TL, DR:
| Las filtraciones de datos se están convirtiendo en un problema sistémico, y los ataques a la cadena de suministro y de terceros aumentan la exposición al riesgo. |
| El artículo contrasta la estabilización de los costes globales de las filtraciones de datos con el aumento de los costes en Estados Unidos y la presión de las amenazas impulsadas por la inteligencia artificial. |
| Úselo para comprender las tendencias de las brechas de seguridad, el riesgo de la IA en la sombra, las deficiencias en la respuesta y las prioridades de prevención. |
Según estudios recientes, es probable que 3,100 registros se hayan visto expuestos en algún lugar del mundo durante los pocos segundos que tardaste en leer esto. Esto no es solo una cifra; representa información bancaria que se filtra de forma encubierta, direcciones de correo electrónico que se divulgan y empresas que se apresuran a solucionar vulnerabilidades que desconocían. En la economía digital, la vulnerabilidad se ha vuelto algo común, casi como un ruido de fondo, a pesar de que los titulares suelen destacar las filtraciones de datos más importantes.
Estadísticas de principales filtraciones de datos
Detrás de cada noticia sobre filtraciones de datos se esconde una realidad más compleja: las cifras no siguen una línea recta. Los costes suben, bajan y vuelven a subir. Las defensas mejoran, pero los puntos ciegos aparecen con la misma rapidez. Las estadísticas de filtraciones de datos de 2025 reflejan este ciclo de progreso y presión, recordándonos que la seguridad nunca es definitiva, sino que está en constante evolución.
| Estadísticamente | Valor | Fuente |
| Coste medio mundial de una violación de datos | 4.44 millones de dólares | IBM 2025 |
| % de disminución con respecto a 2024 | 9 | IBM 2025 |
| Costo promedio de violación de EE. UU. | 10.22 millones de dólares | IBM 2025 |
| Porcentaje de infracciones relacionadas con errores humanos | 95% | Mimecast 2025 |
| Aumento de la tasa de filtraciones de terceros | 35.5% (frente al 29%) | Cuadro de mando de seguridad 2025 |
| Tasa de incumplimiento en el sector sanitario (líder del sector) | 23% | Kroll 2024 |
| Tiempo promedio para identificar y contener una brecha de seguridad | 263 días | IBM India 2025 |
| El phishing como vector de ataque principal | 18% | IBM India 2025 |
| Organizaciones con IA/automatización en seguridad | 67% | IBM 2025 |
| Aumento del coste de la IA en la sombra por cada infracción. | 17.9 millones de dólares | IBM India 2025 |
Aspectos destacados y tendencias emergentes en materia de filtraciones de datos
- Los ataques a la cadena de suministro se están acumulando.Más de un tercio de las filtraciones de datos ahora comienzan con los proveedores, lo que demuestra la facilidad con la que los atacantes pueden infiltrarse a través de los socios y proveedores en los que confían las empresas.
- La IA tiene dos carasLos equipos de seguridad están utilizando la IA para detectar brechas de seguridad más rápidamente y ahorrar millones, pero esa misma tecnología está impulsando técnicas más sofisticadas de phishing, deepfakes y exploits automatizados por parte de los atacantes.
- Las personas siguen siendo el eslabón débil.: No importa cuánta tecnología se incorpore, 77-95% La mayoría de las filtraciones de datos se deben a errores o manipulación; el phishing sigue siendo la vía de acceso preferida.
- Algunos sectores están sufriendo mayores pérdidas.El sector sanitario sigue siendo el que más dinero pierde por cada filtración de datos, pero los sectores minorista, financiero y manufacturero están experimentando los mayores aumentos a medida que el ransomware y los fallos en la cadena de suministro incrementan los costes.
- Los agujeros se están agrandandoLas vulnerabilidades se dispararon 25% año tras añolo que ofrece a los atacantes más formas de entrar.
- La detección por fin se está volviendo más rápida.Los modelos de confianza cero y las herramientas basadas en inteligencia artificial están reduciendo en más de 100 días los tiempos de contención de brechas de seguridad en comparación con el año pasado.
