Blog
Ángulo de sprinto a la derecha
Blog
Ángulo de sprinto a la derecha
Estadísticas de filtraciones de datos en 2026: Costes, riesgos y el auge de las amenazas impulsadas por la IA.

Estadísticas de filtraciones de datos en 2026: Costes, riesgos y el auge de las amenazas impulsadas por la IA.

TL, DR:

Las filtraciones de datos se están convirtiendo en un problema sistémico, y los ataques a la cadena de suministro y de terceros aumentan la exposición al riesgo.
El artículo contrasta la estabilización de los costes globales de las filtraciones de datos con el aumento de los costes en Estados Unidos y la presión de las amenazas impulsadas por la inteligencia artificial.
Úselo para comprender las tendencias de las brechas de seguridad, el riesgo de la IA en la sombra, las deficiencias en la respuesta y las prioridades de prevención.

Según estudios recientes, es probable que 3,100 registros se hayan visto expuestos en algún lugar del mundo durante los pocos segundos que tardaste en leer esto. Esto no es solo una cifra; representa información bancaria que se filtra de forma encubierta, direcciones de correo electrónico que se divulgan y empresas que se apresuran a solucionar vulnerabilidades que desconocían. En la economía digital, la vulnerabilidad se ha vuelto algo común, casi como un ruido de fondo, a pesar de que los titulares suelen destacar las filtraciones de datos más importantes.

Estadísticas de principales filtraciones de datos

Detrás de cada noticia sobre filtraciones de datos se esconde una realidad más compleja: las cifras no siguen una línea recta. Los costes suben, bajan y vuelven a subir. Las defensas mejoran, pero los puntos ciegos aparecen con la misma rapidez. Las estadísticas de filtraciones de datos de 2025 reflejan este ciclo de progreso y presión, recordándonos que la seguridad nunca es definitiva, sino que está en constante evolución.

EstadísticamenteValorFuente
Coste medio mundial de una violación de datos4.44 millones de dólaresIBM 2025
% de disminución con respecto a 20249IBM 2025
Costo promedio de violación de EE. UU.10.22 millones de dólaresIBM 2025
Porcentaje de infracciones relacionadas con errores humanos95%Mimecast 2025
Aumento de la tasa de filtraciones de terceros35.5% (frente al 29%)Cuadro de mando de seguridad 2025
Tasa de incumplimiento en el sector sanitario (líder del sector)23%Kroll 2024
Tiempo promedio para identificar y contener una brecha de seguridad 263 díasIBM India 2025
El phishing como vector de ataque principal18%IBM India 2025
Organizaciones con IA/automatización en seguridad67%IBM 2025
Aumento del coste de la IA en la sombra por cada infracción.17.9 millones de dólaresIBM India 2025

Comprueba tu nivel de riesgo: realiza una comprobación de postura de 2 minutos →
  • Los ataques a la cadena de suministro se están acumulando.Más de un tercio de las filtraciones de datos ahora comienzan con los proveedores, lo que demuestra la facilidad con la que los atacantes pueden infiltrarse a través de los socios y proveedores en los que confían las empresas.
  • La IA tiene dos carasLos equipos de seguridad están utilizando la IA para detectar brechas de seguridad más rápidamente y ahorrar millones, pero esa misma tecnología está impulsando técnicas más sofisticadas de phishing, deepfakes y exploits automatizados por parte de los atacantes.
  • Las personas siguen siendo el eslabón débil.: No importa cuánta tecnología se incorpore, 77-95% La mayoría de las filtraciones de datos se deben a errores o manipulación; el phishing sigue siendo la vía de acceso preferida.
  • Algunos sectores están sufriendo mayores pérdidas.El sector sanitario sigue siendo el que más dinero pierde por cada filtración de datos, pero los sectores minorista, financiero y manufacturero están experimentando los mayores aumentos a medida que el ransomware y los fallos en la cadena de suministro incrementan los costes.
  • Los agujeros se están agrandandoLas vulnerabilidades se dispararon 25% año tras añolo que ofrece a los atacantes más formas de entrar.
  • La detección por fin se está volviendo más rápida.Los modelos de confianza cero y las herramientas basadas en inteligencia artificial están reduciendo en más de 100 días los tiempos de contención de brechas de seguridad en comparación con el año pasado.
  • Que sigueEn un futuro próximo, las brechas de seguridad estarán marcadas por ataques impulsados ​​por IA, ecosistemas de proveedores frágiles y defensas basadas en la identidad, no solo en las redes.

