Infoprensa.es Infoprensa.es Infoprensa.es
  • Portada
  • Negocios y Emprendimiento
  • Economía
  • Tecnología
  • Salud y Bienestar
  • Más
    • Turismo y Hostelería
    • Sociedad y Estilo de vida
Infoprensa.es Infoprensa.es
  • Portada
  • Negocios y Emprendimiento
  • Economía
  • Tecnología
  • Salud y Bienestar
  • Más
Search
  • Portada
  • Negocios y Emprendimiento
  • Economía
  • Tecnología
  • Salud y Bienestar
  • Más
    • Turismo y Hostelería
    • Sociedad y Estilo de vida
Síguenos
© 2022 Foxiz News Network. Ruby Design Company. All Rights Reserved.
Sala de Prensa

Qualys publica el mayor estudio sobre explotación de vulnerabilidades de ciberseguridad realizado hasta la fecha

Diego Moreno
Última actualización: April 1, 2026 11:53 pm
Diego Moreno
Compartir
Compartir

Qualys, Inc. (QLYS), ha hecho público un nuevo estudio de investigación en el que se analizan en profundidad las tendencias de explotación de vulnerabilidades y sus plazos. El estudio, que analiza más de 1.000 millones de registros CISA KEV en más de 10.000 organizaciones de todo el mundo durante cuatro años (2022–2025), es la mayor investigación sobre vulnerabilidades y explotación realizada hasta la fecha

Qualys, Inc. (QLYS), proveedor pionero y líder de soluciones de TI, seguridad y cumplimiento en la nube, ha hecho pública la mayor investigación sobre vulnerabilidades y explotación realizada hasta la fecha. Entre los principales hallazgos, los datos señalan que el tiempo medio hasta la explotación ha descendido a menos de 1 día, lo que indica que los atacantes comprometen sistemas incluso antes de que las vulnerabilidades sean divulgadas.

Bajo el título “The Broken Physics of Remediation“ (“La física rota de la remediación“), el informe de Qualys concluye que la velocidad es un factor crítico en la ciberseguridad actual, y que la única forma de contrarrestar el ritmo al que los atacantes están armando exploits es con el uso de inteligencia artificial y automatización para priorizar los riesgos que realmente importan.

Entre los principales hallazgos del informe destacan:

  • El volumen de vulnerabilidades creció exponencialmente: tras analizar más de 1.000 millones de KEV durante cuatro años, el estudio refleja que los eventos de vulnerabilidades cerradas se multiplicaron por 6,5 durante este período, pasando de 73 millones en 2022 a 473 millones en 2025.
  • La explotación precede a la divulgación: el tiempo medio hasta la explotación (Time-to-Exploit) descendió a menos de 1 día, lo que indica que los atacantes comprometen sistemas antes incluso de que las vulnerabilidades sean divulgadas públicamente.
  • El MTTR no ofrece ya la ventana real de exposición: dado que las vulnerabilidades son explotadas incluso antes de su divulgación, el MTTR (tiempo medio de remediación, medido desde el día 0) no refleja adecuadamente el riesgo real para las organizaciones. Los analistas de Qualys han utilizado el concepto de Ventana Media de Exposición (AWE), que mide el tiempo transcurrido desde la explotación hasta la remediación. Según este indicador, el 85 % de los activos vulnerables permanecían sin parchear en el momento de la divulgación, el 33 % seguían abiertos tras 21 días, y el 12 % después de 90 días.
  • Menos del 1 % de las vulnerabilidades representan un riesgo real: de las 48.172 vulnerabilidades divulgadas en 2025, únicamente 357 (0,74 %) eran explotables de forma remota y estaban siendo activamente utilizadas por atacantes. Este dato subraya la necesidad de adoptar marcos de priorización para identificar amenazas reales y automatizar la remediación.
  • La remediación manual resulta insuficiente: a pesar de haberse producido un incremento en el procesamiento de incidencias, los equipos de seguridad dejaron el 63 % de las vulnerabilidades críticas abiertas en el día 7 en 2025, empeorando frente al 56 % registrado en 2022, lo que evidencia las limitaciones de los procesos manuales.
  • Las vulnerabilidades de día cero dominan entre las amenazas críticas: de las 52 vulnerabilidades críticas analizadas, la mitad fueron explotadas antes de su divulgación pública. Se identificaron casos extremos, como una vulnerabilidad del kernel de Windows explotada 182 días antes de hacerse pública.

“El mundo de la ciberseguridad se enfrenta a un escenario donde, por primera vez, los atacantes han adquirido capacidades autónomas y ahora son capacer de descubrir y ejecutar exploits a una velocidad superior a la capacidad de respuesta”, explica Sergio Pedroche, Country Manager de Qualys Iberia. “En este nuevo contexto, el ámbito defensivo debe evolucionar hacia un modelo igualmente autónomo, con la automatización y la IA como aliados para hacer frente a la nueva situación”.

Etiquetado:Actualidad EmpresarialCiberseguridadInnovación Tecnológica
Compartir este artículo
Correo Copiar enlace Imprimir
Artículo anterior Las empresas de salud españolas enfrentan un déficit de 3.500 profesionales pese a salarios de 30.000 € en perfiles junior
Próximo artículo Maisa, entre las cuatro compañías globales mencionadas por Gartner en un informe sobre el futuro de la IA empresarial
Deja un comentario

Leave a Reply Cancel reply

Your email address will not be published. Required fields are marked *

- Me interesa -
Ad image

Comunidad de Facebook

Facebook Pagelike Widget

You Might Also Like

Sala de Prensa

Con un 99% de ocupación, el Centro Comercial y de Ocio N4 suma a JD Sport y Encuentro Moda reforzando su liderazgo

Por General
Sala de Prensa

Skymantics impulsa gemelos digitales europeos de nueva generación con poblaciones sintéticas de fidelidad

Por Gonzalo Cabrera
Sala de Prensa

Aviwell cierra ronda de inversión de 11 millones de euros para escalar plataforma de microbiota basada en IA

Por Paula Romero
Sala de Prensa

Trust da ideas de última hora para los Reyes y las Reinas del gaming

Por Gonzalo Cabrera
Infoprensa.es

¿Qué es Infoprensa?

infoprensa.es es un portal digital donde empresas, negocios y particulares pueden publicar y difundir notas de prensa y comunicados para dar visibilidad a sus novedades: lanzamientos, acuerdos, eventos, aperturas, logros o anuncios importantes.

Funciona como una sala de prensa online, organizada por categorías, para que los medios, profesionales y lectores encuentren la información de forma rápida y ordenada, con enlaces y datos clave de cada publicación.

Escríbenos a notas@infoprensa.es

  • Economía
  • Tecnología
  • Sociedad y Estilo de vida
  • Tech
  • Negocios y Emprendimiento
  • Turismo y Hostelería
Medios y plataformas
  • Medios
    • ElCeo.es
    • MarketingToday
    • Revista CapitalH
    • Diario autónomos
    • EsNoticia
    • Apps Insider
    • TechPepper
    • Mercatur
    • InfoPrensa
    • El Ejecutivo
  • Plataformas
    • Publiadvisor
    • Opennews
    • Plandeo

© Wemedia Group SL . All Rights Reserved. info@wemedia.es – Por Wemedia.es

Welcome Back!

Sign in to your account

Usuario o correo electrónico
Contraseña

¿Has olvidado tu contraseña?