{"id":8512,"date":"2023-02-14T15:51:17","date_gmt":"2023-02-14T15:51:17","guid":{"rendered":"https:\/\/www.securitytoday.de\/2026\/04\/02\/post_id-3193-2\/"},"modified":"2026-05-10T19:15:07","modified_gmt":"2026-05-10T19:15:07","slug":"los-30-escenarios-de-amenaza-mas-importantes-para-la-ciberseguridad","status":"publish","type":"post","link":"https:\/\/www.securitytoday.de\/es\/2023\/02\/14\/los-30-escenarios-de-amenaza-mas-importantes-para-la-ciberseguridad\/","title":{"rendered":"Los 30 escenarios de amenaza m\u00e1s importantes para la ciberseguridad"},"content":{"rendered":"<p><strong>La situaci\u00f3n de amenazas en materia de ciberseguridad, hoy un factor de \u00e9xito decisivo para organizaciones y empresas, crece d\u00eda a d\u00eda. Una vez que la infraestructura TI queda comprometida, se pone en juego la p\u00e9rdida de cantidades astron\u00f3micas de dinero, confianza y reputaci\u00f3n. Un gr\u00e1fico resume los datos y hechos m\u00e1s recientes, as\u00ed como informaci\u00f3n relevante sobre ciberseguridad.<\/strong><\/p>\n<p>La ciberdelincuencia es hoy en d\u00eda un sector econ\u00f3mico independiente y enormemente extenso, con unos <a href=\"https:\/\/www.techrepublic.com\/article\/cybercriminals-raking-in-1-5-trillion-every-year\/#:~:text=Cybercriminals%20are%20now%20making%20more,%24514%20billion%20Walmart%20makes%20annually.\" target=\"_blank\" rel=\"noopener\">ingresos de 1,5 billones de d\u00f3lares estadounidenses<\/a> &#8211; y un riesgo grave para el comercio global. Seg\u00fan la asociaci\u00f3n digital Bitkom, tan solo la econom\u00eda alemana sufre anualmente <a href=\"https:\/\/www.bitkom.org\/Presse\/Presseinformation\/Wirtschaftsschutz-2022\" target=\"_blank\" rel=\"noopener\">da\u00f1os por valor de 203 000 millones de euros<\/a>. La Oficina Federal de Seguridad en Tecnolog\u00edas de la Informaci\u00f3n (BSI) califica la situaci\u00f3n de la ciberseguridad en su <a href=\"https:\/\/www.bsi.bund.de\/DE\/Service-Navi\/Publikationen\/Lagebericht\/lagebericht_node.html\" target=\"_blank\" rel=\"noopener\">informe actual sobre la situaci\u00f3n de la seguridad TI<\/a> como \u00abmuy preocupante\u00bb y prev\u00e9 una mayor intensificaci\u00f3n de la misma.<\/p>\n<p><img loading=\"lazy\" decoding=\"async\" class=\"wp-image-3194 alignleft\" src=\"https:\/\/www.securitytoday.de\/wp-content\/uploads\/2023\/02\/Dr.-Sebastian-Schmerl_Arctic-Wolf-700x1049.jpg\" alt=\"\" width=\"96\" height=\"143\" srcset=\"https:\/\/www.securitytoday.de\/wp-content\/uploads\/2023\/02\/Dr.-Sebastian-Schmerl_Arctic-Wolf-700x1049.jpg 700w, https:\/\/www.securitytoday.de\/wp-content\/uploads\/2023\/02\/Dr.-Sebastian-Schmerl_Arctic-Wolf-250x375.jpg 250w, https:\/\/www.securitytoday.de\/wp-content\/uploads\/2023\/02\/Dr.-Sebastian-Schmerl_Arctic-Wolf-768x1151.jpg 768w, https:\/\/www.securitytoday.de\/wp-content\/uploads\/2023\/02\/Dr.-Sebastian-Schmerl_Arctic-Wolf-120x180.jpg 120w\" sizes=\"auto, (max-width: 96px) 100vw, 96px\" \/>\u00abConocer qu\u00e9 amenazas existen, hacia d\u00f3nde evolucionan las tendencias y c\u00f3mo afecta la ciberdelincuencia a las empresas es fundamental para desarrollar medidas de protecci\u00f3n y mejorar las disposiciones de seguridad\u00bb, afirma el Dr. Sebastian Schmerl, Director de Servicios de Seguridad para la regi\u00f3n EMEA de Arctic Wolf, proveedor de servicios de operaciones de seguridad. Sin embargo, a menudo les faltan a las empresas las informaciones necesarias para prepararse de la mejor manera posible frente a los ciberataques.