X-Force observó un aumento en la explotación de aplicaciones expuestas públicamente como vector de acceso inicial en 2025 debido a un aumento de los ataques a la cadena de suministro dirigidos a ecosistemas de desarrollo e infraestructuras de confianza.
El número de vulnerabilidades registradas por X-Force se acercó a 40 000 en 2025 y más de la mitad podían explotarse sin autenticación. Este hallazgo puede reflejar lagunas en la implementación de la seguridad por diseño, ya que los atacantes están teniendo éxito sin usar credenciales, evitar MFA o incluso interactuar con el usuario final.
En 2025, el malware infostealer permitió la exposición de más de 300 000 credenciales de ChatGPT, lo que demuestra que las plataformas de IA han alcanzado el mismo riesgo de credenciales que otras soluciones SaaS empresariales básicas. Aunque ninguna de las credenciales publicadas seguía siendo válida, las credenciales correspondían sistemáticamente a infecciones de infostealers y colecciones de credenciales filtradas observadas en 2024 y antes.
Los adversarios explotaban cada vez más la confianza de los desarrolladores y las integraciones de identidad para robar credenciales, pasar a entornos de nube y mantener la persistencia en los sistemas interconectados. Las crecientes dependencias de terceros crean superficies de ataque difíciles de proteger, en las que un eslabón débil puede exponer a muchos objetivos. Estas técnicas de ataque a la cadena de suministro, que antes se limitaban en gran medida a los actores de los estados-nación, las están adoptando ahora grupos con motivaciones financieras y otras amenazas delictivas, lo que refleja un claro goteo de tácticas avanzadas.
La fragmentación continúa en el espacio, con 109 grupos de extorsión de ransomware diferentes identificados por X-Force en 2025. En comparación con los 73 grupos en 2024, esta fragmentación refleja una menor barrera de entrada: los actores de amenazas suelen reutilizar herramientas filtradas, seguir playbooks establecidos o cambiar de identidad de grupo, lo que permite a muchos pequeños operadores realizar ataques oportunistas y de bajo volumen.
El sector representó el 27,7 % de los incidentes, solo un poco más que el 26 % del año pasado. Esta cifra es solo unas décimas porcentuales superior a la de los sectores financiero y de seguros, que representaron el 27 % en 2025 y el 23 % en 2024.
La región representó casi un tercio del total de casos. Con un aumento del 24 % en 2024, Norteamérica se convirtió en la región más atacada por primera vez en seis años. Por el contrario, Asia Pacífico experimentó una disminución del 34 % al 27 %.
Refuerce la seguridad y el cumplimiento normativo con los servicios IAM de IBM, y optimice la identidad en entornos de nube híbrida.
Optimice su programa de seguridad con los servicios globales de respuesta ante amenazas de IBM, independientes de cualquier proveedor.
Cree una base de identidad segura con IBM Verify para simplificar el acceso, mejorar la autenticación y escalar con confianza.