve reflejada en casos de alto impacto:
- MOVEit (CVE-2024-5806): En junio de 2024, una vulnerabilidad crítica en el servicio MOVEit Transfer permitió a atacantes eludir la autenticación y exfiltrar datos de miles de organizaciones. Hasta 1.800 instancias seguían expuestas semanas después, provocando brechas de seguridad en aerolíneas, bancos y agencias públicas.
- Guerra de Sophos contra Hackers Chinos: Un grupo ligado al Estado chino explotó vulnerabilidades en firewalls de Sophos para infiltrarse en infraestructuras críticas, demostrando la persistencia de las amenazas de ciberseguridad a nivel estatal.
Blindando tu Soporte Informático con Sosmatic
¿Quieres blindar tu soporte informático y tu empresa frente a estas amenazas de ciberseguridad en 2025? En Sosmatic, diseñamos e implementamos políticas de ciberseguridad a medida y soluciones de seguridad informática. ¡Hablemos y deja tu infraestructura en buenas manos!