<\/p>\n<p>Un primer paso hacia una comprensi\u00f3n m\u00e1s exhaustiva de las t\u00e1cticas empleadas por los ciberdelincuentes consiste en conocer los datos y hechos relevantes sobre ciberseguridad.<\/p>\n<p>&nbsp;<\/p>\n<h2 style=\"font-weight: 400;\">30 cifras relevantes sobre ciberseguridad  &#8211; a nivel mundial y en Alemania:<\/h2>\n<ol>\n<li><strong>El peligro desde dentro:<\/strong> el 19 % de las violaciones de protecci\u00f3n de datos se deben a errores internos.<\/li>\n<li><strong>Usuarios en el punto de mira:<\/strong> el 58 % de las violaciones de protecci\u00f3n de datos tienen como objetivo datos personales.<\/li>\n<li><strong>Delincuencia organizada:<\/strong> aproximadamente cuatro de cada cinco violaciones de protecci\u00f3n de datos se atribuyen a la delincuencia organizada.<\/li>\n<li><strong>El factor humano:<\/strong> el comportamiento inadecuado sigue siendo un enorme riesgo para la seguridad y es responsable del 14 % de las infracciones.<\/li>\n<li><strong>\u00a1Cuidado con las configuraciones err\u00f3neas!:<\/strong> ocho de cada diez empresas (el 81 %) consideran las vulnerabilidades y las configuraciones err\u00f3neas como la mayor amenaza para su infraestructura.<\/li>\n<li><strong>Aumento de vulnerabilidades:<\/strong> en 2021 se detectaron en Alemania un 10 % m\u00e1s de vulnerabilidades en soluciones de software que en el a\u00f1o anterior; el 13 % de ellas resultaron ser graves.<\/li>\n<li><strong>Vectores de ataque populares:<\/strong> las credenciales comprometidas fueron el vector de ataque m\u00e1s frecuente, seguidas del <em>phishing<\/em> y las vulnerabilidades.<\/li>\n<li><strong>Seguridad de la cadena de suministro:<\/strong> la cadena de suministro estuvo implicada en el 61 % de los incidentes este a\u00f1o.<\/li>\n<li><strong>Falta de autenticaci\u00f3n multifactor (MFA):<\/strong> en el 80 % de los casos de correos electr\u00f3nicos empresariales comprometidos, las empresas afectadas no utilizaban autenticaci\u00f3n multifactor.<\/li>\n<li><strong>Incidente de seguridad grave:<\/strong> el 53 % de las empresas alemanas reconocen haber sufrido al menos un incidente de seguridad grave.<\/li>\n<li><strong>Auge del <em>ransomware<\/em>:<\/strong> el n\u00famero de ataques de <em>ransomware<\/em> ha aumentado un 435 % desde 2020.<\/li>\n<li><strong>Ataques de <em>ransomware<\/em> a escala millonaria:<\/strong> se produjeron 700 millones de ataques de <em>ransomware<\/em> en 2021.<\/li>\n<li><strong>Principales explotaciones de <em>ransomware<\/em>:<\/strong> Microsoft Exchange (ProxyShell) y VMWare Horizon (Log4J) siguen siendo las dos explotaciones externas m\u00e1s importantes utilizadas para propagar <em>ransomware<\/em>.<\/li>\n<li><strong>Acceso a cambio de dinero:<\/strong> las demandas de rescate se m\u00e1s que duplicaron en 2022.<\/li>\n<li><strong>\u00abPescadores\u00bb peligrosos:<\/strong> el 64 % de las empresas se\u00f1alan el <em>phishing<\/em> como su principal problema.