Balance de los ataques cibernéticos más comunes en 2025

Los ataques cibernéticos alcanzaron niveles récord de sofisticación e impacto en 2025, con intrusiones silenciosas, explotación de identidades legítimas, cadenas de suministro comprometidas y manipulación social con uso de inteligencia artificial.
Es decir, no basta con “proteger” perímetros: es necesario prever, detectar rápidamente y responder con precisión para evitar daños operativos, financieros y de reputación.
Datos recientes muestran un crecimiento acentuado de los ataques en entornos corporativos y gubernamentales, así como incidentes que afectaron a millones de usuarios en todo el mundo. Entender los vectores, ejemplos reales e impactos de estos ataques es esencial para fortalecer estrategias de defensa eficaces.
Ataques cibernéticos más comunes en 2025: técnicas, ejemplos y lecciones para TI
A continuación detallamos los principales tipos de ataque que se destacaron a lo largo de 2025, con ejemplos reales ocurridos en empresas y organizaciones de gran porte.
1. Ataques cibernéticos de ransomware con doble y triple extorsión
El ransomware sigue siendo uno de los vectores de ataque más prevalentes y lucrativos para los criminales. En 2025 la táctica evolucionó para incluir doble e incluso triple extorsión. Esto significa que los datos no solo se cifran, sino que también se exfiltran para usarlos en chantaje o filtración si no se paga el rescate.
Un ejemplo significativo fue el incidente con la empresa de educación infantil Kido International. Los hackers accedieron y filtraron datos de cerca de 8.000 niños y empleados, incluidos nombres y direcciones, como parte de un ataque de ransomware con exfiltración de datos y amenaza pública a la víctima.
2. Ataques cibernéticos basados en robo de credenciales y uso legítimo
Los ataques que comienzan con credenciales legítimas comprometidas se volvieron una de las tácticas más eficaces en 2025. Los criminales utilizan phishing sofisticado o la adquisición de credenciales en mercados clandestinos para acceder a sistemas sin disparar alertas de defensa tradicionales.
Un ejemplo reciente de actividad de este tipo involucra a grupos de hackers ligados a la inteligencia rusa, que emplearon técnicas de phishing, cosecha de credenciales y movimiento lateral. Con eso comprometieron infraestructuras críticas en la nube y sectores estratégicos.
3. Ataques cibernéticos en la cadena de suministro digital
Los ataques a la cadena de suministro se volvieron extremadamente peligrosos porque alcanzan múltiples organizaciones simultáneamente a través de un proveedor o componente de software comprometido. En 2025 ese vector ocurrió con alta frecuencia e impacto.
Un caso emblemático fue el ataque a la automotriz británica Jaguar Land Rover, que interrumpió la producción global durante semanas después de que sistemas críticos fueran comprometidos. Además, ese ataque también afectó a proveedores, causando un efecto dominó en la cadena productiva.
Otro ejemplo fue la filtración de datos de más de 5,6 millones de personas tras un ataque a un socio tercerizado de la empresa de verificación de crédito 700Credit. Ese ciberataque demostró, una vez más, cómo un proveedor vulnerable puede exponer datos sensibles de consumidores.
4. Explotación de vulnerabilidades en nube y entornos híbridos
La adopción masiva de servicios en la nube e infraestructura híbrida trajo consigo un aumento de ataques que explotan configuraciones inadecuadas, API expuestas y fallas de gobernanza.
Entre los episodios más emblemáticos del año está el incidente registrado en julio de 2025. Afectó servicios alojados en Amazon Web Services (AWS) e impactó operaciones críticas en Brasil, incluida la indisponibilidad temporal del sistema PIX, operado por el Banco Central de Brasil. El caso evidenció cómo la dependencia excesiva de entornos en la nube, sumada a fallas de resiliencia y contingencia, puede generar efectos en cascada sobre servicios esenciales para la población.
Otro episodio destacado involucró a Salesforce, que tuvo datos sensibles expuestos tras la explotación de permisos indebidos e integraciones mal configuradas en sus entornos de nube. El incidente reavivó el debate sobre la gestión de identidades y accesos (IAM) y los riesgos asociados a cuentas con privilegios excesivos en plataformas SaaS ampliamente utilizadas por empresas de todos los portes.
