
HPE ha presentado su primer informe global sobre ciberamenazas titulado «In the Wild», el cual revela un profundo cambio en la manera de operar de los ciberatacantes a nivel mundial, afectando de manera especial a sectores industriales y servicios públicos esenciales. Basado en la actividad real detectada por los sistemas de HPE durante el año 2025, el informe pone de manifiesto cómo el cibercrimen ha ingresado a una fase de industrialización. Los atacantes han comenzado a combinar sofisticadas técnicas automatizadas con la explotación de vulnerabilidades antiguas aún no resueltas, lo que les permite expandirse y comprometer activos críticos de manera constante, presionando a las organizaciones para reforzar sus estrategias digitales y convertir la ciberseguridad en un pilar esencial de sus operaciones.
Analizando un total de 1,186 campañas activas, el documento describe un entorno caracterizado por la rapidez, organización y sofisticación. Los cibercriminales están operando cada vez más como estructuras profesionales, reutilizando sus infraestructuras, automatizando ataques y seleccionando objetivos estratégicos con gran precisión. “In the Wild muestra lo que realmente está ocurriendo en el día a día de las organizaciones”, explica Mounir Hahad, responsable de HPE Threat Labs. Hahad detalla que la investigación se basa en amenazas reales y no simulaciones, permitiendo mejorar la detección, fortalecer las defensas y dotar a sus clientes de una clara visión de las amenazas más probables, haciéndolos más ágiles y resilientes frente a ataques cada vez mejor organizados.
El informe detalla que grupos de cibercrimen y espionaje asociados a estados operan con niveles de organización semejantes a grandes empresas, con estructuras jerárquicas y equipos especializados. Destaca que el sector público ha sido el más atacado, seguido de los sectores financiero y tecnológico. Además, las tácticas modernas empleadas por los atacantes recurren a la automatización y a herramientas de inteligencia artificial para incrementar la velocidad y el impacto de los ataques, utilizando plataformas como Telegram para exfiltrar datos y técnicas como el uso de voces sintéticas para fraudes.
Para contrarrestar estas amenazas, HPE sugiere medidas prácticas centradas en mejorar la coordinación y visibilidad empresarial, como eliminar silos mediante el intercambio de inteligencia de amenazas, corregir puntos de entrada habituales, aplicar principios de zero trust y extender la seguridad más allá del perímetro corporativo.
HPE Threat Labs ha sido establecido para elevar el nivel de defensa en red, combinando el conocimiento especializado y la inteligencia de seguridad de primer nivel de HPE y Juniper Networks, con el objetivo de alimentar soluciones de seguridad más efectivas. David Hughes, SVP & GM de SASE y Seguridad para Networking en HPE, subraya que el reporte refleja cómo los atacantes operan con disciplina y eficacia similares a las grandes organizaciones globales, requiriendo el mismo nivel de estrategia e integración para contrarrestarlos.
Más información y referencias en Noticias Cloud.
