tecnologia

Ataques zero-day se disparan: 90 vulnerabilidades explotadas en 2025

La ciberseguridad enfrenta un nuevo desafío. Los ataques que se aprovechan de fallos desconocidos, los llamados vulnerabilidades zero-day, han aumentado un 15% en el último año, alcanzando las 90 explotaciones activas en 2025. Esta cifra, revelada por el grupo de inteligencia de amenazas de Google, subraya una realidad alarmante: la brecha entre el descubrimiento de un fallo y su corrección se está ensanchando.

¿Qué son las vulnerabilidades zero-day y por qué son tan peligrosas?

¿Qué son las vulnerabilidades zero-day y por qué son tan peligrosas?

Estas fallas en software y sistemas son explotadas antes de que los fabricantes tengan la oportunidad de parchearlas. Esto permite a los ciberdelincuentes obtener acceso inicial a sistemas, ejecutar código remotamente o escalar privilegios, abriendo la puerta a robos de datos, interrupciones del servicio o incluso extorsión.

De las 90 vulnerabilidades explotadas en 2025, un preocupante 35% se relacionaron con la seguridad de la memoria. Esta categoría incluye errores de inyección, fallos de deserialización y problemas de corrupción de memoria, todos ellos susceptibles de ser aprovechados por atacantes sofisticados.

El sector empresarial es un blanco prioritario. Sistemas de seguridad, infraestructuras de red, plataformas de virtualización y servicios VPN fueron los más atacados. La razón: estos sistemas a menudo otorgan acceso privilegiado a las redes corporativas, convirtiéndolos en un punto de entrada estratégico.

Microsoft lidera la lista de fabricantes más afectados, con 25 vulnerabilidades explotadas, seguido por Google (11) y Apple (8). Pero hay un detalle: los navegadores web, que durante mucho tiempo han sido un objetivo recurrente, registraron solo ocho casos de explotación en 2025. Este descenso podría indicar una mayor madurez en la seguridad de estas plataformas, o simplemente una nueva dirección para los atacantes.

Los investigadores de Google advierten sobre el creciente papel de la inteligencia artificial (IA) en la ciberdelincuencia. La IA no solo acelera el descubrimiento de vulnerabilidades, sino que también facilita el desarrollo de exploits más sofisticados. Esta tendencia sugiere que el número de ataques que se aprovechan de fallos zero-day continuará creciendo en 2026. La carrera entre la defensa y el ataque se intensifica.

La cifra habla por sí sola: la explotación de vulnerabilidades zero-day no es una excepción, sino una nueva normalidad. Ante esta realidad, la adaptación constante a las nuevas amenazas y la inversión en soluciones de seguridad proactivas son más necesarias que nunca.

n