Proyecciones de filtraciones de datos y comparación histórica

Proyecciones de filtraciones de datos y comparación histórica
  1. En 2018, el coste medio de una violación de seguridad se situaba en torno a 3.86 millones de dólares.
  2. Para 2021, el cambio al trabajo remoto y un aumento en el ransomware hicieron que esa cifra aumentara a 4.24 millones de dólares.
  3. La escalada no se detuvo; los ataques a la cadena de suministro y los ataques récord de ransomware elevaron los costos a un nivel alto. 4.88 millones de dólares en el 2024.
  4. Luego, en 2025, la tendencia cambió: el promedio mundial cayó ligeramente a 4.44 millones de dólares, la primera caída real desde 2020.
  5. Esa disminución no significa que los ataques se hayan ralentizado, sino que los defensores están detectando y conteniendo las brechas más rápidamente.
  6. En 2021, el ciclo de vida promedio de una brecha fue 287 díaEn 2025, esa cifra se redujo a 241 días, lo que refleja mejoras en la detección y la respuesta, incluida una mayor adopción de la IA y operaciones de seguridad más maduras.
Reduzca el tiempo de detección con la monitorización basada en IA de Sprinto.

Impacto en el mundo real de las mayores filtraciones de datos de la historia.

Durante la primera mitad de 2025 se produjeron varias brechas de seguridad devastadoras que ejemplifican las tendencias actuales en materia de amenazas. 

Impacto en el mundo real de las mayores filtraciones de datos de la historia.
  1. Allianz Life (julio de 2025)Los datos de 1.4 millones de clientes fueron sustraídos mediante una vulnerabilidad en un sistema CRM en la nube de terceros, provocada por ingeniería social. Esto nos recuerda que incluso las industrias más reguladas pueden verse afectadas por las debilidades de los proveedores.
  2. Cambio en la atención médica (2025)Un ataque de ransomware desencadenado por phishing se convirtió en la mayor brecha de seguridad sanitaria de la historia, afectando a 190 millones de personas y paralizando las redes hospitalarias. Cuando la atención sanitaria se interrumpe, no solo se trata de dinero, sino también de la vida de los pacientes.
  3. Megafiltración en el sector tecnológico: Investigadores de seguridad descubren 16 mil millones de credenciales de inicio de sesión repartidas en 30 conjuntos de datos., en gran medida, obtenidas mediante malware de robo de información. Entre las credenciales robadas se encontraban las vinculadas a Facebook, Google, Apple, GitHub y otras, lo que demuestra que el cibercrimen se ha extendido a las operaciones industriales.

Contexto histórico

Las brechas de seguridad actuales, derivadas de fallos en la cadena de suministro, no surgieron de la nada; son el resultado de una década de pruebas piloto.

  • Equifax (2017)147 millones de personas afectadas, 1.38 millones de dólares en costes. Prueba de que incluso un sistema mal configurado puede convertirse en una catástrofe financiera.
  • Target (2013) y Home Depot (2014)En ambos casos se robaron más de 100 millones de registros, y ambos se vieron comprometidos a través de proveedores externos. Estos casos sentaron las bases para los ataques impulsados ​​por proveedores.

La diferencia ahora radica en el alcance. Los atacantes ya no se conforman con vulnerar una sola empresa. Ahora atacan a proveedores de software, proveedores de servicios en la nube y proveedores de servicios gestionados que atienden a cientos de clientes, convirtiendo una sola brecha de seguridad en decenas de brechas posteriores. Esta estrategia ha impulsado un aumento del 40 % en las brechas de seguridad en la cadena de suministro desde 2023 , y no muestra signos de desaceleración.