- Que sigueEn un futuro próximo, las brechas de seguridad estarán marcadas por ataques impulsados por IA, ecosistemas de proveedores frágiles y defensas basadas en la identidad, no solo en las redes.
Proyecciones de filtraciones de datos y comparación histórica

- En 2018, el coste medio de una violación de seguridad se situaba en torno a 3.86 millones de dólares.
- Para 2021, el cambio al trabajo remoto y un aumento en el ransomware hicieron que esa cifra aumentara a 4.24 millones de dólares.
- La escalada no se detuvo; los ataques a la cadena de suministro y los ataques récord de ransomware elevaron los costos a un nivel alto. 4.88 millones de dólares en el 2024.
- Luego, en 2025, la tendencia cambió: el promedio mundial cayó ligeramente a 4.44 millones de dólares, la primera caída real desde 2020.
- Esa disminución no significa que los ataques se hayan ralentizado, sino que los defensores están detectando y conteniendo las brechas más rápidamente.
- En 2021, el ciclo de vida promedio de una brecha fue 287 díaEn 2025, esa cifra se redujo a 241 días, lo que refleja mejoras en la detección y la respuesta, incluida una mayor adopción de la IA y operaciones de seguridad más maduras.
Impacto en el mundo real de las mayores filtraciones de datos de la historia.
Durante la primera mitad de 2025 se produjeron varias brechas de seguridad devastadoras que ejemplifican las tendencias actuales en materia de amenazas.

- Allianz Life (julio de 2025)Los datos de 1.4 millones de clientes fueron sustraídos mediante una vulnerabilidad en un sistema CRM en la nube de terceros, provocada por ingeniería social. Esto nos recuerda que incluso las industrias más reguladas pueden verse afectadas por las debilidades de los proveedores.
- Cambio en la atención médica (2025)Un ataque de ransomware desencadenado por phishing se convirtió en la mayor brecha de seguridad sanitaria de la historia, afectando a 190 millones de personas y paralizando las redes hospitalarias. Cuando la atención sanitaria se interrumpe, no solo se trata de dinero, sino también de la vida de los pacientes.
- Megafiltración en el sector tecnológico: Investigadores de seguridad descubren 16 mil millones de credenciales de inicio de sesión repartidas en 30 conjuntos de datos., en gran medida, obtenidas mediante malware de robo de información. Entre las credenciales robadas se encontraban las vinculadas a Facebook, Google, Apple, GitHub y otras, lo que demuestra que el cibercrimen se ha extendido a las operaciones industriales.
Contexto histórico
Las brechas de seguridad actuales, derivadas de fallos en la cadena de suministro, no surgieron de la nada; son el resultado de una década de pruebas piloto.
- Equifax (2017)147 millones de personas afectadas, 1.38 millones de dólares en costes. Prueba de que incluso un sistema mal configurado puede convertirse en una catástrofe financiera.
- Target (2013) y Home Depot (2014)En ambos casos se robaron más de 100 millones de registros, y ambos se vieron comprometidos a través de proveedores externos. Estos casos sentaron las bases para los ataques impulsados por proveedores.
La diferencia ahora radica en el alcance. Los atacantes ya no se conforman con vulnerar una sola empresa. Ahora atacan a proveedores de software, proveedores de servicios en la nube y proveedores de servicios gestionados que atienden a cientos de clientes, convirtiendo una sola brecha de seguridad en decenas de brechas posteriores. Esta estrategia ha impulsado un aumento del 40 % en las brechas de seguridad en la cadena de suministro desde 2023 , y no muestra signos de desaceleración.
Consecuencias financieras de una violación de seguridad
El impacto de una filtración de datos varía considerablemente según el sector. A nivel mundial, el coste medio de una filtración es de 4.44 millones de dólares . En el sector sanitario, esta cifra se dispara hasta los 10.93 millones de dólares , debido a la naturaleza sensible de los datos de los pacientes, las sanciones regulatorias y los tiempos de recuperación, que promedian 213 días . En el sector financiero, el coste oscila entre los 5.9 y los 6.08 millones de dólares , lo que refleja la constante exposición a ataques y el alto valor de los registros.
