• Nosotros
jueves, julio 23, 2026
  • Login
Gadgerss
  • Noticias
    • Software
    • Estadisticas
    • Regulación
    • Tarifas
    • Competencia
    • Seguridad
    • Rumor
    • Internet
    • Telecomunicaciones
    • Aplicaciones
    • Sistemas Operativos
    • Entretenimiento
    • Entrevistas
    • Perú
  • Gamers
  • Aprende
    • Tips
    • Tutoriales
  • Dispositivos
    • Cámaras
    • Computadoras
    • Smartphones
    • Smartwatch
    • Tablets
    • Teléfonos
    • Televisores
  • Reseñas
  • Unboxing
  • Todos los Post
  • SpeedTest
Sin resultados
Ver todos los resultados
  • Noticias
    • Software
    • Estadisticas
    • Regulación
    • Tarifas
    • Competencia
    • Seguridad
    • Rumor
    • Internet
    • Telecomunicaciones
    • Aplicaciones
    • Sistemas Operativos
    • Entretenimiento
    • Entrevistas
    • Perú
  • Gamers
  • Aprende
    • Tips
    • Tutoriales
  • Dispositivos
    • Cámaras
    • Computadoras
    • Smartphones
    • Smartwatch
    • Tablets
    • Teléfonos
    • Televisores
  • Reseñas
  • Unboxing
  • Todos los Post
  • SpeedTest
Sin resultados
Ver todos los resultados
Gadgerss
Sin resultados
Ver todos los resultados

IBM X-Force Threat Index 2025: América Latina fue la 5ª región con más ciberataques a nivel mundial en 2024

Casi la mitad de todos los ciberataques resultaron en el robo de datos o credenciales

Gadgerss Por Gadgerss
16 mayo, 2025
En Noticias
0
IBM X-Force Threat Index 2025: América Latina fue la 5ª región con más ciberataques a nivel mundial en 2024
Comparte en FacebookComparte on TwitterComparte en LinkedInComparte en WhatsAppComparte por Email

IBM (NYSE: IBM) publicó el Índice de Inteligencia de Amenazas X-Force 2025 que revela que América Latina representó el 8% de todos los incidentes respondidos por X-Force en 2024, frente a un 12% del año anterior. El informe destaca que los ciberdelincuentes continuaron adoptando tácticas más sigilosas, con un aumento en el robo de credenciales de menor perfil, mientras que los ataques de ransomware a las empresas disminuyeron. IBM X-Force observó un aumento del 84% en los correos electrónicos que entregaban los infostealers en 2024 en comparación con el año anterior, un método del que dependen los ciberdelincuentes en gran medida para escalar los ataques de identidad. El informe de 2025 realiza un seguimiento de las tendencias y los patrones de ataque nuevos y existentes, basándose en los compromisos de respuesta a incidentes, la web oscura y otras fuentes de inteligencia de amenazas.

Algunas de las principales conclusiones del informe de 2025 son las siguientes:

  • Las organizaciones de infraestructura crítica representaron el 70% de todos los ataques a los que IBM X-Force respondió el año pasado, con más de una cuarta parte de estos ataques causados por la explotación de vulnerabilidades.
  • Más ciberdelincuentes optaron por robar datos (18%) que cifrarlos (11%), pues las tecnologías de detección avanzadas y el aumento de los esfuerzos de aplicación de la ley presionan a los ciberdelincuentes para que adopten rutas de salida más rápidas.
  • Casi uno de cada tres incidentes observados en 2024 resultó en robo de credenciales, ya que los atacantes invierten en múltiples vías para acceder, exfiltrar y monetizar rápidamente la información de inicio de sesión.

“La mayoría de las veces, los ciberdelincuentes irrumpen sin romper nada, aprovechando las brechas de identidad que se desbordan de los complejos entornos de nube híbrida que ofrecen a los atacantes múltiples puntos de acceso», dijo Matías Haidbauer, Cyber Security Services Leader SSA de IBM . «Las empresas deben alejarse de una mentalidad de prevención ad-hoc y centrarse en medidas proactivas como modernizar la gestión de la autenticación, tapar los agujeros de autenticación multifactor y realizar la búsqueda de amenazas en tiempo real para descubrir las amenazas ocultas antes de que expongan los datos confidenciales.”

