viernes, junio 5, 2026
Ciberseguridadtic
  • Inicio
  • Datos
    • Actualidad Datos
    • Entrevistas
    • Vídeos
    • Opinión
  • Endpoint
    • Actualidad Endpoint
    • Entrevistas
    • Vídeos
    • Opinión
  • Identidades
    • Actualidad Identidades
    • Entrevistas
    • Vídeos
    • Opinión
  • Infraestruc.
    • Actualidad Infraestructura
    • Entrevistas
    • Vídeos
    • Opinión
  • Mercado
  • Reportajes

    C1b3rWall 2026: así interpreta la industria el desafío del Cibercrimen 3.0

    MDASH: así funciona el sistema multimodelo con el que Microsoft detecta fallos críticos en Windows

    Más allá del ciberataque: la UE introduce la geopolítica en la ecuación de la seguridad digital

    “Kaspersky se ha afianzado como una empresa transparente y responsable”

  • Retos
    • TALLERES DEL CISO
    • ENTORNOS
  • Análisis Tic
    • DEBATES
      • Infraestructuras críticas (2025)
      • Validar para confiar (2025)
      • Seguridad en la Nube (2025)
      • Más allá del perímetro. Nuevos desafíos y soluciones para la seguridad de redes (2025)
      • El futuro es ahora: Innovación, regulación y seguridad en la era digital (2025)
      • Debate endpoints: XDR, IoT (2025)
      • DSPM la nueva frontera de la seguridad de los datos (2025)
      • Tendencias de ciberseguridad (2025)
      • La seguridad empieza por la identidad (2024)
      • Debate MDR (2024)
      • Debate CSPM – CNAPP (2024)
    • ESPECIALES
      • Especial Zero Trust (2026)
      • Especial Tendencias CST (2026)
      • Especial Cifrado cuántico (2025)
      • Revista online mayo 2023
      • Revista online abril 2023
      • Revista online marzo 2023
      • Revista online febrero 2023
  • EVENTOS
    • FORO TAI
      • FORO TAI Valencia: La Comunidad Valenciana refuerza su papel estratégico en España con la digitalización como gran palanca
      • FORO TAI Galicia: el reto de la “calidade” tecnológica
      • FORO TAI Sevilla: Retos tecnológicos para el futuro de la empresa andaluza
      • BLINDANDO EL FUTURO DIGITAL EN UN MUNDO INTERCONECTADO
      • LA INNOVACIÓN COMO ALIADA DE LA CIBERSEGURIDAD
      • EMPRESA TECNOLÓGICAMENTE MODERNA Y SEGURA
      • INNOVACIÓN DISRUPTIVA
    • OBSERVATORIO
      • Observatorio. Ciberresiliencia: del “evitar incidentes” al “seguir operando bajo ataque”
  • ENCUENTROS
    • ENCUENTRO EJECUTIVO: El DLP entra en una nueva etapa: menos control, más contexto (2026)
    • ENCUENTRO EJECUTIVO: Detección y respuesta sin descanso: cuando el reto no es solo ver, sino decidir a tiempo (2026)
    • ENCUENTRO EJECUTIVO:La ciberseguridad ya no falla por falta de alertas sino de contexto (2026)
    • ENCUENTRO EJECUTIVO: Pentesting en transformación: cómo escalar, cerrar vulnerabilidades y convivir con la IA sin frenar al negocio (2025)
    • ENCUENTRO EJECUTIVO: Así se ve el salto hacia el Zero Trust inteligente (2025)
    • ENCUENTRO EJECUTIVO: MDR, confianza y colaboración: los nuevos pilares de la defensa digital (2025)
    • ENCUENTRO EJECUTIVO:Blind spots: ¿Dónde empieza y termina hoy la ciberseguridad? (2025)
    • ENCUENTRO EJECUTIVO:“Detección y respuesta sin descanso: descubre el poder del MDR» (2025)
  • Suscrip.
No Result
Ver todos los resultados
  • Inicio
  • Datos
    • Actualidad Datos
    • Entrevistas
    • Vídeos
    • Opinión
  • Endpoint
    • Actualidad Endpoint
    • Entrevistas
    • Vídeos
    • Opinión
  • Identidades
    • Actualidad Identidades
    • Entrevistas
    • Vídeos
    • Opinión
  • Infraestruc.
    • Actualidad Infraestructura
    • Entrevistas
    • Vídeos
    • Opinión
  • Mercado
  • Reportajes

    C1b3rWall 2026: así interpreta la industria el desafío del Cibercrimen 3.0

    MDASH: así funciona el sistema multimodelo con el que Microsoft detecta fallos críticos en Windows

    Más allá del ciberataque: la UE introduce la geopolítica en la ecuación de la seguridad digital

    “Kaspersky se ha afianzado como una empresa transparente y responsable”

  • Retos
    • TALLERES DEL CISO
    • ENTORNOS
  • Análisis Tic
    • DEBATES
      • Infraestructuras críticas (2025)
      • Validar para confiar (2025)
      • Seguridad en la Nube (2025)
      • Más allá del perímetro. Nuevos desafíos y soluciones para la seguridad de redes (2025)
      • El futuro es ahora: Innovación, regulación y seguridad en la era digital (2025)
      • Debate endpoints: XDR, IoT (2025)
      • DSPM la nueva frontera de la seguridad de los datos (2025)
      • Tendencias de ciberseguridad (2025)
      • La seguridad empieza por la identidad (2024)
      • Debate MDR (2024)
      • Debate CSPM – CNAPP (2024)
    • ESPECIALES
      • Especial Zero Trust (2026)
      • Especial Tendencias CST (2026)
      • Especial Cifrado cuántico (2025)
      • Revista online mayo 2023
      • Revista online abril 2023
      • Revista online marzo 2023
      • Revista online febrero 2023
  • EVENTOS
    • FORO TAI
      • FORO TAI Valencia: La Comunidad Valenciana refuerza su papel estratégico en España con la digitalización como gran palanca
      • FORO TAI Galicia: el reto de la “calidade” tecnológica
      • FORO TAI Sevilla: Retos tecnológicos para el futuro de la empresa andaluza
      • BLINDANDO EL FUTURO DIGITAL EN UN MUNDO INTERCONECTADO
      • LA INNOVACIÓN COMO ALIADA DE LA CIBERSEGURIDAD
      • EMPRESA TECNOLÓGICAMENTE MODERNA Y SEGURA
      • INNOVACIÓN DISRUPTIVA
    • OBSERVATORIO
      • Observatorio. Ciberresiliencia: del “evitar incidentes” al “seguir operando bajo ataque”
  • ENCUENTROS
    • ENCUENTRO EJECUTIVO: El DLP entra en una nueva etapa: menos control, más contexto (2026)
    • ENCUENTRO EJECUTIVO: Detección y respuesta sin descanso: cuando el reto no es solo ver, sino decidir a tiempo (2026)
    • ENCUENTRO EJECUTIVO:La ciberseguridad ya no falla por falta de alertas sino de contexto (2026)
    • ENCUENTRO EJECUTIVO: Pentesting en transformación: cómo escalar, cerrar vulnerabilidades y convivir con la IA sin frenar al negocio (2025)
    • ENCUENTRO EJECUTIVO: Así se ve el salto hacia el Zero Trust inteligente (2025)
    • ENCUENTRO EJECUTIVO: MDR, confianza y colaboración: los nuevos pilares de la defensa digital (2025)
    • ENCUENTRO EJECUTIVO:Blind spots: ¿Dónde empieza y termina hoy la ciberseguridad? (2025)
    • ENCUENTRO EJECUTIVO:“Detección y respuesta sin descanso: descubre el poder del MDR» (2025)
  • Suscrip.
No Result
Ver todos los resultados
Ciberseguridadtic
No Result
Ver todos los resultados
Inicio Actualidad Infraestructura

¿Qué distingue a las empresas más seguras?

El panorama de la seguridad del software en 2025 es más desafiante que nunca, con un aumento de ataques, deuda de seguridad y complejidad en las aplicaciones.

Rosalía ArroyoPor: Rosalía Arroyo
marzo 14, 2025
73
Visualizaciones
TwitterLinkedin

La seguridad del software continúa siendo un desafío creciente para las organizaciones en 2025. Según el último informe State of Software Security 2025 de Veracode, los ataques a través de vulnerabilidades han aumentado en un 180% en el último año, demostrando que la explotación de fallos de seguridad sigue siendo la vía principal para las brechas de datos. A esto se suma un incremento en la deuda de seguridad y un panorama cada vez más complejo impulsado por el uso de inteligencia artificial en el desarrollo de software.