A nivel regional, India destaca. Los gastos por brechas de seguridad aumentaron un 13%, hasta alcanzar los 220 millones de rupias (2.6 millones de dólares) , impulsados por la rápida adopción de la IA sin la gobernanza correspondiente : el 60% de las organizaciones indias afectadas carecían de políticas de IA en el momento del ataque. La lección: la innovación sin medidas de seguridad es costosa.
Componentes y factores determinantes del costo
Los costes actuales de las brechas de seguridad van mucho más allá de la remediación técnica. La pérdida de negocio y la respuesta posterior a la brecha representan ahora 2.8 millones de dólares del coste medio de una brecha, la cifra combinada más alta en seis años. Esto incluye el tiempo de inactividad operativa, las multas regulatorias, la pérdida de clientes y la gran carga de recursos que supone para los servicios de atención al cliente las consecuencias de un incidente.
Factores de mitigación de costos
No todos los resultados son inevitables. Las inversiones estratégicas pueden reducir significativamente los costos de las filtraciones de datos: el cifrado exhaustivo reduce los costos en un promedio de $360,000 , mientras que las organizaciones con planes integrales de respuesta a incidentes ahorran $1.23 millones en comparación con las que no los tienen.
No es de extrañar que el uso de la IA en las operaciones de seguridad haya aumentado del 59 % en 2020 al 67 % en 2025 , a medida que las organizaciones se esfuerzan por cerrar la brecha entre la innovación y la gobernanza.
¿Quiénes están en riesgo?: Industrias bajo asedio
Algunos sectores son objetivos recurrentes, atrapados en el punto de mira debido a los datos que manejan, los servicios que prestan o la enorme disrupción que puede causar un ataque exitoso. Desde hospitales hasta bancos y comercios minoristas, los ciberdelincuentes se sienten atraídos por los sectores donde hay más en juego; donde los datos robados pueden monetizarse rápidamente, el tiempo de inactividad puede paralizar las operaciones y la confianza es más difícil de recuperar.
| Experiencia | Costo promedio | Caracteristicas claves |
| Sector Sanitario | 10.93 millones de dólares | Mayor tiempo de recuperación, mayores multas regulatorias. |
| Finanzas y seguros | $ 5.9-6.08 millones | Objetivos de alto valor, ataques a API aumentan un 65%. |
| Comercio minorista y hostelería | 2.96 millones de dólares | Sistemas de punto de venta, vulnerabilidades de la cadena de suministro |
| Tecnología | $ 4.2-4.8 millones | Tasa de filtración de terceros: 47.3% |
| Energía y servicios públicos | $ 4.5-5.2 millones | Infraestructura crítica, ataques de estados nación |
| Manufactura | $ 3.8-4.2 millones | Vulnerabilidades del IoT, riesgos en la cadena de suministro |
| Gobierno | $ 3.2-3.8 millones | Ataques de estados nación, exposición de datos de ciudadanos |
| Educación | $ 2.8-3.4 millones | Robo de datos de estudiantes, ataques de ransomware |
Estadísticas de filtraciones de terceros
Las brechas de seguridad de terceros alcanzaron nuevos máximos en 2025, representando más de un tercio del total de incidentes y reflejando un aumento del 6.5 % desde 2023. La razón es sencilla: a medida que las organizaciones integran cada vez más sus operaciones con proveedores y prestadores de servicios, los atacantes ven una oportunidad para comprometer un vínculo y obtener acceso a muchos más.
El impacto financiero es inmediato —un coste adicional promedio de 370,000 dólares por cada infracción— , pero los costes reales se reflejan en la interrupción de las operaciones, el deterioro de las relaciones con los proveedores y el aumento de la atención regulatoria.
Evolución de la cadena de suministro
Lo sorprendente es la evolución de los ataques a la cadena de suministro. Ya no se limitan a simples ataques a proveedores; ahora, los atacantes orquestan campañas multifase —«ataques dobles a la cadena de suministro»— que comprometen simultáneamente a dos o más proveedores interconectados. Los incidentes de 3CX y X_Trader revelaron la facilidad con la que se puede instrumentalizar la confianza en un software de uso generalizado, con consecuencias devastadoras para ecosistemas industriales enteros.
