Qué esperar en ciberseguridad en 2025

Cynthia Overby

Por Cynthia Overby

4 minutos de lectura

El panorama de la ciberseguridad está evolucionando rápidamente, impulsado por nuevas tecnologías y amenazas cada vez más sofisticadas, lo que obliga a las organizaciones a reevaluar sus estrategias de seguridad.

Según Forrester Research, el 78% de las empresas encuestadas sufrieron una brecha de seguridad en los últimos 12 meses, mientras que el 22% afirmó haber sufrido múltiples brechas. Ambas cifras representan un aumento con respecto al año anterior.

El auge de la inteligencia artificial (IA) y el aprendizaje automático (AA) está transformando los enfoques de defensa, mientras que la creciente amenaza del ransomware y los actores estatales sigue poniendo a prueba incluso a las empresas más seguras. Estos factores subrayan la importancia crucial de la ciberseguridad en el mundo digital actual. En 2024, las empresas invirtieron fuertemente en tecnologías avanzadas, pero se enfrentaron a riesgos crecientes por parte de atacantes que utilizaban la IA para eludir las defensas tradicionales.

Según IDC , las organizaciones incrementaron su gasto en infraestructura para implementaciones de IA en un 37 % interanual durante el primer semestre de 2024, alcanzando los 31.800 millones de dólares. Además, un informe reciente de Gartner reveló que el gasto en seguridad aumentó un 13,4 % en 2024.

Las soluciones de seguridad son cada vez más sofisticadas y conforman una red interconectada que debe anticipar, detectar y responder a las amenazas en constante evolución. Basándome en las tendencias que marcaron la ciberseguridad en 2024, esto es lo que preveo que empezaremos a ver en 2025.

 

La IA y el aprendizaje automático serán una necesidad en ciberseguridad.

Preveo que, para finales de año, más de la mitad de los directores de seguridad de la información (CISO) incorporarán IA y aprendizaje automático en sus soluciones de software de seguridad. Muchas organizaciones están especialmente entusiasmadas con el potencial de la IA generativa para suplir las carencias en materia de seguridad y fortalecer sus defensas cibernéticas mediante la identificación de patrones, la detección de amenazas e incluso la predicción de futuras vulnerabilidades.

Sin embargo, es importante leer más allá de la etiqueta. Si bien algunas herramientas de IA son realmente viables para mejorar la seguridad, muchos proveedores utilizan el término «con IA» como estrategia de marketing. Esto podría generar confusión en el mercado, disminuyendo la credibilidad de las soluciones genuinamente basadas en IA y llevando a las empresas a comprar productos que no cumplen con sus expectativas.

 

Aumentan los ataques de ransomware.

En 2024, observamos técnicas de phishing cada vez más sofisticadas, como cuando la cadena minorista europea Pepco Group perdió más de 15 millones de euros .

Los ataques de phishing no solo continuarán el próximo año, sino que también impulsarán más ataques de ransomware. Más allá de la explotación inmediata, algunos atacantes documentan las vulnerabilidades corporativas que descubren y venden esta información a otros hackers. Para 2025, estos ciberdelincuentes sacarán provecho de las debilidades que han identificado y seguirán explotándolas.

La evolución de los ataques de phishing, sumada a tácticas avanzadas, dificultará aún más la defensa de las organizaciones contra el ransomware. Por ello, es fundamental que las empresas sigan adaptando sus defensas de ciberseguridad a las crecientes amenazas.

 

Actores estatales y ataques a infraestructuras críticas

En 2025, se observará un cambio en los objetivos de los ciberataques. Si bien los sistemas de seguros y financieros seguirán siendo objetivos frecuentes, los ciberdelincuentes patrocinados por estados se centrarán cada vez más en las operaciones de infraestructura crítica y los datos corporativos. Estos ataques ya no se limitarán al ransomware tradicional dirigido a aplicaciones web de acceso público, sino que los atacantes se dirigirán a las redes eléctricas y a los datos corporativos confidenciales almacenados en hardware crítico.

Lamentablemente, la falta de recursos cualificados para gestionar la seguridad en las empresas, junto con un conocimiento limitado de la gestión de vulnerabilidades de infraestructuras críticas a nivel directivo, hará que estas organizaciones sean especialmente vulnerables.

 

El phishing basado en la identidad aumentará

A medida que los hackers centran cada vez más sus ataques de phishing basados ​​en la identidad, los administradores de seguridad deberán replantearse la gestión de privilegios, reduciendo el número de cuentas privilegiadas. Al mismo tiempo, las organizaciones implementarán procesos de evaluación de riesgos más amplios y exhaustivos para cumplir con los requisitos normativos en constante evolución. Este enfoque en la gestión de privilegios y las evaluaciones de riesgos será fundamental para minimizar la exposición y protegerse contra la creciente amenaza de los ataques basados ​​en la identidad.

 

La ciberseguridad será una prioridad.

Teniendo todo esto en cuenta, la ventaja es que la ciberseguridad seguirá siendo un área clave de inversión, y las organizaciones se centrarán más en soluciones puntuales que en procesos sólidos de gestión de riesgos. El mercado también experimentará un aumento en las inversiones en herramientas de seguridad adaptadas a aplicaciones específicas y redes distribuidas.

Sin embargo, añadir más herramientas de seguridad sin una estrategia coherente no conducirá a un progreso significativo. Muchas de estas herramientas requieren recursos específicos para gestionar alertas e informes, pero a menudo operan de forma aislada y no comparten datos eficazmente. Esta falta de interoperabilidad puede agravar las brechas de seguridad, dificultando una gestión integral de las vulnerabilidades. Como resultado, las empresas se enfrentarán a más vulnerabilidades, un mayor número de vectores de ataque y mayores oportunidades para que los ciberdelincuentes exploten las debilidades.

En 2025, el panorama de la ciberseguridad estará marcado por tecnologías avanzadas como la IA y el aprendizaje automático, junto con amenazas en constante evolución como el ransomware, los ataques de actores estatales y el phishing basado en la identidad. Las organizaciones deben centrarse en el uso eficaz de estas tecnologías y en la investigación de soluciones. Para mantener la seguridad, las empresas deberán reforzar sus defensas, reducir las vulnerabilidades e invertir en sistemas de seguridad integrados. Si bien los desafíos son considerables, las estrategias adecuadas pueden ayudar a afrontar los complejos riesgos digitales.

Descubra cómo Rocket Software puede ayudar a su organización a estar preparada para el futuro.

Publicaciones relacionadas

Security & Compliance

Interfaz de usuario de Rocket Secure Host Access: Actualizaciones de la interfaz 2025-2026

3 minutos de lectura
Las actualizaciones de la interfaz Modern Rocket Secure Host Access en 2025 y 2026 mejoran la usabilidad, la configuración de IAM, los informes de auditoría, el seguimiento del cumplimiento y la seguridad del host [...]
Security & Compliance

Primeros pasos con Rocket Secure Host Access: desde la instalación hasta la sesión en vivo.

3 minutos de lectura
Aprende cómo empezar a usar Rocket Secure Host Access y descubre más sobre la implementación, la integración con IAM existente y cómo lanzar tu primer servidor en vivo [...]
Security & Compliance

Rocket Secure Host Access: Instalación centralizada en 5 pasos

3 minutos de lectura
Implemente Rocket Secure Host Access en toda su empresa con instalación centralizada, integración con IAM, controles de cumplimiento y seguridad preparada para auditorías.