Los desafíos de parcheo exponen a los sectores de infraestructura crítica a amenazas sofisticadas

La dependencia de la tecnología heredada y los lentos ciclos de parches demuestran ser un desafío duradero para las organizaciones de infraestructura crítica, ya que los ciberdelincuentes explotaron vulnerabilidades en más de una cuarta parte de los incidentes a los que IBM X-Force respondió en este sector el año pasado.

Al revisar las vulnerabilidades y exposiciones comunes (CVE) más mencionadas en los foros de la dark web, IBM X-Force descubrió que cuatro de las diez principales han estado vinculadas a grupos sofisticados de actores de amenazas, incluidos adversarios de estados-nación, lo que aumenta el riesgo de interrupción, espionaje y extorsión financiera. Los códigos de explotación de estos CVE se comercializaron abiertamente en numerosos foros, lo que alimentó un mercado creciente de ataques contra redes eléctricas, redes sanitarias y sistemas industriales. Este intercambio de información entre los adversarios motivados financieramente y los adversarios de los estados-nación pone de manifiesto la creciente necesidad de un seguimiento de la web oscura para ayudar a informar las estrategias de gestión de parches y detectar las amenazas potenciales antes de que sean explotadas. 

El robo automatizado de credenciales desencadena una reacción en cadena

En 2024, IBM X-Force observó un aumento en los correos electrónicos de phishing que entregaban ladrones de información y los primeros datos para 2025 revelan un aumento aún mayor del 180% en comparación con 2023. Esta tendencia al alza que impulsa las adquisiciones de cuentas de seguimiento puede atribuirse a que los atacantes aprovechan la IA para crear correos electrónicos de phishing a gran escala.

El phishing de credenciales y los ladrones de información han hecho que los ataques de identidad sean baratos, escalables y altamente rentables para los actores de amenazas. Los ladrones de información permiten la exfiltración rápida de datos, lo que reduce su tiempo en el objetivo y deja pocos residuos forenses. En 2024, solo los cinco principales ladrones de información tenían más de ocho millones de anuncios en la web oscura y cada listado puede contener cientos de credenciales. Los actores de amenazas también están vendiendo kits de phishing de adversarios en el medio (AITM) y servicios de ataque AITM personalizados en la web oscura para eludir la autenticación multifactor (MFA). La disponibilidad desenfrenada de credenciales comprometidas y los métodos de omisión de MFA indican una economía de alta demanda de acceso no autorizado que no muestra signos de desaceleración.

Los operadores de ransomware cambian a modelos de menor riesgo

Si bien el ransomware representó la mayor parte de los casos de malware en 2024, con un 28%, IBM X-Force observó una reducción en los incidentes de ransomware en general en comparación con el año anterior, con un aumento de los ataques de identidad para llenar el vacío.

Los esfuerzos internacionales de desmantelamiento están empujando a los actores del ransomware a reestructurar los modelos de alto riesgo hacia operaciones más distribuidas y de menor riesgo. Por ejemplo, IBM X-Force observó que familias de malware previamente bien establecidas, como ITG23 (también conocido como Wizard Spider, Trickbot Group) e ITG26 (QakBot, Pikabot), cerraron completamente sus operaciones o recurrieron a otro malware, incluido el uso de familias nuevas y de corta duración, a medida que los grupos de ciberdelincuencia intentan encontrar reemplazos para las botnets que fueron eliminadas el año pasado.

También te puede interesar

Los cortes de energía abren una oportunidad en Perú: las soluciones de respaldo portátil van en aumento

SteamOS vs. Windows 11: ¿vale la pena cambiar de sistema operativo para jugar en PC?

