A puppet made me cry and all I got was this t-shirt

Summary: Cisco Talos publicó un balance de 2025 con foco en vulnerabilidades ampliamente explotadas, ataques de phishing y la presión constante sobre bibliotecas y frameworks populares.

Aunque el título tiene tono de newsletter interna, el contenido funciona como una síntesis útil del panorama de amenazas observado por Cisco Talos durante 2025. El informe anual rescata varios patrones que se repiten con fuerza: la explotación acelerada de vulnerabilidades en software ampliamente desplegado, la persistencia del phishing como vía principal de acceso inicial y el peso creciente de los componentes compartidos dentro de la cadena de suministro.

Entre los hallazgos destacados, Talos sitúa a React2Shell entre las vulnerabilidades más perseguidas, incluso pese a su reciente aparición, mientras ToolShell también aparece entre los CVE más atacados. La lectura de fondo es relevante: los atacantes siguen aprovechando al máximo fallos en frameworks, bibliotecas y herramientas de uso masivo, donde una sola debilidad puede escalar a múltiples organizaciones.

La utilidad editorial de esta pieza está en su capacidad para ordenar señales dispersas y convertirlas en tendencia. Más que un informe técnico aislado, funciona como una fotografía del tipo de riesgos que marcaron el año y que probablemente seguirán condicionando la defensa en el siguiente ciclo.

Key facts

  • React2Shell fue el CVE más objetivo en 2025, a pesar de haber sido descubierto en diciembre.
  • ToolShell ocupó el tercer lugar en la lista de vulnerabilidades más objetadas.
  • El phishing fue utilizado en 40% de los casos de incidentes de Talos Incident Response.

Why it matters

El informe aporta contexto valioso sobre cómo evolucionan los ataques reales y ayuda a las organizaciones a priorizar defensas frente a patrones que ya demostraron ser efectivos en 2025.

Key metrics

  • CVEs más objetados: 2 (React2Shell y ToolShell)
  • % de casos de phishing: 40%