Uno de los hallazgos más alarmantes del informe es que la deuda de seguridad sigue en aumento, afectando al 74% de las organizaciones, mientras que el 50% presenta deuda crítica, es decir, vulnerabilidades de alta severidad sin corregir por más de un año. Este problema se agrava debido a que el 70% de los fallos provienen de código de terceros y la cadena de suministro de software.

el 80% de las aplicaciones analizadas tienen al menos una vulnerabilidad,

En términos de fallos detectados, el 80% de las aplicaciones analizadas tienen al menos una vulnerabilidad, y más de la mitad presentan fallos de alta criticidad. La media de días para corregir una vulnerabilidad ha aumentado un 47% en los últimos cinco años, pasando de 171 días en 2020 a 252 días en 2025.

El informe también señala que los errores más comunes siguen estando relacionados con la inyección de código, fallos de autenticación y control de acceso, y problemas de configuración de servidores. Además, se ha identificado un aumento en la exposición de datos sensibles debido a filtraciones accidentales y malas prácticas en la gestión de claves y credenciales.

¿Qué distingue a las empresas más seguras?

El informe revela grandes diferencias entre las empresas líderes en seguridad y aquellas con más dificultades. Mientras que las organizaciones más maduras logran corregir la mitad de sus vulnerabilidades en aproximadamente cinco semanas, las que se encuentran rezagadas tardan más de un año en solucionar el mismo volumen de fallos.

Otro factor clave es la capacidad de corrección de errores: mientras que las empresas líderes solucionan más del 10% de los fallos mensualmente, las de menor rendimiento apenas alcanzan el 1%.

Asimismo, las empresas con programas de seguridad avanzados han integrado pruebas de seguridad automatizadas en el ciclo de vida del desarrollo del software (SDLC), lo que les permite detectar y corregir vulnerabilidades antes de que lleguen a producción. Estas organizaciones también realizan auditorías de código más frecuentes y capacitan a sus equipos en ciberseguridad, lo que acelera los tiempos de respuesta ante amenazas.

Regulación y tendencias que impactan la seguridad del software

El endurecimiento de regulaciones en EE.UU. y la UE está marcando una diferencia en la adopción de mejores prácticas. La entrada en vigor del Cyber Resilience Act en la Unión Europea en diciembre de 2024 y el énfasis en la ciberseguridad del Gobierno de EE.UU. están obligando a las empresas a adoptar arquitecturas Zero Trust y software Secure by Design.

Estos cambios han contribuido a mejoras como un incremento del 63% en la tasa de cumplimiento con el OWASP Top 10 en los últimos cinco años (del 32% al 52%). Sin embargo, el informe advierte que confiar únicamente en parches no es suficiente: se necesita una estrategia integral basada en la identificación y mitigación proactiva de riesgos.

Además, el informe destaca el papel de la inteligencia artificial (IA) en la seguridad del software, tanto como una herramienta de detección de fallos como un riesgo en sí misma. Con el uso creciente de modelos de IA para la generación automática de código, se han identificado nuevos tipos de vulnerabilidades que podrían ser explotadas por atacantes en el futuro.

Para enfrentar estos desafíos, el informe destaca dos áreas clave para la madurez en seguridad del software:

1. Automatización y visibilidad en el ciclo de vida del desarrollo de software (SDLC):

  • Implementar análisis de código en todas las etapas del desarrollo.
  • Utilizar inteligencia artificial para la detección y corrección de vulnerabilidades.
  • Establecer políticas de seguridad alineadas con estándares como OWASP.
  • Evaluar continuamente la seguridad de las dependencias de código abierto.

2. Priorización de riesgos mediante correlación de hallazgos:

  • Adoptar herramientas de gestión de postura de seguridad (Application Security Posture Management).
  • Fomentar la formación en seguridad de los desarrolladores.
  • Incluir la gestión de deuda de seguridad en los sprints de desarrollo.
  • Enfocarse en la corrección de vulnerabilidades críticas y altamente explotables primero.

El panorama de la seguridad del software en 2025 es más desafiante que nunca, con un aumento de ataques, deuda de seguridad y complejidad en las aplicaciones. No obstante, el informe muestra que las empresas que adoptan estrategias proactivas, priorizan la corrección de vulnerabilidades críticas y automatizan la seguridad en su ciclo de desarrollo logran reducir significativamente su riesgo.

La creciente presión regulatoria y la sofisticación de las amenazas hacen que la seguridad del software no pueda seguir siendo una prioridad secundaria, sino un pilar fundamental en la estrategia de cualquier organización. Aquellas empresas que logren integrar la seguridad en su proceso de desarrollo desde el principio y adapten sus estrategias a un entorno en constante cambio serán las que logren mantener una ventaja competitiva y evitar incidentes de seguridad costosos.

