Los ciberataques se aceleran: un ransomware puede comprometer y cifrar una empresa en menos de 3 horas

Barracuda Networks, Inc, empresa de ciberseguridad, ha publicado datos que muestran que el 90% de los incidentes de ransomware en 2025 aprovecharon los cortafuegos a través de software sin parches o una cuenta vulnerable. El caso de ransomware más rápido observado tardó sólo tres horas en pasar de la violación al cifrado. Los resultados se detallan en el informe global sobre amenazas de Barracuda Managed XDR, que muestra cómo los atacantes se dirigen a las organizaciones y las brechas de seguridad que ponen en riesgo los sistemas.

A partir de miles de incidentes de seguridad reales, los resultados muestran cómo los atacantes aprovechan herramientas informática legítimas, como el software de acceso remoto, y se valen de dispositivos desprotegidos. También revelan los riesgos que entraña el cifrado obsoleto, la desactivación de la seguridad de los puntos finales y otros factores, y destacan las señales de alarma que suponen los comportamientos inusuales en el inicio de sesión o el acceso privilegiado.

El informe revela que el 90% de los incidentes de ransomware explotaron cortafuegos mediante vulnerabilidades conocidas (CVE) o cuentas comprometidas, lo que permitió a los atacantes acceder a las redes, eludir las protecciones y ocultar actividad maliciosa. Además, la velocidad de los ataques sigue aumentando: el caso más rápido observado, protagonizado por el ransomware Akira, tardó solo tres horas desde la intrusión hasta el cifrado de los sistemas, reduciendo significativamente la capacidad de detección y respuesta. Los datos también muestran que una de cada diez vulnerabilidades detectadas tenía un exploit conocido, lo que evidencia el uso activo de fallos de software —especialmente en la cadena de suministro— y subraya la importancia de parchear sistemas. De hecho, la vulnerabilidad más frecuente identificada data de 2013 y está relacionada con algoritmos de cifrado obsoletos presentes en sistemas heredados. Asimismo, el 96% de los incidentes con movimientos laterales acabaron en ransomware, confirmando este comportamiento como una señal crítica de ataque en curso. Por último, el 66% de los incidentes afectaron a la cadena de suministro o a terceros, reflejando cómo los atacantes aprovechan cada vez más debilidades externas para ampliar su alcance.


El estudio de Barracuda también incluye medidas prácticas que pueden adoptar las organizaciones y los proveedores de servicios gestionados que las respaldan para abordar y reducir el riesgo.

“Las organizaciones y sus equipos de seguridad, especialmente si ese “equipo” es un único profesional de TI, se enfrentan a un reto inmenso. Con recursos limitados y herramientas de seguridad fragmentadas, deben proteger las identidades, los activos y los datos frente a un panorama de amenazas en constante evolución y a ataques que pueden desarrollarse en cuestión de horas”, afirma Merium Khalid, director de SOC Offensive Security de Barracuda. “Lo que hace vulnerables a los objetivos suele ser fácil de pasar por alto: un único dispositivo no autorizado, una cuenta que no se desactivo cuando alguien se marchó, una aplicación inactiva que no se ha actualizado o una función de seguridad mal configurada. Los atacantes sólo necesitan encontrar uno para tener éxito. Una solución de seguridad integrada, autónoma y basada en inteligencia artificial, con la gestión y el soporte a cargo de expertos, puede marcar la diferencia”.

Los hallazgos detallados en el informe se basan en el vasto conjunto de datos de Barracuda Managed XDR, que incluye más de dos billones de eventos de TI recopilados durante 2025, casi 600,000 alertas de seguridad y más de 300,000 terminales, cortafuegos, servidores, activos en la nube y otros elementos protegidos.

Deja un comentario

Tu dirección de correo electrónico no será publicada. Los campos obligatorios están marcados con *

Este sitio usa Akismet para reducir el spam. Aprende cómo se procesan los datos de tus comentarios.

TE PUEDE GUSTAR

RECIBE LA NEWSLETTER

*Email: *Nombre apellidos: *Empresa: Cargo: Sector:

 
Please don't insert text in the box below!

ARTÍCULOS MÁS RECIENTES

ESCUCHA NUESTRO PODCAST

SÍGUENOS EN RRSS

MÁS COMENTADOS

Scroll al inicio
Resumen de privacidad

Las cookies y otras tecnologías similares son una parte esencial de cómo funciona nuestra web. El objetivo principal de las cookies es que tu experiencia de navegación sea más cómoda y eficiente y poder mejorar nuestros servicios y la propia web. Aquí podrás obtener toda la información sobre las cookies que utilizamos y podrás activar y/o desactivar las mismas de acuerdo con tus preferencias, salvo aquellas Cookies que son estrictamente necesarias para el funcionamiento de la web de CyberSecurityNews. Ten en cuenta que el bloqueo de algunas cookies puede afectar tu experiencia en la web y el funcionamiento de la misma. Al pulsar “Guardar cambios”, se guardará la selección de cookies que has realizado. Si no has seleccionado ninguna opción, pulsar este botón equivaldrá a rechazar todas las cookies. Para más información puedes visitar nuestra Políticas de Cookies. Podrás cambiar en cualquier momento tus preferencias de cookies pinchando en el enlace “Preferencias de cookies” situado en la parte inferior de nuestra web.