<\/li>\n<li><strong>El conocimiento protege:<\/strong> el 48 % de las empresas consideran necesario adquirir m\u00e1s conocimientos especializados para combatir el <em>phishing<\/em>.<\/li>\n<li><strong>Presupuestos de seguridad en 2022:<\/strong> en 2022, las empresas destinaron 170 000 millones de d\u00f3lares estadounidenses a productos y servicios de seguridad.<\/li>\n<li><strong>Los costes impulsan las inversiones en seguridad:<\/strong> los costes son el factor m\u00e1s importante que las empresas tienen en cuenta al implantar un programa de seguridad.<\/li>\n<li><strong>Reto de la nube:<\/strong> el 28 % de las empresas se\u00f1alan la seguridad en la nube como su mayor problema de infraestructura.<\/li>\n<li><strong>Ampliaci\u00f3n de la seguridad en la nube:<\/strong> el 22 % de las empresas planean ampliar la seguridad en la nube dentro de un a\u00f1o.<\/li>\n<li><strong>Costosa violaci\u00f3n de protecci\u00f3n de datos:<\/strong> los costes totales medios de una violaci\u00f3n de protecci\u00f3n de datos a nivel mundial ascienden a 4,35 millones de d\u00f3lares estadounidenses.<\/li>\n<li><strong>Presupuesto para ciberseguridad:<\/strong> pese al aumento de las amenazas cibern\u00e9ticas, el 23 % de las empresas alemanas no prev\u00e9 aumentar su presupuesto de seguridad en 2023.<\/li>\n<li><strong>Escasez de profesionales cualificados:<\/strong> el 76 % de las empresas no pueden alcanzar sus objetivos de seguridad debido a la falta de personal.<\/li>\n<li><strong>Expertos en seguridad muy demandados:<\/strong> seg\u00fan estimaciones, en todo el mundo habr\u00e1 3,5 millones de puestos de trabajo vacantes en el \u00e1mbito de la ciberseguridad hasta 2025.<\/li>\n<li><strong>Cobertura insuficiente del personal TI:<\/strong> actualmente ya faltan en Alemania 137 000 expertas y expertos en TI.<\/li>\n<li><strong>Responsabilidad:<\/strong> el 56 % de las empresas consideran que la responsabilidad de proteger la infraestructura recae en el personal de TI.<\/li>\n<li><strong>Culpa en los incidentes cibern\u00e9ticos:<\/strong> cuando efectivamente se producen incidentes cibern\u00e9ticos, el 47 % de las empresas alemanas buscan tambi\u00e9n a los responsables en los equipos de TI y ciberseguridad.<\/li>\n<li><strong>Asistencia bienvenida:<\/strong> el 53 % de las empresas ya colaboran con un proveedor de servicios o contratar\u00e1n uno dentro de un a\u00f1o.<\/li>\n<li><strong>Detecci\u00f3n y respuesta gestionadas (MDR):<\/strong> para 2025, el 50 % de las empresas utilizar\u00e1 servicios MDR para supervisar, detectar y responder a amenazas, ofreciendo funciones de contenci\u00f3n y mitigaci\u00f3n de amenazas.<\/li>\n<li><strong>Normas de seguridad obligatorias:<\/strong> para 2023, las regulaciones estatales que obligan a las empresas a garantizar los derechos de protecci\u00f3n de los consumidores afectar\u00e1n a 5 000 millones de ciudadanos y a m\u00e1s del 70 % del PIB mundial.<\/li>\n<\/ol>\n<p>&nbsp;<\/p>\n<p style=\"text-align: right;\"><em>Este art\u00edculo se basa en un comunicado de prensa de Arctic Wolf.<\/em><\/p>\n<p><strong>Dato:<\/strong> Seg\u00fan Bitkom, una de cada tres empresas alemanas ha notificado al menos una filtraci\u00f3n de datos desde la entrada en vigor del Reglamento General de Protecci\u00f3n de Datos (RGPD).