Tipos de ataques
Catálogo pedagógico de las amenazas más comunes en entornos corporativos. Cada ficha explica qué es, cómo identificarlo, cómo prevenirlo y qué hacer si ocurre. Datos basados en Verizon DBIR, INCIBE y ENISA.
- Riesgo críticoSistémico
Ataques a la cadena de suministro
El atacante compromete a un proveedor de software, MSP o servicio externo para llegar simultáneamente a decenas o miles de clientes. SolarWinds, Kaseya, MOVEit son ejemplos recientes. ENISA lo señala como uno de los riesgos de mayor crecimiento.
Ver ficha - Riesgo críticoIngeniería social
BEC: fraude del CEO y suplantación de proveedor
Business Email Compromise: el atacante suplanta a un directivo o proveedor para obtener transferencias bancarias o datos. El FBI estima pérdidas superiores a 50.000 millones $ acumulados (IC3, 2013-2023).
Ver ficha - Riesgo críticoMalware
Ransomware
Malware que cifra archivos críticos y exige rescate, frecuentemente combinado con extorsión por filtración de datos (doble extorsión). El coste medio de una brecha con ransomware supera los 5 millones $ (IBM Cost of a Data Breach 2024).
Ver ficha - Riesgo altoAcceso
Insider threat: error y mal uso interno
La mitad de las brechas relacionadas con personas viene del propio interior: errores, mal uso o ex-empleados con accesos vivos. Ponemon 2024 cifra el coste medio de un incidente interno en 16,2 millones $.
Ver ficha - Riesgo altoEndpoint
Malware en el puesto: stealers, troyanos y dispositivos perdidos
Software malicioso ejecutado en un equipo corporativo: roba credenciales del navegador, cookies de sesión y tokens. Un portátil sin cifrar olvidado en un taxi es una brecha por sí mismo.
Ver ficha - Riesgo altoIngeniería social
Phishing por correo electrónico
Suplantación de identidad por email para robar credenciales, datos o ejecutar fraude. Sigue siendo el vector inicial nº1 en brechas de datos (Verizon DBIR 2024).
Ver ficha - Riesgo altoAcceso
Reutilización de contraseñas y credential stuffing
Los atacantes prueban credenciales filtradas de otros servicios contra tus accesos corporativos. Have I Been Pwned indexa más de 13.000 millones de credenciales comprometidas en 2025.
Ver ficha - Riesgo altoIngeniería social
Smishing y vishing
Phishing por SMS y por llamada telefónica. Crece año a año porque saltan los filtros del correo y explotan la inmediatez del móvil. INCIBE registra el smishing como el fraude digital más reportado por particulares en España.
Ver ficha