X-Force Threat Intelligence Index 2026

Aspectos destacados del informe

Aumento del 44 % en la explotación de aplicaciones públicas

X-Force observó un aumento en la explotación de aplicaciones públicas como vector de acceso inicial en 2025 debido a un incremento de ataques a la cadena de suministro dirigidos a ecosistemas de desarrollo e infraestructuras de confianza.

El 56 % de las vulnerabilidades reveladas no requirió autenticación para explotarlas con éxito

El número de vulnerabilidades rastreadas por X-Force se acercó a 40 000 en 2025 y más de la mitad no requirió autenticación para que un atacante las explotara con éxito. Este hallazgo puede reflejar brechas en la implementación de la seguridad por diseño, ya que los atacantes están teniendo éxito sin usar credenciales, omitir MFA o incluso interactuar con el usuario final.

>300 000 credenciales de ChatGPT observadas a la venta en la dark web

En 2025, el malware infostealer permitió la exposición de más de 300 000 credenciales de ChatGPT, lo que demuestra que las plataformas de IA han alcanzado el mismo riesgo de credenciales que otras soluciones SaaS empresariales centrales. Si bien ninguna de las credenciales publicadas seguía siendo válida, las credenciales correspondían constantemente a infecciones de infostealer y colecciones de credenciales filtradas observadas en 2024 y antes.
 

X-Force rastreó casi 40 000 vulnerabilidades en 2025. Más de la mitad no requirió autenticación para que un atacante explotara con éxito.

Un aumento de aproximadamente 4 veces en el número de violaciones importantes de la cadena de suministro o de terceros en 5 años

Los adversarios explotaron cada vez más la confianza de los desarrolladores y las integraciones de identidad para robar credenciales, pasar a entornos de nube y mantener la persistencia en sistemas interconectados. Las dependencias extendidas de terceros crean superficies de ataque difíciles de proteger, donde un eslabón débil puede exponer muchos objetivos. Antes confinadas en gran medida a actores estatales, estas técnicas de ataque a la cadena de suministro están siendo adoptadas ahora por grupos de amenaza con motivación financiera y otros grupos criminales, reflejando un claro goteo de tácticas avanzadas.

Aumento del 49 % en grupos de ransomware activos en comparación con 2024

La fragmentación continúa en el espacio, con 109 grupos de extorsión de ransomware diferentes identificados por X-Force en 2025. En comparación con los 73 grupos en 2024, esta fragmentación refleja una barrera de entrada más baja: los actores de amenazas con frecuencia reutilizan herramientas filtradas, siguen playbooks establecidos o cambian entre identidades de grupo, lo que permite a muchos pequeños operadores realizar ataques oportunistas y de bajo volumen.

La fabricación fue la industria principal objetivo por quinto año consecutivo

El sector representó el 27.7 % de los incidentes, solo un poco más que el 26 % del año pasado. Esta cifra es solo unas décimas porcentuales superior a la de los sectores financiero y de seguros, que representaron el 27 % en 2025 y el 23 % en 2024.

El 29 % de los ataques se dirigió a Norteamérica

La región representó casi un tercio del total de casos.  Con un aumento del 24 % en 2024, Norteamérica se convirtió en la región más atacada por primera vez en 6 años. Por el contrario, Asia Pacífico experimentó una disminución del 34 % al 27 %.

Soluciones relacionadas
Servicios de gestión de identidad y acceso (IAM)

Fortalezca la seguridad y el cumplimiento con los servicios de IBM IAM, optimizando la identidad en entornos de nube híbrida.

Explore los servicios de IAM
Detección de amenazas y servicios de respuesta

Optimice su programa de seguridad con los servicios de respuesta a amenazas globales e independientes del proveedor de IBM.

Explore los servicios de detección de amenazas
IBM® Verify

Cree una base de identidad segura con IBM Verify para simplificar el acceso, mejorar la autenticación y escalar con confianza.

Explore IBM Verify
Dé el siguiente paso

Reserve una sesión informativa de descubrimiento personalizada para explorar cómo IBM® X-Force puede ayudarle a reducir el riesgo cibernético, validar sus defensas y desarrollar resiliencia cibernética duradera con experiencia ofensiva y defensiva.

  1. Agende una sesión de descubrimiento con X-Force
  2. Explorar IBM X-Force