El informe anual recoge datos sobre 4,3 millones de equipos infectados con programas de robo de información, alianzas de ransomware y amenazas basadas en la inteligencia artificial, además de ofrecer previsiones para 2025.
TEL AVIV, Israel, 26 de febrero de 2025 /PRNewswire/ — KELA, líder mundial en ciberinteligencia, ha publicado su informe anual«Estado de la ciberdelincuencia 2024», en el que ofrece un análisis en profundidad de las amenazas cibernéticas más acuciantes del año pasado y previsiones basadas en la inteligencia para 2025. El informe revela el panorama cambiante de la ciberdelincuencia, en el que los atacantes forman alianzas, aprovechan la inteligencia artificial y se orientan hacia nuevos modelos de monetización que ponen a prueba las medidas de seguridad tradicionales.
«La ciberdelincuencia ha alcanzado un nivel de sofisticación sin precedentes, y los atacantes adaptan y evolucionan continuamente sus tácticas», afirmóDavid Carmiel, director general de KELA. «El auge de los programas de robo de información y del ransomware, junto con el uso cada vez mayor de amenazas basadas en la inteligencia artificial, pone de relieve la urgente necesidad de que las organizaciones se replanteen sus estrategias de seguridad y adopten un enfoque más proactivo y basado en la inteligencia».
Una de las tendencias más alarmantes identificadas en el informe es el continuo predominio delmalware de robo de informacióncomo principal vector de acceso inicial. Solo en 2024, KELA rastreó más de 4,3 millones de equipos infectados en todo el mundo, lo que se tradujo en más de 330 millones de credenciales comprometidas. Los atacantes están utilizando estas credenciales para impulsar sofisticadas campañas de ransomware y filtraciones de datos a gran escala. Por otra parte, las operaciones de ransomware siguieron expandiéndose, con más de 5.230 víctimas registradas a lo largo del año. Cabe destacar que el grupo de ransomware RansomHub superó a LockBit como el actor más prolífico, mientras que los ciberdelincuentes se decantaron cada vez más por tácticas de extorsión de datos que van más allá del cifrado tradicional.
Más allá del ransomware y los programas de robo de información, el informe destaca una creciente convergencia entre actores patrocinados por Estados, hacktivistas y grupos ciberdelictivos tradicionales. Surgieron más de 200 nuevos grupos hacktivistas, que llevaron a cabo más de 3.500 ataques de denegación de servicio distribuido (DDoS), a menudo en respuesta a acontecimientos geopolíticos. La intersección entre la ciberdelincuencia y la geopolítica ha difuminado las líneas de atribución, lo que dificulta aún más que las organizaciones puedan rastrear y mitigar las amenazas de forma eficaz. Los riesgos cibernéticos relacionados con la inteligencia artificial (IA) también se intensificaron en 2024, ya que los ciberdelincuentes lograron desbloquear grandes modelos de lenguaje (LLM), robaron credenciales de plataformas basadas en IA y utilizaron deepfakes para cometer fraudes y llevar a cabo campañas de influencia.
«Los ciberdelincuentes están adoptando estrategias cada vez más sofisticadas: aprovechan la automatización basada en la inteligencia artificial, atacan las cadenas de suministro y explotan nuevas vulnerabilidades a un ritmo alarmante», afirmóDavid Carmiel, director ejecutivo de KELA. «Las organizaciones deben pasar de una postura reactiva a un enfoque proactivo basado en la inteligencia. Esperamos seguir colaborando con nuestros socios y clientes para reforzar su postura de seguridad y adelantarnos a las amenazas cibernéticas. La experiencia de KELA en inteligencia sobre ciberdelincuencia proporciona a los equipos de seguridad la visión de futuro y la información útil necesarias para contrarrestar las amenazas en constante evolución antes de que se agraven».
El Informe sobre el estado de la ciberdelincuencia en 2024 ya está disponible para su descarga y ofrece a las organizaciones información esencial sobre las amenazas emergentes, las estrategias defensivas y las previsiones de los expertos sobre el panorama de la ciberseguridad en 2025, lo que ayuda a las empresas a adelantarse a unos adversarios cada vez más sofisticados.
Acerca de KELA Cyber
KELA es una empresa especializada en la gestión de la exposición a amenazas basada en la inteligencia, que está redefiniendo la forma en que las organizaciones detectan, supervisan y mitigan las amenazas externas. Nuestra plataforma CTI patentada, combinada con la gestión de la superficie de ataque externa y de los riesgos de terceros, ofrece acceso en tiempo real a la actividad de los ciberdelincuentes en la Deep Web y la Dark Web. Esto permite a las organizaciones reducir de forma proactiva su exposición a cualquier escala, desde las empresas hasta la seguridad nacional. Más información en www.kelacyber.com.
Para consultas de los medios de comunicación o solicitudes de entrevista, póngase en contacto con:




