Cisco Talos Publica Informe Anual 2025 sobre Amenazas Cibernéticas Críticas

Summary: El Informe Anual 2025 identifica a React2Shell como la principal CVE objetivo y a Qilin como la variante de ransomware dominante observada a lo largo del año.

Cisco Talos publicó su Informe Anual 2025 utilizando telemetría y datos de incidentes extensos para analizar amenazas globales. El equipo de Análisis Estratégico sintetizó los hallazgos en un informe integral sometido a una revisión rigurosa antes de su lanzamiento. Talos mantiene una política de acceso abierto para mantener a la comunidad segura sin restringir información crítica.

React2Shell se convirtió en la principal CVE objetivo en 2025. ToolShell se clasificó en tercer lugar, lanzado en junio pero apareciendo frecuentemente en la lista de vulnerabilidades comunes críticas explotadas.

Los riesgos de supply chain persisten, ya que el 25% de las 100 vulnerabilidades más importantes afectan frameworks de amplio uso. Casi un tercio de los ataques de spray MFA dirigieron específicamente aplicaciones de identidad y gestión de acceso.

El phishing sigue siendo el vector de acceso inicial dominante, detectado en el 40% de todos los casos de respuesta a incidentes. La variante de ransomware Qilin impactó a más de 40 víctimas mensuales durante el año, excluyendo enero.

Key facts

  • React2Shell: Principal CVE objetivo en 2025
  • ToolShell: Tercera CVE objetivo lanzada en junio
  • El 25% de las 100 vulnerabilidades más importantes afectan frameworks
  • El 40% de los casos de respuesta a incidentes involucraron ataques de phishing
  • Qilin: Variante de ransomware más observada en 2025

Why it matters

Las organizaciones deben priorizar la gestión de parches y reforzar los controles de identidad para contrarrestar las tendencias específicas destacadas en el informe. Los riesgos de supply chain requieren atención inmediata ante los compromisos a nivel de framework identificados en el análisis de fin de año.

Key metrics

  • Principal CVE objetivo: React2Shell - (Análisis 2025)
  • Porcentaje de Ataques de Phishing: 40% % (Casos de Respuesta a Incidentes)
  • Riesgo de Supply Chain: 25% % (Vulnerabilidades en Top 100)