lunes, 3 de agosto de 2026

Política y regulación

Google: La mitad de las vulnerabilidades de día cero de 2025 afectaron a tecnología empresarial

Google informa que alrededor de la mitad de las vulnerabilidades de día cero que rastreó en 2025 afectaron a dispositivos empresariales, lo que destaca un cambio en la forma en que los hackers atacan las redes corporativas.

Google: Half of 2025 zero-day bugs targeted enterprise tech
Foto: Google Half

En 2025, alrededor de la mitad de las vulnerabilidades de día cero rastreadas por Google explotaron dispositivos empresariales, lo que destaca una amenaza creciente para las redes corporativas. Según un nuevo informe del gigante de las búsquedas y la seguridad, el 48% de estas vulnerabilidades de día cero rastreadas —que son vulnerabilidades en el software desconocidas para su creador en el momento en que son explotadas— se encontraron en tecnologías utilizadas por corporaciones y grandes empresas. En comparación, el 52% restante de los errores de día cero se encontraron en productos de consumo y para usuarios finales, como los desarrollados por Microsoft, Google y Apple.

Dentro de la categoría empresarial, alrededor de la mitad de esas vulnerabilidades de día cero explotaron los mismos dispositivos diseñados para proteger las redes corporativas de intrusos digitales. Google señaló que el hardware de seguridad y redes, junto con las plataformas de virtualización, fueron objetivos principales. Específicamente, los hackers atacaron dispositivos de varios proveedores clave:

  • Cisco y Fortinet, que sirven como proveedores de dispositivos de seguridad y redes atacados por hackers.
  • Ivanti y VMware, que actúan como proveedores de plataformas de VPN y virtualización atacadas por hackers.

El informe también destacó cómo los hackers explotaron otro software corporativo. Por ejemplo, la banda de extorsión Clop llevó a cabo una campaña contra clientes de Oracle E-Business Suite, permitiendo a los atacantes comprometer datos corporativos confidenciales. Esta campaña afectó a varias organizaciones de alto perfil, incluyendo:

  • Harvard University
  • Envoy, una subsidiaria de American Airlines
  • The Washington Post

Más allá de los objetivos en sí, Google identificó un cambio notable en los actores de amenazas que despliegan estas explotaciones. La empresa atribuyó más vulnerabilidades de día cero a proveedores de vigilancia que a los tradicionales grupos de espionaje respaldados por gobiernos. Google describió este desarrollo como “un movimiento lento pero seguro en el panorama” de cómo los gobiernos adquieren y despliegan capacidades de hackeo, señalando una creciente dependencia de los fabricantes de software espía comercial y desarrolladores de exploits en lugar de operaciones estatales internas.

Por qué importa

La creciente cantidad de exploits de día cero dirigidos a la infraestructura empresarial señala que las redes corporativas se están convirtiendo en el principal campo de batalla tanto para bandas criminales de extorsión como para actores alineados con estados. A medida que los hackers atacan cada vez más los mismos dispositivos de seguridad destinados a proteger las redes corporativas, las empresas deben adaptarse a un panorama donde los proveedores de vigilancia comercial superan a los tradicionales grupos respaldados por gobiernos.