tecnologia

Ataques zero-day: la ciberseguridad se enfrenta a un nuevo escalofrío

El año 2025 ha sido testigo de un aumento alarmante en la explotación de vulnerabilidades zero-day. Un informe del grupo de inteligencia de amenazas de Google revela que se registraron 90 ataques que se aprovecharon de fallos desconocidos, un 15% más que en 2024. Esta escalada plantea serias interrogantes sobre la capacidad de defensa ante amenazas que, hasta ahora, permanecían ocultas.

Las vulnerabilidades zero-day en el punto de mira

Las vulnerabilidades zero-day en el punto de mira

¿Qué son exactamente estas vulnerabilidades? Son fallos de seguridad en software y sistemas que los atacantes explotan antes de que los desarrolladores puedan parchearlos. Esta ventaja inicial otorga a los ciberdelincuentes un acceso privilegiado que puede llevar a la ejecución remota de código, la escalada de privilegios o el robo de datos sensibles.

El informe de Google detalla que 47 de estas vulnerabilidades afectaron a plataformas de usuario final, mientras que 43 se dirigieron a productos empresariales. Los tipos de fallos más comunes incluyen la ejecución remota de código, errores de inyección, fallos de deserialización, saltos de autorización y problemas de corrupción de memoria. De hecho, las vulnerabilidades relacionadas con la seguridad de memoria representaron alrededor del 35% de los ataques.

Los sistemas empresariales más atacados fueron dispositivos de seguridad, infraestructuras de red, plataformas de virtualización y servicios VPN. Estos son objetivos rentables, ya que proporcionan acceso privilegiado a las redes corporativas. Los sistemas operativos fueron el objetivo más frecuente, con 24 vulnerabilidades explotadas en sistemas de escritorio y 15 en plataformas móviles. Una tendencia interesante es la disminución de los ataques a navegadores web, que descendieron a solo ocho casos.

Microsoft fue el fabricante más afectado, con 25 vulnerabilidades explotadas, seguido por Google con 11y Apple con 8. Esta situación pone de manifiesto la necesidad de una mayor atención a la seguridad en los sistemas más utilizados.

La aparición de herramientas de inteligencia artificial podría acelerar tanto el descubrimiento de vulnerabilidades como el desarrollo de exploits. Esta realidad sugiere que el número de ataques que aprovechan fallos zero-day seguirá siendo alto en 2026 y más allá. La ciberseguridad se encuentra en una carrera armamentística constante, y la inteligencia artificial se ha convertido en un arma de doble filo.

La reciente oleada de ataques zero-day no solo revela la sofisticación creciente de los ciberdelincuentes, sino también la fragilidad inherente de nuestros sistemas digitales. La mera existencia de estos fallos, explotados antes de su corrección, nos recuerda que la seguridad no es un estado, sino un proceso continuo y, a veces, desesperado.

n