Esos casos refuerzan una tendencia ya señalada por informes de seguridad. Los ataques basados en credenciales comprometidas, mala configuración de servicios en la nube y gobernanza inadecuada continúan figurando entre los principales vectores de filtraciones de datos e interrupciones operativas.
En entornos híbridos, donde infraestructuras locales y de nube coexisten, la complejidad aumenta y exige estrategias más robustas de monitoreo, control de accesos y respuesta a incidentes para mitigar riesgos sistémicos.
5. Ingeniería social avanzada con uso de IA
Los ataques que combinan ingeniería social con herramientas de inteligencia artificial vienen creciendo. Las estafas que usan deepfakes de voz y video para burlar sistemas de autenticación o inducir a empleados a entregar información sensible se volvieron una realidad en 2025.
Aunque muchos de esos ataques no se difunden ampliamente por razones legales, las investigaciones de seguridad indican un crecimiento expresivo de este tipo de amenaza. En el sector educativo, por ejemplo, el phishing aumentó más de 224%, explotando calendarios académicos y plazos para inducir a los usuarios al robo de credenciales.
Impactos de los ataques cibernéticos en la operación y la estrategia de TI
Los efectos de los ataques varían según la técnica utilizada, pero los impactos más comunes observados en 2025 incluyen:
- Interrupción de operaciones críticas: empresas quedaron días o semanas inoperantes, como ocurrió en el caso de Jaguar Land Rover;
- Exfiltración y filtración de datos sensibles: datos personales y corporativos fueron comprometidos, como en el caso de 700Credit;
- Presión regulatoria y legal: las filtraciones exponen a las empresas a multas y procesos bajo leyes de protección de datos;
- Daño a la reputación: los incidentes públicos afectan la confianza de clientes, inversores y socios.
Esas consecuencias se vuelven aún más peligrosas cuando sabemos que un relevamiento reciente indicó un crecimiento del 21% en los ataques cibernéticos globales en el segundo trimestre de 2025. Entre los sectores más apuntados se destacan educación, gobierno y telecomunicaciones.
Cómo reducir riesgos en un escenario de amenazas persistentes
Ante esa diversidad de vectores, las estrategias fragmentadas o reactivas ya no son suficientes. Las organizaciones modernas necesitan invertir en capacidades que unan visibilidad continua, correlación inteligente de eventos y respuesta orquestada.
Los elementos críticos incluyen:
- Detección basada en comportamiento y análisis de anomalías;
- Respuesta automatizada y coordinada entre endpoints, red e identidad;
- Monitoreo 24x7 con correlación de amenazas en tiempo real;
- Inteligencia de amenazas actualizada, incluidos feeds de ataques emergentes.
Ese tipo de enfoque permite que los equipos de TI detecten la amenaza más temprano, actuando con precisión antes de que el impacto se propague.
Cómo mitiga AKEN los riesgos de los ataques cibernéticos
AKEN ofrece una plataforma integrada para enfrentar el escenario de 2025 con eficacia real:
- SOC (Security Operations Center) 24x7: un equipo especializado monitorea eventos en tiempo real, correlaciona indicadores de ataque e identifica comportamientos maliciosos antes de que causen daños significativos;
- EDR (Endpoint Detection and Response): la seguridad avanzada en endpoints detecta intentos de intrusión, movimiento lateral y ejecución de cargas maliciosas, incluso en casos de compromiso inicial;
- Monitoreo continuo: visibilidad constante en infraestructura física, virtual y en la nube, garantizando que las amenazas no pasen desapercibidas en ventanas de baja actividad;
- Inteligencia de amenazas actualizada: insights sobre nuevos vectores y campañas en curso, con contextualización relevante para el entorno del cliente.
Esas capas trabajan de forma coordinada, reduciendo el tiempo medio de detección (MTTD) y el tiempo medio de respuesta (MTTR), dos indicadores críticos para limitar el impacto de un ataque real.
Hable con especialistas de AKEN y descubra cómo fortalecer su estrategia de defensa para enfrentar los ataques cibernéticos más avanzados de 2025.
Hablar con especialistas de AKEN