En su último comunicado, la compañía ESET, dedicada al ámbito de la ciberseguridad, explica que la mayoría de las filtraciones de datos en España se podrían evitar con una gestión eficaz de las vulnerabilidades en sus sistemas informáticos. La firma destaca que el problema no reside tanto en ataques «inéditos», sino en fallos documentados para los que ya existe corrección y que no se aplican a tiempo.
El coste medio de una brecha alcanzó un máximo histórico de 4,88 millones de dólares en 2024, cifra que procede del “Cost of a Data Breach Report” y pone de relieve la urgencia de reducir la ventana de exposición mediante procesos de parcheo más ágiles y disciplinados.
A finales de 2024, la base de datos Common Vulnerabilities and Exposures sumaba más de 40.000 entradas, un volumen que, sin una metodología clara, dificulta distinguir qué corregir primero. ESET subraya que la ausencia de protocolos eficaces de parcheo abre la puerta a incidentes que van desde el ransomware hasta el robo de información, pasando por intrusiones de larga duración difíciles de detectar.
Más escaneos no equivalen a más seguridad si no hay priorización basada en el riesgo
Según los datos compartidos por la compañía, en 2024 el 24% de las organizaciones realizó más de cuatro escaneos de vulnerabilidades, frente al 15% del año anterior. Sin embargo, los equipos reciben listados extensos con cientos de hallazgos y poca guía sobre su impacto real. La recomendación pasa por priorizar en función de la facilidad de explotación, la criticidad del activo afectado y la existencia de campañas activas contra cada fallo.
Para la continuidad del negocio, ESET propone automatizar el parcheo con herramientas de gestión de vulnerabilidades. La compañía señala que confiar únicamente en soluciones tradicionales de protección de endpoints es insuficiente si el software permanece desactualizado, y detalla que su ESET Vulnerability&Patch Management busca reducir de forma significativa la superficie de ataque mediante actualizaciones automatizadas.
En el caso concreto de España, donde las PYMEs representan una parte mayoritaria del tejido productivo, ESET considera crítico acelerar la corrección para mitigar el riesgo operativo, reputacional y de protección de datos.