<\/p>\n<p><strong>Dato:<\/strong> Seg\u00fan Bitkom, las empresas alemanas invierten, de media, el 14 % de su presupuesto de TI en ciberseguridad.<\/p>\n<\/p>\n<h2>En resumen<\/h2>\n<ul>\n<li>Tan solo la econom\u00eda alemana sufre anualmente da\u00f1os por valor de 203 000 millones de euros, seg\u00fan la asociaci\u00f3n digital Bitkom.<\/li>\n<li>\u00a1Cuidado con las configuraciones err\u00f3neas!: ocho de cada diez empresas (el 81 %) consideran las vulnerabilidades y las configuraciones err\u00f3neas como la mayor amenaza para su infraestructura.<\/li>\n<li>Falta de autenticaci\u00f3n multifactor (MFA): en el 80 % de los casos de correos electr\u00f3nicos empresariales comprometidos, las empresas afectadas no utilizaban autenticaci\u00f3n multifactor.<\/li>\n<li>Incidente de seguridad grave: el 53 % de las empresas alemanas reconocen haber sufrido al menos un incidente de seguridad grave.<\/li>\n<\/ul>\n<p>&nbsp;<\/p>\n<h2>Hechos clave<\/h2>\n<p><strong>Volumen de da\u00f1os:<\/strong> La ciberdelincuencia provoca anualmente da\u00f1os superiores a los 8 billones de euros a nivel mundial.<\/p>\n<p><strong>Escasez de profesionales cualificados:<\/strong> A nivel mundial faltan m\u00e1s de 3,5 millones de profesionales especializados en ciberseguridad.<\/p>\n<h2>Preguntas frecuentes<\/h2>\n<h3>\u00bfCu\u00e1l es la diferencia entre protecci\u00f3n de datos y seguridad de los datos?<\/h3>\n<p>La protecci\u00f3n de datos regula el tratamiento l\u00edcito de los datos personales (base jur\u00eddica, limitaci\u00f3n del prop\u00f3sito, derechos de las personas afectadas). La seguridad de los datos abarca las medidas t\u00e9cnicas y organizativas destinadas a proteger todos los datos frente a la p\u00e9rdida, manipulaci\u00f3n o acceso no autorizado.<\/p>\n<h3>\u00bfNecesita toda empresa un delegado de protecci\u00f3n de datos?<\/h3>\n<p>En Alemania, la designaci\u00f3n de un delegado de protecci\u00f3n de datos es obligatoria si al menos 20 personas se ocupan regularmente del tratamiento automatizado de datos personales, o si se tratan categor\u00edas especiales de datos (por ejemplo, datos sobre la salud).<\/p>\n<h3>\u00bfQu\u00e9 derechos tienen las personas afectadas seg\u00fan el RGPD?<\/h3>\n<p>Derecho de informaci\u00f3n, derecho de rectificaci\u00f3n, supresi\u00f3n, limitaci\u00f3n del tratamiento, portabilidad de los datos y derecho de oposici\u00f3n. Las empresas deben responder a las solicitudes dentro de un mes.<\/p>\n<h2>Art\u00edculos relacionados<\/h2>\n<ul>\n<li><a href=\"https:\/\/www.securitytoday.de\/es\/2023\/03\/21\/post_id-3199\/\">Slack, Calendly y dem\u00e1s: estas son las aplicaciones m\u00e1s populares para el trabajo h\u00edbrido<\/a><\/li>\n<li><a href=\"https:\/\/www.securitytoday.de\/es\/2023\/01\/25\/fraport-ag-schuetzt-eigene-it-infrastrukturen-mit-dem-link11-ddos-schutz\/\">Aeropuerto de Fr\u00e1ncfort: Fraport AG protege su propia infraestructura TI con la soluci\u00f3n de protecci\u00f3n contra ataques DDoS de Link11<\/a><\/li>\n<li><a href=\"https:\/\/www.securitytoday.de\/es\/2022\/09\/10\/post_id-3176\/\">Protecci\u00f3n de identidades de clientes: el robo de identidades frena el crecimiento