El Informe de Evaluación de Ciberseguridad 2025 de Bitdefender revela que el 58% de los profesionales de seguridad recibieron órdenes de mantener una brecha en secreto, un aumento del 38% respecto a 2023; además, el 8... Los ataques impulsados por IA son la principal preocupación para el 67% de los encuestados, pero...
Respuesta de investigación

Create a landscape editorial hero image for this Studio Global article: Search & fact-check with cited sources for What were the key findings of Bitdefender's 2026 Cybersecurity Assessment Report regarding AI-dri. Article summary: The report you are asking about is Bitdefender's **2025** Cybersecurity Assessment Report (published June 2025), not 2026. No 2026 edition has been released as of today. Below are the key findings across the areas you sp. Topic tags: general, general web, user generated. Style: premium digital editorial illustration, source-backed research mood, clean composition, high detail, modern web publication hero. Use reference image context only for broad subject, composition, and topical grounding; do not copy the exact image. Avoid: logos, brand marks, copyrighted characters, real person likenesses, fake screenshots, UI text, readable text, watermarks, charts with fa
El siguiente análisis se basa en el Informe de Evaluación de Ciberseguridad 2025 de Bitdefender (publicado en junio de 2025). No se trata de una edición de 2026. Las conclusiones provienen de una encuesta a 1200 profesionales de TI y seguridad en EE. UU., Reino Unido, Francia, Alemania, Italia y Singapur, combinada con el análisis de más de 700.000 incidentes cibernéticos . La encuesta fue realizada por Censuswide por encargo de Bitdefender entre el 11 y el 25 de marzo de 2025
. A continuación, se presentan los hallazgos más críticos.
Un tema central del informe es la brecha entre la percepción y la realidad en lo que respecta a las amenazas impulsadas por IA. El 67% de los encuestados cree que los ataques con IA han aumentado, y el 58% señala al malware potenciado por IA como su principal preocupación . Sin embargo, el informe señala que la prevalencia real de los ataques mejorados con IA sigue siendo menor de lo que muchos temen
. Aun así, el 63% de las organizaciones reporta haber sufrido un ataque que involucra IA en los últimos 12 meses
.
Los atacantes están utilizando herramientas de IA generativa para empoderar a adversarios con menos habilidades, comprimiendo efectivamente el ciclo de vida del ataque . Cuando se les preguntó sobre la IA Generativa (GenAI) como amenaza, el 96% de los encuestados coincidió en que es una amenaza, y más de un tercio (36%) afirmó que su uso con fines maliciosos se está acelerando
.
Por primera vez, la reducción de la superficie de ataque se ha convertido en la prioridad operativa número uno para los equipos de seguridad. El 68% de los líderes de seguridad coincide en que reducir la superficie de ataque deshabilitando herramientas y aplicaciones innecesarias es crítico . Este cambio está impulsado por el reconocimiento de que las estrategias tradicionales centradas solo en la detección están fracasando.
La prioridad es más alta en EE. UU. (75%) y Singapur (71%) . La razón es clara: el 84% de los ciberataques de alta gravedad ahora utilizan técnicas 'living-off-the-land' (LOTL): abusar de herramientas legítimas como PowerShell, WMI y PsExec que ya están presentes en el entorno y son consideradas de confianza por los defensores
. Los atacantes, cada vez más, "inician sesión en lugar de forzar la entrada", usando credenciales robadas y herramientas nativas para eludir las defensas por completo
.
El informe revela una grave brecha de gobernanza y comunicación entre la alta dirección y los equipos operativos:
Esta desconexión conduce a inversiones desalineadas y a un progreso más lento en la mitigación de los riesgos de seguridad operativos . El informe sugiere que los ejecutivos están más aislados de la realidad diaria de las amenazas, mientras que los equipos de primera línea enfrentan las consecuencias de esta falta de sintonía.
Uno de los hallazgos más alarmantes se refiere a la presión para mantener las brechas en silencio:
La variación regional es marcada: Singapur presentó la tasa más alta con un 75.7%, seguido de EE. UU. con un 73.8%, Reino Unido con un 58.1%, Italia con un 52.8%, Alemania con un 48.4%, y Francia reportó la tasa más baja con un 35.4% .
El informe advierte que esta cultura del secretismo corre el riesgo de comprometer el cumplimiento normativo, la confianza de las partes interesadas y la resiliencia a largo plazo .
El informe público y el blog no contienen hallazgos explícitos e independientes etiquetados como "soberanía de datos". Sin embargo, el informe desglosa los resultados por país, y los temas de presión regulatoria transfronteriza y cumplimiento de las leyes de notificación de brechas se discuten en el contexto del hallazgo del 58% de supresión de brechas . El resumen del informe en LinkedIn menciona que las brechas se mantuvieron en secreto "incluso si deberían haber sido reportadas", lo que implica directamente tensiones regulatorias y de soberanía de datos
. La variación regional significativa en la presión para suprimir brechas (desde el 35.4% en Francia hasta el 75.7% en Singapur) probablemente refleja diferentes entornos regulatorios nacionales y expectativas de soberanía de datos.
Más allá del dominio de LOTL, el informe destaca varios desafíos operativos:
Principales desafíos para el endurecimiento de la superficie de ataque (los encuestados seleccionaron hasta tres opciones) :
La proliferación excesiva de herramientas y la complejidad se reconocen como grandes lastres operativos, y el informe subraya que reducir las cuentas de administrador no utilizadas, las aplicaciones inactivas y los permisos excesivos es el nuevo frente de batalla de la defensa . El informe enfatiza que la reducción de la superficie de ataque no es solo una táctica de seguridad, sino un cambio estratégico necesario para hacer frente a la creciente sofisticación de los ataques basados en LOTL
.
El Informe de Evaluación de Ciberseguridad 2025 de Bitdefender pinta el panorama de una industria en transición. Los temas clave son:
El informe no contiene una sección dedicada a la "soberanía de datos", pero las tensiones regulatorias entre países son implícitas en todos los hallazgos sobre la notificación de brechas. La variación regional en la presión para suprimir información probablemente refleja diferentes marcos legales y culturas de aplicación de la ley.
Studio Global AI
Esta página incluye una respuesta respaldada por fuentes que puede continuar dentro de Studio Global.
El Informe de Evaluación de Ciberseguridad 2025 de Bitdefender revela que el 58% de los profesionales de seguridad recibieron órdenes de mantener una brecha en secreto, un aumento del 38% respecto a 2023; además, el 8...
El Informe de Evaluación de Ciberseguridad 2025 de Bitdefender revela que el 58% de los profesionales de seguridad recibieron órdenes de mantener una brecha en secreto, un aumento del 38% respecto a 2023; además, el 8... Los ataques impulsados por IA son la principal preocupación para el 67% de los encuestados, pero el informe señala una brecha de percepción: la prevalencia real de estos ataques es menor de lo que se teme, aunque el 6...
Se amplía la brecha de gobernanza: el 45% de los altos directivos se sienten 'muy seguros' ante los riesgos cibernéticos, frente a solo el 19% de los mandos intermedios, lo que genera prioridades desalineadas y el rie...