AHORA
Nuevo proyecto de Ley de Protección de Datos Personales en Argentina: análisis completo Colombia actúa donde Argentina falla: la SIC sanciona a empresa por filtración Microsoft patches récord: 570 vulnerabilidades corregidas en julio 2026 DGL Talent: primera firma de talento en datos, privacidad y ciber de LATAM Nuevo proyecto de Ley de Protección de Datos Personales en Argentina: análisis completo Colombia actúa donde Argentina falla: la SIC sanciona a empresa por filtración Microsoft patches récord: 570 vulnerabilidades corregidas en julio 2026 DGL Talent: primera firma de talento en datos, privacidad y ciber de LATAM

La cifra de vulnerabilidades de día cero aumentó un 19 % en dos años

Según Google, los productos de seguridad empresarial son un objetivo cada vez mayor para los cibercriminales, con un aumento del 19 % en el número de vulnerabilidades de día cero explotadas desde 2022.

Un informe del Grupo de Inteligencia de Amenazas de Google (GTIG), perteneciente al gigante tecnológico, publicado hoy, reveló que detectó 75 vulnerabilidades de día cero explotadas en 2024.

Aunque esta cifra disminuyó ligeramente con respecto a las 98 del año anterior, aumentó con respecto a las 63 vulnerabilidades de día cero registradas en 2022. De hecho, podría ser incluso mayor, dado que GTIG sospecha que los proveedores de spyware comercial están «mejorando sus prácticas de seguridad operativa, lo que podría conducir a una disminución de la atribución y la detección».

En general, GTIG afirmó que la tasa de explotación de día cero está creciendo «a un ritmo lento pero constante», y los productos empresariales se ven cada vez más favorecidos frente a los productos para el usuario final, como dispositivos móviles, navegadores y aplicaciones.

En 2024, el 44 % (33 vulnerabilidades) de las vulnerabilidades de día cero detectadas afectaron a tecnologías empresariales, una proporción mayor que en cualquier año anterior y superior al 37 % de 2023. En cambio, la proporción de vulnerabilidades de día cero en productos para usuarios finales disminuyó del 63 % al 56 % durante el mismo período.

En particular, GTIG está preocupado por los ataques a productos de seguridad y redes. Los ataques de día cero que afectan a estos productos representaron más del 60 % de todas las explotaciones de día cero de tecnologías empresariales en 2024, según el informe.

«Las herramientas y dispositivos de seguridad y red están diseñados para conectar sistemas y dispositivos generalizados con altos permisos necesarios para administrar los productos y sus servicios, lo que los convierte en objetivos muy valiosos para los actores de amenazas que buscan un acceso eficiente a las redes empresariales», señala el informe.

Publicidad728×90 — In-Article

Las herramientas de detección y respuesta de endpoints (EDR) no suelen estar equipadas para funcionar en estos productos, lo que limita las capacidades disponibles para monitorearlos. Además, no suelen requerirse cadenas de exploits para explotar estos sistemas, lo que otorga un gran poder a vulnerabilidades individuales que, por sí solas, pueden lograr la ejecución remota de código o la escalada de privilegios.

Si bien el número de productos empresariales explotados está, en general, en aumento, los proveedores de navegadores y sistemas operativos móviles están tomando medidas más efectivas para mitigar la explotación, según el informe.

El ciberespionaje sigue siendo, con diferencia, el objetivo final más común de estos ataques, y los grupos respaldados por gobiernos (29 %) y los clientes de proveedores de vigilancia comercial (24 %) representaron más de la mitad de los ataques de día cero en 2024.

Publicidad728×90 — In-Article
Publicidad300×250 — Medium Rectangle

El briefing semanal

Seguridad, privacidad e IA en LATAM. Curado por expertos, gratis cada semana.

Publicidad300×600 — Half Page
Publicidad970×90 — Leaderboard