El informe sobre amenazas globales de Managed XDR

Conclusiones clave sobre las tácticas que utilizan los atacantes para atacar a las organizaciones y los puntos débiles de seguridad que intentan explotar

Basado en el conjunto de datos único de Barracuda Managed XDR, con más de dos billones de incidentes de seguridad informática en 2025, este informe ayuda a las empresas a entender cómo los atacantes atacan a posibles víctimas y las vulnerabilidades que intentan explotar.

Códigos QR maliciosos
100%
de los incidentes de seguridad involucraron al menos un endpoint no protegido o malicioso
archivos adjuntos HTML
96%
de los incidentes que involucraron movimiento lateral terminaron con el lanzamiento de ransomware
usurpación de cuentas
66%
de los incidentes involucraron la cadena de suministro o un tercero (frente al 45% en 2024)
estafas de sextorsión con Bitcoin
3 horas
el ataque de ransomware más rápido detectado, desde la brecha hasta el cifrado
Desglose de cómo los atacantes obtienen acceso

Cómo los atacantes acceden a la red

Los ataques dirigidos a la seguridad de identidad encabezan la lista de las amenazas más detectadas contra organizaciones en los últimos 12 meses. Estos ataques incluyen inicios de sesión inusuales o inesperados en una cuenta de usuario que no se corresponden con el patrón de comportamiento típico del usuario en cuanto a dispositivo, ubicación u hora.

Detalle de la forma en que los atacantes manipulan los derechos de privilegio

Cómo los atacantes manipulan los derechos de privilegio una vez dentro del sistema

Mediante la escalada de privilegios, los atacantes convierten un acceso limitado en un control administrativo total, lo que les permite desactivar las defensas, moverse lateralmente por los sistemas y acceder a datos sensibles. El resultado puede ser un compromiso a gran escala y el lanzamiento de ransomware.