El 65 % de las empresas ha sufrido al menos un incidente en la nube en el último año

Redacción. El 65 % de las empresas ha experimentado al menos un incidente de seguridad en la nube durante el último año, según revela el Cloud Security Report 2025 de Check Point Software Technologies. Este informe se basa en una encuesta global realizada a más de 900 directores de seguridad de la información (CISO) y responsables de TI.

El documento destaca que factores como la fatiga por alertas, el uso de herramientas fragmentadas y la limitada visibilidad frente a ataques impulsados por inteligencia artificial están dejando a muchas compañías expuestas a riesgos significativos.

Además, solo el 9 % de las empresas logró detectar el incidente en la primera hora tras producirse, y apenas un 6 % consiguió remediarlo en ese mismo lapso. En comparación con 2024, el porcentaje de compañías afectadas ha aumentado, pasando del 61 % al 65 % en 2025.

Paul Barbosa, vicepresidente de seguridad en la nube en Check Point Software, señala que “los departamentos de seguridad están tratando de alcanzar un objetivo en constante movimiento. Ante entornos cada vez más complejos y amenazas potenciadas por IA, las compañías no pueden permitirse seguir usando enfoques tradicionales y herramientas aisladas. Es hora de adoptar defensas unificadas, inteligentes y automatizadas, diseñadas para la realidad actual”.

Entre las conclusiones más relevantes del informe, se observa que la implementación de medidas de seguridad no avanza al mismo ritmo que la migración a la nube. Así, el 62 % de las organizaciones ya utiliza tecnologías cloud edge, el 57 % opera en entornos de nube híbrida y el 51 % en multicloud. En este contexto, las defensas perimetrales tradicionales resultan insuficientes para proteger estas infraestructuras distribuidas.

En lo que respecta a la detección y respuesta ante incidentes, solo el 9 % de las empresas detectó el problema en la primera hora, mientras que el 62 % tardó más de 24 horas en remediarlo, lo que permite a los atacantes ampliar sus privilegios.

El informe también revela que el 71 % de las compañías emplea más de 10 herramientas de seguridad en la nube, y un 16 % utiliza más de 50. Más de la mitad recibe alrededor de 500 alertas diarias, lo que dificulta la capacidad de respuesta y genera fatiga en los equipos encargados de la seguridad.

En cuanto a la seguridad de las aplicaciones, el 61 % sigue dependiendo de cortafuegos de aplicación web (WAF) anticuados y basados en firmas, que resultan insuficientes para hacer frente a amenazas avanzadas impulsadas por inteligencia artificial.

Aunque el 68 % de los encuestados considera la inteligencia artificial una prioridad en la ciberdefensa, solo el 25 % se siente preparado para afrontar amenazas basadas en IA. Además, únicamente el 17 % de las empresas tiene visibilidad completa del tráfico este-oeste en entornos cloud, lo que limita la detección de movimientos laterales por parte de los atacantes.

El estudio destaca que solo el 35 % de los incidentes fueron detectados mediante plataformas de monitorización; la mayoría fueron descubiertos por empleados, auditorías o informes externos.

Entre los principales obstáculos internos para mejorar la resiliencia, el 54 % de las compañías señala el ritmo acelerado del cambio tecnológico, el 49 % menciona la escasez de profesionales cualificados y el 40 % apunta a la fragmentación de herramientas y la falta de integración.

Para hacer frente a estas brechas, Check Point Software recomienda consolidar herramientas, adoptar sistemas de detección de amenazas basados en inteligencia artificial y utilizar telemetría en tiempo real para obtener visibilidad en entornos edge, híbridos y multicloud.

Deryck Mitchelson, CISO global de Check Point Software, advierte que “la transformación cloud avanza más rápido que nuestras defensas. Con atacantes actuando en minutos y defensas que responden en días, la brecha entre detección y respuesta se ha convertido en una zona de peligro. Por ello, es imprescindible consolidar herramientas, visibilizar el movimiento lateral y prepararse para enfrentar amenazas potenciadas por IA”.

Utilizamos cookies propias y de terceros para posibilitar y mejorar su experiencia de navegación por nuestra web. Si continua navegando, consideramos que acepta su uso.