X-Force observó un aumento en la explotación de aplicaciones públicas como vector de acceso inicial en 2025 debido a un incremento de ataques a la cadena de suministro dirigidos a ecosistemas de desarrollo e infraestructuras de confianza.
El número de vulnerabilidades rastreadas por X-Force se acercó a 40 000 en 2025 y más de la mitad no requirió autenticación para que un atacante las explotara con éxito. Este hallazgo puede reflejar brechas en la implementación de la seguridad por diseño, ya que los atacantes están teniendo éxito sin usar credenciales, omitir MFA o incluso interactuar con el usuario final.
En 2025, el malware infostealer permitió la exposición de más de 300 000 credenciales de ChatGPT, lo que demuestra que las plataformas de IA han alcanzado el mismo riesgo de credenciales que otras soluciones SaaS empresariales centrales. Si bien ninguna de las credenciales publicadas seguía siendo válida, las credenciales correspondían constantemente a infecciones de infostealer y colecciones de credenciales filtradas observadas en 2024 y antes.
Los adversarios explotaron cada vez más la confianza de los desarrolladores y las integraciones de identidad para robar credenciales, pasar a entornos de nube y mantener la persistencia en sistemas interconectados. Las dependencias extendidas de terceros crean superficies de ataque difíciles de proteger, donde un eslabón débil puede exponer muchos objetivos. Antes confinadas en gran medida a actores estatales, estas técnicas de ataque a la cadena de suministro están siendo adoptadas ahora por grupos de amenaza con motivación financiera y otros grupos criminales, reflejando un claro goteo de tácticas avanzadas.
La fragmentación continúa en el espacio, con 109 grupos de extorsión de ransomware diferentes identificados por X-Force en 2025. En comparación con los 73 grupos en 2024, esta fragmentación refleja una barrera de entrada más baja: los actores de amenazas con frecuencia reutilizan herramientas filtradas, siguen playbooks establecidos o cambian entre identidades de grupo, lo que permite a muchos pequeños operadores realizar ataques oportunistas y de bajo volumen.
El sector representó el 27.7 % de los incidentes, solo un poco más que el 26 % del año pasado. Esta cifra es solo unas décimas porcentuales superior a la de los sectores financiero y de seguros, que representaron el 27 % en 2025 y el 23 % en 2024.
La región representó casi un tercio del total de casos. Con un aumento del 24 % en 2024, Norteamérica se convirtió en la región más atacada por primera vez en 6 años. Por el contrario, Asia Pacífico experimentó una disminución del 34 % al 27 %.
Fortalezca la seguridad y el cumplimiento con los servicios de IBM IAM, optimizando la identidad en entornos de nube híbrida.
Optimice su programa de seguridad con los servicios de respuesta a amenazas globales e independientes del proveedor de IBM.
Cree una base de identidad segura con IBM Verify para simplificar el acceso, mejorar la autenticación y escalar con confianza.