Los ciberataques a la cadena de suministro se duplican en 2025

Cipher, división de ciberseguridad del Grupo Prosegur, publica el informe ‘Ataques a la cadena de suministro: análisis 2025 y tendencias 2026’, elaborado por su unidad de inteligencia x63 Unit, en el que se constata que se han duplicado, con respecto al mismo periodo del año anterior, los ataques en todo el mundo a la cadena de suministro en 2025, alcanzando un coste medio de 4,33 millones de euros por incidente.

Estos datos confirman que este tipo de ataques se han consolidado como una de las principales amenazas a la ciberseguridad a escala global, al situarse entre las brechas más costosas y complejas de detectar y gestionar para las organizaciones.

El análisis, que integra datos de fuentes de referencia como: IBM, Verizon DBIR, Sophos, KELA y Sonatype, muestra que el 22,5% de todas las brechas de seguridad registradas en 2025 involucraron a terceros o proveedores, el doble que en 2024. Esta tendencia confirma un cambio estructural en las tácticas de los atacantes, que priorizan el compromiso indirecto de las organizaciones a través de sus dependencias tecnológicas, proveedores de software, servicios cloud e integraciones SaaS.

La unidad de ciberseguridad del Grupo Prosegur pone de relieve la intensificación y diversificación del panorama de amenazas a lo largo de 2025, con una actividad especialmente elevada de ransomware, que se tradujo en 4.701 incidentes registrados a nivel global entre enero y septiembre. A esta presión se suma el uso creciente del ecosistema de código abierto como vector de ataque, con 877.522 paquetes maliciosos detectados en repositorios open source, una tendencia que refleja el interés de los actores maliciosos por explotar dependencias ampliamente utilizadas por las organizaciones.

Este contexto ha tenido un impacto especialmente significativo en el sector manufacturero, donde los ataques crecieron un 61% interanual, situándolo entre los ámbitos más afectados junto con tecnología, retail y otros sectores críticos altamente interconectados.

El informe subraya, además, que las organizaciones tardan una media de 254 días en detectar y contener una brecha originada en la cadena de suministro, lo que amplifica su impacto operativo, económico y reputacional. A escala global, el coste agregado de este tipo de ataques se estima en más de 53.200 millones de dólares anuales=.

Según explica David Manzanero Iglesias, responsable de la x63 Unit de Cipher, “la cadena de suministro digital se ha convertido en el nuevo perímetro de ataque. Los adversarios ya no necesitan vulnerar directamente a una gran compañía, les basta con comprometer a uno de sus proveedores tecnológicos para escalar el impacto de forma silenciosa y masiva”.

Casos recientes en grandes cadenas de distribución y fabricantes industriales evidencian que estos incidentes pueden provocar interrupciones operativas, paradas de producción y pérdidas millonarias en ingresos y valor de mercado.

De cara a 2026, Cipher anticipa una intensificación de los ataques a la cadena de suministro vinculada a la inteligencia artificial, identidades digitales y servicios gestionados, así como una evolución del ransomware hacia modelos de triple extorsión. En este contexto, el informe recomienda reforzar la gestión del riesgo de terceros, auditar integraciones críticas, adoptar arquitecturas Zero Trust y reducir drásticamente los tiempos de detección mediante sistemas avanzados de detección y respuesta gestionada.

Deja un comentario

Tu dirección de correo electrónico no será publicada. Los campos obligatorios están marcados con *

Este sitio usa Akismet para reducir el spam. Aprende cómo se procesan los datos de tus comentarios.

TE PUEDE GUSTAR

RECIBE LA NEWSLETTER

*Email: *Nombre apellidos: *Empresa: Cargo: Sector:

 
Please don't insert text in the box below!

ARTÍCULOS MÁS RECIENTES

ESCUCHA NUESTRO PODCAST

SÍGUENOS EN RRSS

MÁS COMENTADOS

Scroll al inicio
Resumen de privacidad

Las cookies y otras tecnologías similares son una parte esencial de cómo funciona nuestra web. El objetivo principal de las cookies es que tu experiencia de navegación sea más cómoda y eficiente y poder mejorar nuestros servicios y la propia web. Aquí podrás obtener toda la información sobre las cookies que utilizamos y podrás activar y/o desactivar las mismas de acuerdo con tus preferencias, salvo aquellas Cookies que son estrictamente necesarias para el funcionamiento de la web de CyberSecurityNews. Ten en cuenta que el bloqueo de algunas cookies puede afectar tu experiencia en la web y el funcionamiento de la misma. Al pulsar “Guardar cambios”, se guardará la selección de cookies que has realizado. Si no has seleccionado ninguna opción, pulsar este botón equivaldrá a rechazar todas las cookies. Para más información puedes visitar nuestra Políticas de Cookies. Podrás cambiar en cualquier momento tus preferencias de cookies pinchando en el enlace “Preferencias de cookies” situado en la parte inferior de nuestra web.