Los sistemas de detección de Kaspersky descubrieron un promedio de 500,000 archivos maliciosos al día en 2025, cifra que marcó un incremento de 7% en comparación con 2024.
A nivel global, varias amenazas mostraron un repunte notable:
- las detecciones de ladrones de contraseñas crecieron 59%
- las de software espía (spyware) aumentaron 51%
- las de puertas traseras (backdoors) subieron 6% respecto a 2024.
En América Latina, la tendencia también fue al alza:
- los backdoors aumentaron 24%
- los ladrones de contraseñas 35%
- el spyware 64% en comparación con 2024.
Fabio Assolini, director del Equipo Global de Investigación y Análisis de Kaspersky para América Latina, destacó que "el panorama actual de las ciberamenazas se caracteriza por ataques cada vez más sofisticados contra organizaciones y personas de todo el mundo".
Y añadió: "Una de las revelaciones más significativas que hizo Kaspersky en 2025 fue el resurgimiento de Hacking Team tras su cambio de marca en 2019, con su spyware comercial ‘Dante’ utilizado en la campaña APT ForumTroll, que incorpora exploits de zero day en los navegadores Chrome y Firefox".
"Las vulnerabilidades siguen siendo la forma más popular que tienen los atacantes para entrar en las redes corporativas, seguidas del uso de credenciales robadas, de ahí el aumento de los ladrones de contraseñas y el spyware que vemos este año", resaltó.
Revelan la impactante cantidad de ciberataques diarios de 2025
Assolini subrayó que los ataques a la cadena de suministro también son comunes, incluidos los ataques a software de código abierto.
Y agregó: "En 2025, este tipo de ataques aumentó significativamente, e incluso vimos el primer gusano NPM generalizado, Shai-Hulud".
El directivo resaltó que "este panorama de amenazas cada vez más complejo hace que la implementación de estrategias sólidas de ciberseguridad sea vital para las organizaciones; no hacerlo puede provocar meses de inactividad en caso de ataque".
"Los usuarios individuales también deben utilizar siempre soluciones de seguridad fiables; de lo contrario, no solo ponen en riesgo sus datos y su dinero, sino también los de las organizaciones en las que trabajan", advirtió.
Los hallazgos de Kaspersky conformaron parte del Boletín de Seguridad de Kaspersky, donde los expertos analizan las principales tendencias de ciberseguridad del último año.
Para 2025, las estadísticas abarcan el periodo comprendido entre noviembre de 2024 y octubre de 2025.
Así fue el avance de los ciberataques diarios, de acuerdo a los informes de Kaspersky
De acuerdo con el análisis, Windows sigue siendo el principal objetivo de los ciberataques; el 48% de los usuarios de este sistema operativo fue blanco de distintos tipos de amenazas a lo largo de 2025. En el caso de los usuarios de Mac, la cifra es del 29%.
Kaspersky revela que Windows es el sistema preferido para atacar por los hackers
Cómo fueron las amenazas web, en dispositivos y las tendencias regionales de 2024 a 2025 (detecciones de malware)
Kaspersky precisó que a nivel mundial, el 27% de los usuarios fue víctima de ataques de amenazas web, es decir, malware que ataca cuando las personas están conectadas a Internet.
Las amenazas web no se limitan a la actividad en línea, sino que requieren en algún punto conectarse a internet para completar la infección o causar daño.
La empresa precisó también que el 33% de los usuarios sufrió ataques con amenazas en dispositivos.
Estas incluyen malware que se propaga a través de unidades USB extraíbles, CD y DVD, o que inicialmente llega a una computadora en formatos no abiertos (por ejemplo, programas en instaladores complejos, archivos cifrados, etc.).
La firma precisó cómo fueron las tendencias regionales de 2024 a 2025:
LATAM
- 24% de aumento en puertas traseras
- 35% de aumento en ladrones de contraseñas
- 64% de aumento en spyware
Europa
- 1% de aumento en amenazas a dispositivos
- 50% de aumento en puertas traseras
- 5% de aumento en exploits
- 48% de aumento en ladrones de contraseñas
- 64% de aumento en spyware
África
- 2% de aumento en puertas traseras
- 43% de aumento en ladrones de contraseñas
- 53% de aumento en spyware
Medio Oriente
- 26% de aumento en ladrones de contraseñas
- 37% de aumento en spyware
APAC
- 132% de aumento en ladrones de contraseñas
- 32% de aumento en spyware
CIS
- 19% de aumento en amenazas a dispositivos
- 25% de aumento en puertas traseras
- 10% de aumento en exploits
- 67% de aumento en ladrones de contraseñas
- 68% de aumento en spyware
Cuáles son las recomendaciones de Kaspersky para que empresas y personas se mantengan protegidas
Los consejos de la firma para usuarios individuales son:
- evita descargar o instalar aplicaciones de fuentes no confiables
- no hagas clic en enlaces de fuentes desconocidas ni en anuncios en línea sospechosos
- utiliza siempre la autenticación de dos factores cuando esté disponible. Crea contraseñas seguras y únicas, utilizando una combinación de letras minúsculas y mayúsculas, números y signos de puntuación. Usa un administrador de contraseñas confiable para ayudarte a recordarlas
- instala siempre las actualizaciones de tus dispositivos cuando estén disponibles, ya que contienen correcciones para problemas de seguridad críticos
- ignora los mensajes que te pidan desactivar los sistemas o el software de ciberseguridad de tus equipos personales o de trabajo
- utiliza una solución de seguridad robusta adecuada para tu tipo de sistema y dispositivos, como Kaspersky Premium.
Los consejos para las organizaciones son:
- mantener siempre actualizado el software de todos los dispositivos que se utilicen, para evitar que los atacantes se infiltren en su red aprovechando las vulnerabilidades
- no exponer los servicios de escritorio remoto a redes públicas a menos que sea absolutamente necesario y utilizar siempre contraseñas seguras para ellos
- utilizar soluciones de seguridad avanzadas, como las del portafolio Kaspersky Next, para obtener una visibilidad completa de toda la infraestructura corporativa de la empresa y poder detectar, priorizar, investigar y neutralizar rápidamente amenazas complejas y ataques de Amenazas Persistentes Avanzadas (APT)
- adoptar inteligencia de Amenazas para mantenerse al tanto de las tácticas, técnicas y procedimientos utilizados por los actores maliciosos
- realizar copias de seguridad de los datos corporativos con regularidad. Estas deben estar aisladas de la red y es importante asegurarse de poder acceder rápidamente a ellas en caso de emergencia, si fuera necesario