La llegada de la IA no ha hecho más que acelerar esta tendencia, permitiendo a los atacantes mapear rápidamente las redes de los proveedores, detectar puntos débiles y automatizar la explotación a una escala y velocidad que las operaciones manuales jamás podrían alcanzar.
El error humano en las brechas de seguridad
A pesar de las inversiones récord en tecnología de ciberseguridad, el eslabón más débil en 2025 sigue siendo el mismo: las personas. El error humano es la causa del 95 % de todas las brechas de seguridad, un recordatorio aleccionador de que la seguridad es, en última instancia, un desafío humano, y que las herramientas actúan como facilitadoras, no como soluciones completas.
Tipos de errores humanos
El error humano se manifiesta de diversas maneras. Las brechas accidentales —correos electrónicos enviados a direcciones incorrectas, eliminación inadecuada de datos confidenciales o manejo incorrecto de registros— a menudo se deben a una capacitación deficiente o a protocolos de seguridad poco claros, pero conllevan graves consecuencias.
El uso indebido de credenciales es aún más frecuente: el 86 % de las filtraciones involucran credenciales robadas o comprometidas, debido a la mala gestión de contraseñas y la reutilización de credenciales. La tendencia va en aumento: los ataques basados en credenciales crecieron un 71 % interanual , lo que demuestra la eficacia con la que los atacantes explotan el comportamiento humano a gran escala.
Vectores de ataque detrás de las filtraciones de datos
Toda brecha de seguridad tiene una vía de entrada. Desde correos electrónicos de phishing hasta credenciales robadas y configuraciones incorrectas en la nube, los puntos de entrada revelan no solo las tácticas de los atacantes, sino también los puntos ciegos que las organizaciones siguen pasando por alto.

| Vector de ataque | % de infracciones | Tendencia de crecimiento |
| Phishing | 18% | Estable (mejorado por IA) |
| Compromiso de terceros/proveedores | 17% | Incremento del 6.5% respecto a 2023. |
| Explotación de vulnerabilidades | 13% | Estable |
| Credenciales robadas/comprometidas | 86% | Incremento del 71% interanual |
| Amenazas internas (maliciosas) | 12% | Mayor sofisticación |
| Configuraciones erróneas de la nube | 39% | Aumento de la complejidad de la multinube |
| Ransomware | 41.4% | Aumento del 25% en la atención médica |
Amenazas emergentes: IA, robo de información y ataques a la cadena de suministro
Desde estafas ideadas con inteligencia artificial hasta malware que roba credenciales silenciosamente, pasando por ataques a la cadena de suministro que tienen repercusiones en diversos sectores, las tácticas delictivas son cada vez más sofisticadas y difíciles de detener.
Inteligencia Artificial
La inteligencia artificial se ha convertido tanto en una herramienta como en un arma en el panorama cibernético de 2025. Los ciberdelincuentes utilizan ahora el aprendizaje automático para automatizar la detección de vulnerabilidades, generar campañas de phishing y crear malware adaptativo. Una nueva oleada de malware impulsado por IA, como LameHug, que aprovecha grandes modelos lingüísticos para generar comandos maliciosos en tiempo real, indica un cambio hacia amenazas que pueden evolucionar durante el ataque.
Infostante
Si la IA representa la vanguardia tecnológica, los ciberdelincuentes son la epidemia que impulsa silenciosamente la economía de las filtraciones de datos actual. Estas variantes de malware extraen credenciales, cookies y tokens de los sistemas infectados, creando enormes bases de datos clandestinas con accesos robados.
El análisis de Hudson Rock sobre la filtración de datos de Orange en 2025 demostró cómo las herramientas de IA pueden examinar filtraciones masivas para priorizar datos valiosos como tokens SSO y credenciales de pago. Si bien aún no se ha utilizado a gran escala, apunta a un futuro en el que los datos de los ladrones de información se explotarán en tiempo real, sin intervención humana.
Sofisticación de los ataques a la cadena de suministro
Las brechas en la cadena de suministro se han convertido en operaciones estratégicas de varias etapas. Las filtraciones atribuidas a vectores de la cadena de suministro han aumentado un 40 % desde 2023, lo que refleja tanto el enfoque de los atacantes como la creciente complejidad de las dependencias con los proveedores.
