Las mayores tendencias que observó el equipo de IBM® X-Force en 2025 fueron un aumento en las explotaciones generalizadas de sistemas expuestos, debilidades en las cadenas de suministro de software y crecientes dependencias sistémicas en los ecosistemas de nube y aplicaciones.
El año pasado, los atacantes perfeccionaron sus técnicas para infiltrarse en los canales de distribución de software, los servicios en la nube y los ecosistemas de código abierto. Al hacerlo, demostraron cómo un solo punto débil en un entorno interconectado puede permitir un acceso a gran escala o con altos privilegios.
X-Force, que recopiló datos de respuestas a incidentes y pruebas de inserción, la dark web y otras fuentes de inteligencia de amenazas para este informe, identificó el principal vector de acceso inicial: la explotación de aplicaciones. El equipo notó el creciente número y complejidad de las vulnerabilidades de software, combinados con configuraciones erróneas en las aplicaciones, y la adopción de la IA amplió la superficie de ataque para las intrusiones. Muchas vulnerabilidades no requerían autenticación en absoluto, lo que resalta la necesidad crítica de controles de acceso más sólidos, parches rigurosos y prácticas de despliegue seguras.
X-Force también descubrió que el robo de credenciales seguía siendo el objetivo principal de muchas campañas destacadas. Mientras tanto, la rápida adopción de plataformas de chatbot de IA para consumidores y usuarios en el lugar de trabajo introdujo un nuevo nivel de exposición; las credenciales vinculadas a estos chatbots aparecieron cada vez más en los mercados, impulsadas en gran medida por las infecciones de infostealer en los dispositivos de los usuarios finales.
Los actores de amenazas a menudo exageran públicamente su alcance y sus éxitos, lo que puede inflar la escala percibida de estas vulneraciones. Dicho esto, la tendencia subyacente que identificó X-Force es una clara advertencia para los líderes de seguridad: las organizaciones están acumulando datos de autenticación confidenciales en sistemas que pueden no estar adecuadamente protegidos. Los desmantelamientos por parte de las fuerzas del orden lograron interrumpir partes del ecosistema de robo de información en 2025, pero estas familias de malware continúan ofreciendo a los adversarios medios fáciles y efectivos para recopilar credenciales de alto valor.
El ecosistema de ransomware también cambió en 2025, volviéndose más fragmentado y volátil, con muchos grupos pequeños que realizan ataques de menor volumen pero generalizados. La extorsión de datos, el compromiso de la cadena de suministro y la orientación oportunista de organizaciones más pequeñas también siguieron siendo tendencias destacadas.
Las tácticas entre los actores estatales y los grupos de delincuentes cibernéticos continuaron convergiendo. X-Force señaló que las herramientas, técnicas y patrones operativos se superponían cada vez más entre estas comunidades de amenazas, lo que complicaba la atribución y potencialmente retrasaba las acciones de respuesta adecuadas. En varios casos, actividades que inicialmente parecían triviales resultaron ser parte de operaciones muy sofisticadas y persistentes.
La inteligencia artificial también continuó remodelando las operaciones de los atacantes en 2025. Si bien la IA no ha cambiado los playbooks, ha aumentado drásticamente la velocidad, la escala y la eficiencia de las operaciones. Los adversarios ahora están utilizando la IA generativa para reducir los ciclos de decisión, escalar la ingeniería social e iterar las rutas de ataque en tiempo real. A medida que los modelos multimodales maduren, la barrera de entrada se reducirá aún más, permitiendo a los trabajadores de menor calificación automatizar el reconocimiento, la escalada de privilegios y el movimiento lateral, resultando en amenazas más rápidas y adaptativas.
A pesar de estas tendencias en evolución y, a veces, amenazas sofisticadas, los fallos básicos en la higiene de la ciberseguridad contribuyeron a muchos compromisos. Los compromisos de respuesta a incidentes y pruebas de penetración de X-Force encontraron controles de acceso mal configurados, prácticas de autenticación débiles, registro incompleto y gestión de vulnerabilidades insuficiente como problemas recurrentes. Estas debilidades fundamentales continuaron brindando a los atacantes oportunidades que son mucho más fáciles de explotar que las técnicas avanzadas o novedosas.
En general, 2025 destacó un mensaje claro: la protección de la identidad, la configuración segura y la visibilidad en todas las aplicaciones, los pipelines de desarrollo y los entornos de nube son cada vez más fundamentales para la resiliencia cibernética. A medida que los atacantes continúan refinando las operaciones basadas en credenciales y centradas en la cadena de suministro, fortalecer estos fundamentos sigue siendo la defensa más eficaz.
El IBM X-Force Threat Intelligence Index 2026 se centra en las observaciones de nuestro equipo experto de analistas, investigadores y hackers, rastreando cómo entran los actores de amenazas, qué hacen cuando están dentro y el impacto causado por cada filtración. X-Force ofrece estos insights como un recurso para los clientes de IBM, los investigadores de ciberseguridad, los responsables políticos, los medios de comunicación y la comunidad más amplia de profesionales de la seguridad y líderes empresariales. A través del trabajo de nuestro equipo global, nuestro objetivo es ofrecer una visión basada en datos del escenario de amenazas actual. Es nuestra intención mantener a todas las partes informadas del escenario actual de amenazas, para que pueden tomar las mejores decisiones para reducir el riesgo.
Fortalezca la seguridad y el cumplimiento con los servicios de IBM IAM, optimizando la identidad en entornos de nube híbrida.
Optimice su programa de seguridad con los servicios de respuesta a amenazas globales e independientes del proveedor de IBM.
Cree una base de identidad segura con IBM Verify para simplificar el acceso, mejorar la autenticación y escalar con confianza.