Consecuencias financieras de una violación de seguridad

El impacto de una filtración de datos varía considerablemente según el sector. A nivel mundial, el coste medio de una filtración es de 4.44 millones de dólares . En el sector sanitario, esta cifra se dispara hasta los 10.93 millones de dólares , debido a la naturaleza sensible de los datos de los pacientes, las sanciones regulatorias y los tiempos de recuperación, que promedian 213 días . En el sector financiero, el coste oscila entre los 5.9 y los 6.08 millones de dólares , lo que refleja la constante exposición a ataques y el alto valor de los registros.

A nivel regional, India destaca. Los gastos por brechas de seguridad aumentaron un 13%, hasta alcanzar los 220 millones de rupias (2.6 millones de dólares) , impulsados ​​por la rápida adopción de la IA sin la gobernanza correspondiente : el 60% de las organizaciones indias afectadas carecían de políticas de IA en el momento del ataque. La lección: la innovación sin medidas de seguridad es costosa.

Componentes y factores determinantes del costo

Los costes actuales de las brechas de seguridad van mucho más allá de la remediación técnica. La pérdida de negocio y la respuesta posterior a la brecha representan ahora 2.8 millones de dólares del coste medio de una brecha, la cifra combinada más alta en seis años. Esto incluye el tiempo de inactividad operativa, las multas regulatorias, la pérdida de clientes y la gran carga de recursos que supone para los servicios de atención al cliente las consecuencias de un incidente.

Factores de mitigación de costos 

No todos los resultados son inevitables. Las inversiones estratégicas pueden reducir significativamente los costos de las filtraciones de datos: el cifrado exhaustivo reduce los costos en un promedio de $360,000 , mientras que las organizaciones con planes integrales de respuesta a incidentes ahorran $1.23 millones en comparación con las que no los tienen.

No es de extrañar que el uso de la IA en las operaciones de seguridad haya aumentado del 59 % en 2020 al 67 % en 2025 , a medida que las organizaciones se esfuerzan por cerrar la brecha entre la innovación y la gobernanza.

¿Quiénes están en riesgo?: Industrias bajo asedio 

Algunos sectores son objetivos recurrentes, atrapados en el punto de mira debido a los datos que manejan, los servicios que prestan o la enorme disrupción que puede causar un ataque exitoso. Desde hospitales hasta bancos y comercios minoristas, los ciberdelincuentes se sienten atraídos por los sectores donde hay más en juego; donde los datos robados pueden monetizarse rápidamente, el tiempo de inactividad puede paralizar las operaciones y la confianza es más difícil de recuperar.

ExperienciaCosto promedio Caracteristicas claves 
Sector Sanitario10.93 millones de dólaresMayor tiempo de recuperación, mayores multas regulatorias.
Finanzas y seguros$ 5.9-6.08 millonesObjetivos de alto valor, ataques a API aumentan un 65%.
Comercio minorista y hostelería2.96 millones de dólaresSistemas de punto de venta, vulnerabilidades de la cadena de suministro
Tecnología$ 4.2-4.8 millonesTasa de filtración de terceros: 47.3%
Energía y servicios públicos$ 4.5-5.2 millonesInfraestructura crítica, ataques de estados nación
Manufactura$ 3.8-4.2 millonesVulnerabilidades del IoT, riesgos en la cadena de suministro
Gobierno$ 3.2-3.8 millonesAtaques de estados nación, exposición de datos de ciudadanos
Educación$ 2.8-3.4 millonesRobo de datos de estudiantes, ataques de ransomware
Obtenga el mapa de controles específicos del sector.

Estadísticas de filtraciones de terceros

Las brechas de seguridad de terceros alcanzaron nuevos máximos en 2025, representando más de un tercio del total de incidentes y reflejando un aumento del 6.5 % desde 2023. La razón es sencilla: a medida que las organizaciones integran cada vez más sus operaciones con proveedores y prestadores de servicios, los atacantes ven una oportunidad para comprometer un vínculo y obtener acceso a muchos más.