Para los defensores, la remediación es exponencialmente más difícil cuando la superficie de ataque abarca múltiples proveedores de confianza.
Integración de la IA en los estados nación
Las operaciones de los estados-nación ahora incorporan la IA como una capacidad fundamental. El informe de amenazas de Google de 2025 confirma que grupos respaldados por los estados chino e iraní están utilizando IA para el descubrimiento de vulnerabilidades, el desarrollo de exploits y los ataques a infraestructuras críticas.
El Foro Económico Mundial ya ha señalado el cibercrimen impulsado por la IA como uno de los riesgos que definirán el año 2025, advirtiendo que grupos alineados con el Estado están "infiltrándose en las arterias digitales del comercio", desde los puertos hasta los sistemas de pago.
Estrategias de mitigación de costos para reducir el impacto de las filtraciones.

Las organizaciones pueden reducir significativamente los costos de las filtraciones de datos mediante inversiones específicas. El cifrado reduce los costos en aproximadamente $360,000 , mientras que la planificación de la respuesta a incidentes ahorra $1.23 millones en promedio . El mayor beneficio proviene de la IA y la automatización, donde una implementación generalizada en los flujos de trabajo de prevención genera ahorros de $2.2 millones.
Marco integral de protección de datos
Un enfoque por capas para la seguridad de los datos sigue siendo fundamental. Los controles de acceso basados en roles y las arquitecturas de confianza cero garantizan el principio de mínimo privilegio, mientras que las políticas de retención de datos y los estándares de cifrado robustos, como AES-256 y TLS, minimizan la exposición. Estas defensas técnicas se refuerzan con la capacitación de los empleados, que aborda el factor humano en las brechas de seguridad.
Excelencia en respuesta a incidentes
La rapidez de detección y respuesta influye enormemente en los resultados. Las brechas identificadas internamente generan un promedio de 4.18 millones de dólares, en comparación con los 5.08 millones de dólares que se registran cuando los atacantes las divulgan, lo que supone una diferencia de 900 000 dólares . Una contención más rápida impulsó mejoras en la recuperación en 2025, con un 35 % de las organizaciones que informaron de una recuperación total, frente a solo el 12 % en 2024.
Gobernanza de la IA e IA en la sombra
El uso no controlado de la IA se ha convertido en un importante factor de coste, añadiendo un promedio de 17.9 millones de dólares a los gastos por brechas de seguridad. Aproximadamente el 15 % de los empleados aún accede a herramientas de IA no autorizadas en dispositivos corporativos, lo que subraya la necesidad de políticas claras, controles técnicos y alternativas aprobadas. Una gobernanza eficaz de la IA se sitúa ahora en la intersección de la productividad y la seguridad, equilibrando la innovación con la contención de riesgos.
Conclusión
Las brechas de seguridad del futuro están evolucionando. El error humano, la dependencia de terceros y el mal uso de la IA mantienen los costos elevados, incluso con la mejora de la detección. La lección es simple: la resiliencia, no la prevención, es el verdadero indicador de seguridad. Las organizaciones que gestionan la IA, protegen a sus proveedores y responden con rapidez no evitarán todas las brechas, pero sobrevivirán a las que realmente importan.
Sprinto refuerza su postura de seguridad al convertir la resiliencia en un modelo operativo diario. Automatiza los controles, asigna responsabilidades a los equipos, detecta la actividad de IA no deseada y acelera la respuesta a incidentes con visibilidad en tiempo real de las señales de riesgo. No se trata solo de superar auditorías, sino de estar preparado cuando más importa.
¡Reserva una demostración para saber más!
Preguntas frecuentes
Autor
Ayush Saxena
Ayush Saxena es un redactor sénior especializado en seguridad y cumplimiento normativo. Le apasiona el mundo del hacking y la ciberseguridad. Se especializa en recopilar las últimas tendencias y tecnologías emergentes en ciberseguridad para ofrecer información relevante y práctica. En su tiempo libre, disfruta del senderismo, los viajes y escuchar música.Explora más
Investigaciones y análisis seleccionados para ayudarte a ganarte un lugar en la mesa.





















