Espionaje y ciberataques complejos: cómo han cambiado los ataques de hackers a la industria y las telecomunicaciones

En promedio, el número de ciberataques a una organización en el primer trimestre de 2025 aumentó 3,2 veces

Desde principios de 2025, los hackers se han centrado en ataques complejos y espionaje contra empresas rusas en los sectores de la industria y las telecomunicaciones. Anteriormente, atacaban los recursos en línea y la infraestructura de TI para interrumpir su funcionamiento, según informó el Grupo Solar.

Desde principios de 2025, los hackers han cambiado los objetivos de los ataques en la industria y las telecomunicaciones. Si antes realizaban ciberataques potentes y prolongados para interrumpir el funcionamiento de los recursos en línea y la infraestructura de TI de las empresas, ahora se han centrado en el ciberespionaje y los ataques dirigidos complejos.
Servicio de prensa del Grupo Solar

Los expertos informan que en el primer trimestre de 2025, el número de ciberataques a cada organización aumentó 3,2 veces en comparación con el cuarto trimestre de 2024. En la industria, este indicador incluso se quintuplicó: cada empresa sufrió más de 200 incidentes.

En el primer trimestre de 2025, los hackers también se volvieron más activos en el ciberespionaje. En particular, el número de programas detectados para el robo de datos (stealers) en las empresas industriales aumentó en 24 puntos porcentuales y alcanzó el 40%. Los indicadores de los grupos APT (hackers que realizan ciberataques prolongados contra objetivos específicos) también se encontraron con mayor frecuencia: su proporción aumentó en 4 puntos porcentuales y representó el 19%.

Los medios de acceso remoto ocuparon el 21% del mercado, las botnets el 9% y los programas de ransomware el 4%. Las amenazas restantes en la industria están representadas por mineros y phishing.

En el sector de las telecomunicaciones, la mayor amenaza la representan los grupos APT. Representaron el 58% de los incidentes, un 10% más que en el cuarto trimestre de 2024. El segundo lugar lo ocupan los medios de acceso remoto (27%) y el tercero los stealers (8%). El 7% restante se distribuye entre botnets, mineros, phishing y ransomware.

Si antes los hackers utilizaban con mayor frecuencia programas de cifrado para la destrucción completa de los datos obtenidos, este año realizan más ataques para el espionaje y la penetración en la infraestructura, para luego atacar en el momento más oportuno.
Alexéi Vishniakov, director técnico del centro de investigación de ciberamenazas Solar 4RAYS del Grupo Solar

En el primer trimestre de 2025, los hackers robaron más de 21,5 millones de números de teléfono y 17 millones de direcciones de correo electrónico de ciudadanos rusos. La mayoría de las filtraciones se produjeron en empresas de logística. Los recursos informativos y de entretenimiento ocuparon el segundo y tercer lugar. Curiosamente, a principios del año pasado, los bancos fueron los más afectados.

Lea más materiales sobre el tema:

¿Todas las profesiones son importantes: se legalizará la actividad de los hackers?

Los hackers pueden descifrar contraseñas de hasta siete caracteres en cuestión de segundos

Los hackers suelen utilizar software legal en los ataques para enmascararse de los antivirus

Amenaza de una escala completamente diferente: los hackers podrán utilizar computadoras cuánticas para atacar a empresas en la Federación Rusa

Ahora en la página principal