Masters of the Universe ya disponible en Prime Video

Galaxy A57 5G y Galaxy A37 5G fueron desarrollados para acompañar a los usuarios durante años

Bulova reimagina su icónico Lunar Pilot Chronograph de la mano del célebre artista brasileño Thiago Rosinhole

Conoce las cinco claves para aprovechar al máximo Imagen a Video con AI 2.0 de HONOR

Amenazas de IA en evolución

Si bien los ataques a gran escala a las tecnologías de IA no se materializaron en 2024, los investigadores de seguridad se apresuran a identificar y corregir las vulnerabilidades antes de que los ciberdelincuentes las exploten. Problemas como la vulnerabilidad de ejecución remota de código que IBM X-Force descubrió en un marco para crear agentes de IA serán cada vez más frecuentes. Dado que la adopción crecerá en 2025, también lo harán los incentivos para que los adversarios desarrollen kits de herramientas de ataque especializados dirigidos a la IA, por lo que es imperativo que las empresas aseguren la cartera de IA desde el principio.

Los hallazgos adicionales del informe 2025 para América Latina incluyen:

  • La región representó el 8% de los incidentes en 2024, con campañas específicas centradas en la continuidad de las infraestructuras críticas y los sistemas financieros.
  • Los atacantes utilizaron con frecuencia la explotación de aplicaciones públicas (50%) como vector de acceso inicial principal, seguido de los archivos adjuntos de phishing-spearphishing (25%) y las cuentas de dominio válidas (25%).
  • Los principales impactos en la región fueron la recolección de credenciales (40%) y la extorsión (40%), y también se observaron daños a la reputación de la marca (20%).
  • El sector financiero y de seguros en América Latina lideró con el 33% de los incidentes, seguido por la manufactura (20%), la energía (20%) y los servicios profesionales, empresariales y de consumo (13%).

Relacionado

En este artículo: ciberataquesIBMIBM X-Force Threat Index 2025Nota de Prensa
CompartirTweetCompartirEnviarEnviar
Post Previo

Día Mundial del Internet: ¿Cómo la conectividad está transformando la experiencia de conducir?

Siguiente Post

Formula 1 y AWS lanzan plataforma para que fans diseñen pistas de carreras con IA

Gadgerss

Gadgerss

Gadgerss.com es un blog peruano dedicado a la tecnología . En este blog encontrarás artículos sobre gadgets, electrónica de consumo, ciencia y tecnología en general.

ArtículosRelacionados

Los cortes de energía abren una oportunidad en Perú: las soluciones de respaldo portátil van en aumento
Noticias

Los cortes de energía abren una oportunidad en Perú: las soluciones de respaldo portátil van en aumento

Por Gadgerss
21 julio, 2026
Galaxy A57 5G y Galaxy A37 5G fueron desarrollados para acompañar a los usuarios durante años
Noticias

Galaxy A57 5G y Galaxy A37 5G fueron desarrollados para acompañar a los usuarios durante años

Por Gadgerss
21 julio, 2026
Conoce las cinco claves para aprovechar al máximo Imagen a Video con AI 2.0 de HONOR
Noticias

Conoce las cinco claves para aprovechar al máximo Imagen a Video con AI 2.0 de HONOR

Por Gadgerss
20 julio, 2026
Siguiente Post
Formula 1 y AWS lanzan plataforma para que fans diseñen pistas de carreras con IA

Formula 1 y AWS lanzan plataforma para que fans diseñen pistas de carreras con IA

Disney+ revela el tráiler y póster de Andor, la aclamada serie Lucasfilm

Vistiendo a la rebelión: los desafíos detrás del diseño del ecléctico vestuario de Andor en la segunda temporada

Día Mundial de Internet: Perú superó el millón de ciberataques en 2024

Día Mundial de Internet: Perú superó el millón de ciberataques en 2024

Deja un comentarioCancelar respuesta

Este sitio usa Akismet para reducir el spam. Aprende cómo se procesan los datos de tus comentarios.