El impacto financiero es inmediato —un coste adicional promedio de 370,000 dólares por cada infracción— , pero los costes reales se reflejan en la interrupción de las operaciones, el deterioro de las relaciones con los proveedores y el aumento de la atención regulatoria.

Evolución de la cadena de suministro

Lo sorprendente es la evolución de los ataques a la cadena de suministro. Ya no se limitan a simples ataques a proveedores; ahora, los atacantes orquestan campañas multifase —«ataques dobles a la cadena de suministro»— que comprometen simultáneamente a dos o más proveedores interconectados. Los incidentes de 3CX y X_Trader revelaron la facilidad con la que se puede instrumentalizar la confianza en un software de uso generalizado, con consecuencias devastadoras para ecosistemas industriales enteros.

La llegada de la IA no ha hecho más que acelerar esta tendencia, permitiendo a los atacantes mapear rápidamente las redes de los proveedores, detectar puntos débiles y automatizar la explotación a una escala y velocidad que las operaciones manuales jamás podrían alcanzar.

Audita a tus proveedores en horas, no en semanas: prueba la herramienta de puntuación de proveedores →

El error humano en las brechas de seguridad 

A pesar de las inversiones récord en tecnología de ciberseguridad, el eslabón más débil en 2025 sigue siendo el mismo: las personas. El error humano es la causa del 95 % de todas las brechas de seguridad, un recordatorio aleccionador de que la seguridad es, en última instancia, un desafío humano, y que las herramientas actúan como facilitadoras, no como soluciones completas.

Tipos de errores humanos

El error humano se manifiesta de diversas maneras. Las brechas accidentales —correos electrónicos enviados a direcciones incorrectas, eliminación inadecuada de datos confidenciales o manejo incorrecto de registros— a menudo se deben a una capacitación deficiente o a protocolos de seguridad poco claros, pero conllevan graves consecuencias. 

El uso indebido de credenciales es aún más frecuente: el 86 % de las filtraciones involucran credenciales robadas o comprometidas, debido a la mala gestión de contraseñas y la reutilización de credenciales. La tendencia va en aumento: los ataques basados ​​en credenciales crecieron un 71 % interanual , lo que demuestra la eficacia con la que los atacantes explotan el comportamiento humano a gran escala.

Vectores de ataque detrás de las filtraciones de datos

Toda brecha de seguridad tiene una vía de entrada. Desde correos electrónicos de phishing hasta credenciales robadas y configuraciones incorrectas en la nube, los puntos de entrada revelan no solo las tácticas de los atacantes, sino también los puntos ciegos que las organizaciones siguen pasando por alto. 

Vectores de ataque detrás de las filtraciones de datos
Vector de ataque% de infraccionesTendencia de crecimiento 
Phishing18%Estable (mejorado por IA)
Compromiso de terceros/proveedores17%Incremento del 6.5% respecto a 2023.
Explotación de vulnerabilidades13%Estable
Credenciales robadas/comprometidas86%Incremento del 71% interanual
Amenazas internas (maliciosas)12%Mayor sofisticación
Configuraciones erróneas de la nube39%Aumento de la complejidad de la multinube
Ransomware41.4%Aumento del 25% en la atención médica

Amenazas emergentes: IA, robo de información y ataques a la cadena de suministro

Desde estafas ideadas con inteligencia artificial hasta malware que roba credenciales silenciosamente, pasando por ataques a la cadena de suministro que tienen repercusiones en diversos sectores, las tácticas delictivas son cada vez más sofisticadas y difíciles de detener.

Inteligencia Artificial

La inteligencia artificial se ha convertido tanto en una herramienta como en un arma en el panorama cibernético de 2025. Los ciberdelincuentes utilizan ahora el aprendizaje automático para automatizar la detección de vulnerabilidades, generar campañas de phishing y crear malware adaptativo. Una nueva oleada de malware impulsado por IA, como LameHug, que aprovecha grandes modelos lingüísticos para generar comandos maliciosos en tiempo real, indica un cambio hacia amenazas que pueden evolucionar durante el ataque. 

