Talos 2025: velocidad, escala y persistencia de las amenazas

Summary: Cisco Talos repasa las tácticas y prioridades operativas de los atacantes en 2025, con énfasis en velocidad de explotación y máximo impacto.

Cisco Talos resume 2025 como un año marcado por la velocidad y la escala de las operaciones ofensivas. El informe identifica tres constantes: la explotación rápida de nuevas vulnerabilidades junto con el reciclaje sostenido de CVEs antiguas, el foco en sistemas de autenticación, autorización y confianza, y la priorización de infraestructuras centralizadas para maximizar el impacto.

La combinación de estos factores dibuja un escenario en el que los atacantes buscan rentabilidad operativa: explotan antes, reutilizan más y apuntan a componentes capaces de abrir acceso a múltiples sistemas a la vez. El dato de que una cuarta parte de las vulnerabilidades del top 100 afectara a frameworks y bibliotecas esenciales refuerza esa lectura.

Más que una retrospectiva, el informe funciona como guía de prioridades defensivas para 2026: reducir superficie expuesta, acelerar el parcheo y blindar los puntos de confianza del entorno.

Key facts

  • Talos identificó tres temas clave en 2025: nuevas y viejas vulnerabilidades, sistemas de confianza e infraestructuras centralizadas.
  • Los atacantes combinaron la rápida explotación de fallos recientes con el uso continuado de CVEs antiguas.
  • El 25% de las vulnerabilidades del top 100 afectó a frameworks y bibliotecas esenciales, favoreciendo movimientos laterales.

Why it matters

Ordena las principales tendencias del año en una narrativa útil para priorizar defensa, especialmente en gestión de vulnerabilidades, identidad e infraestructura crítica.