Podcast

Síguenos en Google News

Gadgerss en Google News

Últimas noticias

Los cortes de energía abren una oportunidad en Perú: las soluciones de respaldo portátil van en aumento

Los cortes de energía abren una oportunidad en Perú: las soluciones de respaldo portátil van en aumento

21 julio, 2026
SteamOS vs. Windows 11: ¿vale la pena cambiar de sistema operativo para jugar en PC?

SteamOS vs. Windows 11: ¿vale la pena cambiar de sistema operativo para jugar en PC?

21 julio, 2026

Última reseña

Reseña del Samsung Galaxy A57 5G

Samsung Galaxy A57 5G

El Samsung Galaxy A57 5G es un smartphone que consolida la S/1599
Reseña del smartv Xiaomi Tv A Pro 55 2026

Xiaomi Tv A Pro 55 2026

El Xiaomi TV A Pro 55 2026 es un televisor que S/1299
Reseña del motorola razr 70

motorola razr 70

El motorola razr 70 es un smartphone plegable que logra ofrecer S/3299
Gadgerss

Gadgerss.com es un blog peruano dedicado íntegramente a la tecnología, fundado en febrero de 2012, con su primera publicación realizada el día 26 de ese mismo mes.

Categorías

Lo más popular

  • Masters of the Universe ya disponible en Prime Video
    Masters of the Universe ya disponible en Prime Video
  • Bulova reimagina su icónico Lunar Pilot Chronograph de la mano del célebre artista brasileño Thiago Rosinhole
    Bulova reimagina su icónico Lunar Pilot Chronograph de la mano del célebre artista brasileño Thiago Rosinhole
  • Galaxy A57 5G y Galaxy A37 5G fueron desarrollados para acompañar a los usuarios durante años
    Galaxy A57 5G y Galaxy A37 5G fueron desarrollados para acompañar a los usuarios durante años
  • Juegos y aplicaciones para iOS gratis por el quinto aniversario de la App Store
    Juegos y aplicaciones para iOS gratis por el quinto aniversario de la App Store
  • JBL amplía su portafolio de audífonos para productividad y gaming
    JBL amplía su portafolio de audífonos para productividad y gaming

Post por mes

Temas

5G Acer AMD analisis Android Apple ASUS Bitdefender ciberseguridad Claro Disney Entel Eset Ford Google Honor HP Huawei IA IBM Intel Inteligencia Artificial Kaspersky lenovo LG Microsoft Motorola Movistar Nota de Prensa Notas de prensa Nube Nvidia Oppo Perú reseña review Samsung Seguridad smartphone Sony tecnología Telefónica Transformación Digital unboxing Xiaomi

Últimas reseñas

Reseña del Samsung Galaxy A57 5G

Samsung Galaxy A57 5G

El Samsung Galaxy A57 5G es un smartphone que consolida la S/1599
Reseña del smartv Xiaomi Tv A Pro 55 2026

Xiaomi Tv A Pro 55 2026

El Xiaomi TV A Pro 55 2026 es un televisor que S/1299
Reseña del motorola razr 70

motorola razr 70

El motorola razr 70 es un smartphone plegable que logra ofrecer S/3299
  • Nosotros

© 2025 Gadgerss.

Welcome Back!

Login to your account below

Forgotten Password?

Retrieve your password

Please enter your username or email address to reset your password.

Log In
Sin resultados
Ver todos los resultados
  • Noticias
    • Software
    • Estadisticas
    • Regulación
    • Tarifas
    • Competencia
    • Seguridad
    • Rumor
    • Internet
    • Telecomunicaciones
    • Aplicaciones
    • Sistemas Operativos
    • Entretenimiento
    • Entrevistas
    • Perú
  • Gamers
  • Aprende
    • Tips
    • Tutoriales
  • Dispositivos
    • Cámaras
    • Computadoras
    • Smartphones
    • Smartwatch
    • Tablets
    • Teléfonos
    • Televisores
  • Reseñas
  • Unboxing
  • Todos los Post
  • SpeedTest

© 2025 Gadgerss.

Usamos cookies como todo el mundo. Si quieres seguir disfrutando de estos fantásticos contenidos debes aceptarlas.