Infostante 

Si la IA representa la vanguardia tecnológica, los ciberdelincuentes son la epidemia que impulsa silenciosamente la economía de las filtraciones de datos actual. Estas variantes de malware extraen credenciales, cookies y tokens de los sistemas infectados, creando enormes bases de datos clandestinas con accesos robados. 

El análisis de Hudson Rock sobre la filtración de datos de Orange en 2025 demostró cómo las herramientas de IA pueden examinar filtraciones masivas para priorizar datos valiosos como tokens SSO y credenciales de pago. Si bien aún no se ha utilizado a gran escala, apunta a un futuro en el que los datos de los ladrones de información se explotarán en tiempo real, sin intervención humana. 

Sofisticación de los ataques a la cadena de suministro

Las brechas en la cadena de suministro se han convertido en operaciones estratégicas de varias etapas. Las filtraciones atribuidas a vectores de la cadena de suministro han aumentado un 40 % desde 2023, lo que refleja tanto el enfoque de los atacantes como la creciente complejidad de las dependencias con los proveedores. 

Para los defensores, la remediación es exponencialmente más difícil cuando la superficie de ataque abarca múltiples proveedores de confianza. 

Integración de la IA en los estados nación

Las operaciones de los estados-nación ahora incorporan la IA como una capacidad fundamental. El informe de amenazas de Google de 2025 confirma que grupos respaldados por los estados chino e iraní están utilizando IA para el descubrimiento de vulnerabilidades, el desarrollo de exploits y los ataques a infraestructuras críticas. 

El Foro Económico Mundial ya ha señalado el cibercrimen impulsado por la IA como uno de los riesgos que definirán el año 2025, advirtiendo que grupos alineados con el Estado están "infiltrándose en las arterias digitales del comercio", desde los puertos hasta los sistemas de pago.

Estrategias de mitigación de costos para reducir el impacto de las filtraciones.

Estrategias de mitigación de costos para reducir el impacto de las filtraciones.

Las organizaciones pueden reducir significativamente los costos de las filtraciones de datos mediante inversiones específicas. El cifrado reduce los costos en aproximadamente $360,000 , mientras que la planificación de la respuesta a incidentes ahorra $1.23 millones en promedio . El mayor beneficio proviene de la IA y la automatización, donde una implementación generalizada en los flujos de trabajo de prevención genera ahorros de $2.2 millones.

Marco integral de protección de datos

Un enfoque por capas para la seguridad de los datos sigue siendo fundamental. Los controles de acceso basados ​​en roles y las arquitecturas de confianza cero garantizan el principio de mínimo privilegio, mientras que las políticas de retención de datos y los estándares de cifrado robustos, como AES-256 y TLS, minimizan la exposición. Estas defensas técnicas se refuerzan con la capacitación de los empleados, que aborda el factor humano en las brechas de seguridad.

Excelencia en respuesta a incidentes

La rapidez de detección y respuesta influye enormemente en los resultados. Las brechas identificadas internamente generan un promedio de 4.18 millones de dólares, en comparación con los 5.08 millones de dólares que se registran cuando los atacantes las divulgan, lo que supone una diferencia de 900 000 dólares . Una contención más rápida impulsó mejoras en la recuperación en 2025, con un 35 % de las organizaciones que informaron de una recuperación total, frente a solo el 12 % en 2024.

Gobernanza de la IA e IA en la sombra

El uso no controlado de la IA se ha convertido en un importante factor de coste, añadiendo un promedio de 17.9 millones de dólares a los gastos por brechas de seguridad. Aproximadamente el 15 % de los empleados aún accede a herramientas de IA no autorizadas en dispositivos corporativos, lo que subraya la necesidad de políticas claras, controles técnicos y alternativas aprobadas. Una gobernanza eficaz de la IA se sitúa ahora en la intersección de la productividad y la seguridad, equilibrando la innovación con la contención de riesgos.

Conclusión 

Las brechas de seguridad del futuro están evolucionando. El error humano, la dependencia de terceros y el mal uso de la IA mantienen los costos elevados, incluso con la mejora de la detección. La lección es simple: la resiliencia, no la prevención, es el verdadero indicador de seguridad. Las organizaciones que gestionan la IA, protegen a sus proveedores y responden con rapidez no evitarán todas las brechas, pero sobrevivirán a las que realmente importan. 