empresarial<\/a><\/li>\n<\/ul>\n<h3>M\u00e1s contenido de la red MBF Media<\/h3>\n<ul>\n<li><a href=\"https:\/\/www.cloudmagazin.com\" target=\"_blank\" rel=\"noopener\">Noticias sobre nube e infraestructura en cloudmagazin.com<\/a><\/li>\n<li><a href=\"https:\/\/www.digital-chiefs.de\" target=\"_blank\" rel=\"noopener\">Estrategias TI para directivos en digital-chiefs.de<\/a><\/li>\n<\/ul>\n<p><em>Fuente de imagen:<\/em> Pexels<\/p>\n","protected":false},"excerpt":{"rendered":"La situaci\u00f3n de amenazas en materia de ciberseguridad, hoy un factor de \u00e9xito decisivo para organizaciones y empresas, crece d\u00eda a d\u00eda. Una vez que la infraestructura TI queda comprometida, se pone en juego la p\u00e9rdida de cantidades astron\u00f3micas de dinero, confianza y reputaci\u00f3n. Un gr\u00e1fico resume los datos y hechos m\u00e1s recientes, as\u00ed como [&hellip;]","protected":false},"author":55,"featured_media":3127,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"_yoast_wpseo_focuskw":"ciberseguridad","_yoast_wpseo_title":"Los 30 escenarios de amenaza m\u00e1s importantes para la ciberseguridad","_yoast_wpseo_metadesc":"Amenazas ciberseguridad: descubre los 30 escenarios clave para proteger tu empresa y evitar p\u00e9rdidas. Identifica riesgos y act\u00faa ahora.","_yoast_wpseo_meta-robots-noindex":"","_yoast_wpseo_meta-robots-nofollow":"","_yoast_wpseo_meta-robots-adv":"","_yoast_wpseo_canonical":"","_yoast_wpseo_opengraph-title":"","_yoast_wpseo_opengraph-description":"","_yoast_wpseo_opengraph-image":"","_yoast_wpseo_opengraph-image-id":0,"_yoast_wpseo_twitter-title":"","_yoast_wpseo_twitter-description":"","_yoast_wpseo_twitter-image":"","_yoast_wpseo_twitter-image-id":0,"_evm_translation_lang":"","featured_post":0,"featured_post_sortierung":0,"_wp_old_slug":["post_id-3193-2","post_id-3193"],"footnotes":""},"categories":[253,223],"tags":[],"class_list":["post-8512","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-actualidad","category-case-studies"],"evm_reading_time_minutes":8,"wpml_language":"es","wpml_translation_of":3193,"_links":{"self":[{"href":"https:\/\/www.securitytoday.de\/es\/wp-json\/wp\/v2\/posts\/8512","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.securitytoday.de\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.securitytoday.de\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.securitytoday.de\/es\/wp-json\/wp\/v2\/users\/55"}],"replies":[{"embeddable":true,"href":"https:\/\/www.securitytoday.de\/es\/wp-json\/wp\/v2\/comments?post=8512"}],"version-history":[{"count":3,"href":"https:\/\/www.securitytoday.de\/es\/wp-json\/wp\/v2\/posts\/8512\/revisions"}],"predecessor-version":[{"id":10516,"href":"https:\/\/www.securitytoday.de\/es\/wp-json\/wp\/v2\/posts\/8512\/revisions\/10516"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.securitytoday.de\/es\/wp-json\/wp\/v2\/media\/3127"}],"wp:attachment":[{"href":"https:\/\/www.securitytoday.de\/es\/wp-json\/wp\/v2\/media?parent=8512"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.securitytoday.de\/es\/wp-json\/wp\/v2\/categories?post=8512"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.securitytoday.de\/es\/wp-json\/wp\/v2\/tags?post=8512"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}