Los ataques dirigidos a entornos remotos crecieron un 58% en 2025, impulsados por la proliferación de herramientas automatizadas y la falta de protección en dispositivos y redes domésticas. Uno de los riesgos más graves es la proliferación de redes zombi.
La adopción masiva de herramientas de codificación asistida por inteligencia artificial está transformando el desarrollo de software, pero también multiplicando los riesgos de seguridad. El vibe coding puede generar fallos críticos que pasan inadvertidos hasta llegar a producción.
El uso malicioso de herramientas de acceso remoto y credenciales válidas se ha disparado en las últimas semanas, dificultando la detección temprana de intrusiones. Los analistas alertan de un incremento de accesos ilícitos a Microsoft 365 desde países ajenos a la actividad de las organizaciones afectadas.
La exposición al riesgo en el sector de banca, servicios financieros y seguros se intensifica por vulnerabilidades en código abierto y sistemas heredados. Aunque el código de terceros representa solo el 17% de la deuda total, es responsable de más del 82% de la deuda crítica.
La mayor parte de las cookies robadas proceden de plataformas líderes, como Google, YouTube, Microsoft y Bing. España ocupa el puesto 15 de los países analizados, con más de 1.700 millones de cookies filtradas, de las cuales 139 millones siguen activas y vinculadas a la actividad real de los usuarios.
El principal evento de riesgo es el acceso a aplicaciones en la nube. Las cuentas antiguas e inactivas, las cuentas con controles de seguridad desactivados y el envío de datos confidenciales fuera de la red son otros eventos de riesgo con un elevado número de incidentes.