Sprinto refuerza su postura de seguridad al convertir la resiliencia en un modelo operativo diario. Automatiza los controles, asigna responsabilidades a los equipos, detecta la actividad de IA no deseada y acelera la respuesta a incidentes con visibilidad en tiempo real de las señales de riesgo. No se trata solo de superar auditorías, sino de estar preparado cuando más importa.

¡Reserva una demostración para saber más!

Preguntas frecuentes

Desde 2005, The Privacy Rights Clearinghouse ha registrado más de 9,000 filtraciones de datos divulgadas públicamente que afectan a personas solo en Estados Unidos. Esta cifra solo refleja los incidentes denunciados; es probable que el número real, incluyendo las filtraciones globales y las no denunciadas, sea mucho mayor.

La mayor filtración de datos conocida ocurrió en Yahoo, y se dio a conocer inicialmente en 2013. En un principio, Yahoo informó que se habían visto comprometidas mil millones de cuentas de usuario, pero en 2017, la cifra se revisó a tres mil millones. Esta filtración sigue siendo la más significativa en cuanto a magnitud, ya que afectó a casi la mitad de la población mundial de internet en aquel momento.

Según el informe de IBM de 2019, el costo promedio de una filtración de datos fue de 3.92 millones de dólares. Esto incluye desde la remediación técnica y los honorarios legales hasta la pérdida de clientes y el daño a la marca. Cabe destacar que esta cifra ha seguido aumentando en los últimos años, superando los 4.88 millones de dólares en 2024 antes de descender ligeramente en 2025. ( IBM )

En promedio, cada registro comprometido en una filtración cuesta alrededor de 150 dólares. Esta métrica ayuda a las organizaciones a estimar la exposición potencial en función del volumen de datos que manejan. En el caso de filtraciones que involucran decenas de miles de registros, esta cifra asciende rápidamente a millones.

El Informe de Investigaciones de Violaciones de Datos (DBIR) de Verizon de 2020 analizó 3,950 violaciones confirmadas solo en 2019. Estas abarcaron diversas industrias y regiones geográficas, ofreciendo información valiosa sobre las tácticas de los atacantes, las vulnerabilidades de los sistemas y las tendencias de errores humanos que siguen influyendo en las estrategias de seguridad modernas.

Según un estudio de IBM, la filtración de datos promedio afecta a aproximadamente 25,575 registros. Si bien algunos incidentes son mucho menores, las filtraciones que involucran millones de registros son cada vez más comunes, especialmente en sectores como la salud, las finanzas y la tecnología, donde las bases de datos de gran tamaño son habituales. ( IBM )

Aproximadamente el 95 % de las filtraciones de datos se deben a errores humanos. Según estudios del sector recopilados por plataformas de cumplimiento como Sprinto, la gran mayoría de los incidentes de seguridad se originan por errores de los empleados, más que por fallos técnicos en los sistemas [sprinto.com]. Los errores humanos más comunes incluyen hacer clic en enlaces de phishing, usar contraseñas débiles o repetidas, configurar incorrectamente los ajustes de almacenamiento en la nube y compartir accidentalmente datos confidenciales con destinatarios equivocados. Para mitigar este riesgo, las empresas deben implementar una monitorización continua de la seguridad y una formación periódica en concienciación para sus empleados.

Ayush Saxena
Autor

Ayush Saxena

Ayush Saxena es un redactor sénior especializado en seguridad y cumplimiento normativo. Le apasiona el mundo del hacking y la ciberseguridad. Se especializa en recopilar las últimas tendencias y tecnologías emergentes en ciberseguridad para ofrecer información relevante y práctica. En su tiempo libre, disfruta del senderismo, los viajes y escuchar música.
¿Cansado del contenido superfluo sobre GRC y ciberseguridad? Suscríbete a nuestro boletín y obtén información detallada.
Investigaciones y análisis seleccionados para ayudarte a ganarte un lugar en la mesa.
imagen de pie de página de blog único