 

Tags: EstudioVeracode

DESTACADO

Destacado

Delinea: “La IA está generando identidades y accesos a una velocidad difícil de controlar”

mayo 29, 2026

La gestión de identidades atraviesa uno de los momentos de mayor transformación de los últimos años. El auge de la...

Leer másDetails
Sincategoria

¿Está preparado su puesto de trabajo para responder a las nuevas exigencias del negocio?

abril 24, 2026

El puesto de trabajo ha dejado de ser un entorno estático. Hoy conviven modelos híbridos, acceso desde cualquier lugar, múltiples...

Leer másDetails
Entrevistas

“La seguridad de la información es una condición necesaria para operar con confiabilidad en entornos cada vez más digitalizados”

marzo 23, 2026

La seguridad de la información se ha consolidado como un elemento clave para las organizaciones que operan en entornos digitales...

Leer másDetails
Contenido Premium

V-Valley y DQS: protección hasta el último rincón con Microsoft

marzo 12, 2026

El complejo panorama de amenazas al que tienen que hacer frente las empresas les ha obligado a replantear su forma...

Leer másDetails
Entornos

De la detección masiva a la prevención inteligente

abril 20, 2026

  Durante años, la ciberseguridad ha estado dominada por una carrera por detectar más amenazas y hacerlo cada vez más...

Leer másDetails
Destacado

Un canal más selectivo, una plataforma más integrada y el auge del MDR: así ve WatchGuard la evolución del mercado

mayo 26, 2026

Treinta años después de su nacimiento, WatchGuard sigue evolucionando desde su negocio tradicional de firewall hacia un modelo más centrado...

Leer másDetails
Entornos

Tres de cada cuatro pymes confían en planes de seguridad que nunca han puesto a prueba

noviembre 5, 2025 - Actualizado en noviembre 17, 2025

Las pymes representan el corazón del tejido empresarial español, pero también su punto más vulnerable en materia de ciberseguridad. Así...

Leer másDetails
Entrevistas

“La IA será un doble filo: acelerará ataques, pero también permitirá defensas más predictivas si se gobierna con rigor”

mayo 22, 2026 - Actualizado en junio 3, 2026

La transformación digital ha convertido a la ciberseguridad en uno de los grandes ejes tanto para las empresas como para...

Leer másDetails
Reportajes

CiberIDiA 2026. Ciberdefensa y resiliencia digital para tu empresa

febrero 10, 2026 - Actualizado en febrero 13, 2026

La ciberseguridad dejó hace tiempo de ser una cuestión puramente técnica para convertirse en un reto de gestión, de negocio...

Leer másDetails
Sincategoria

La inteligencia artificial empodera la oferta de HP en el entorno del puesto de trabajo

septiembre 4, 2024

La inteligencia artificial se ha integrado en la oferta de HP en el entorno, crítico, del puesto de trabajo. Ordenadores,...

Leer másDetails
Sincategoria

HP avanza en su objetivo de conseguir un mundo más justo y sostenible

septiembre 18, 2024

Recientemente HP publicó su Informe de Impacto Sostenible 2023 donde se detallan los avances alcanzados por la compañía en materia...

Leer másDetails

SOBRE NOSOTROS

CiberseguridadTIC es una publicación de T.a.i. Editorial con información y análisis para las empresas y profesionales de seguridad

Contáctanos: correo@taieditorial.es

SÍGUENOS EN:

T.a.i. Editorial S.A. ®, marca registrada 2023 | Aviso Legal | Política de Privacidad | Política de Cookies | Anúnciese aquí

No Result
Ver todos los resultados
  • Inicio
  • Datos
    • Actualidad Datos
    • Entrevistas
    • Vídeos
    • Opinión
  • Endpoint
    • Actualidad Endpoint
    • Entrevistas
    • Vídeos
    • Opinión
  • Identidades
    • Actualidad Identidades
    • Entrevistas
    • Vídeos
    • Opinión
  • Infraestruc.
    • Actualidad Infraestructura
    • Entrevistas
    • Vídeos
    • Opinión
  • Mercado
  • Reportajes
  • Retos
    • TALLERES DEL CISO
    • ENTORNOS
  • Análisis Tic
    • DEBATES
      • Infraestructuras críticas (2025)
      • Validar para confiar (2025)
      • Seguridad en la Nube (2025)
      • Más allá del perímetro. Nuevos desafíos y soluciones para la seguridad de redes (2025)
      • El futuro es ahora: Innovación, regulación y seguridad en la era digital (2025)
      • Debate endpoints: XDR, IoT (2025)
      • DSPM la nueva frontera de la seguridad de los datos (2025)
      • Tendencias de ciberseguridad (2025)
      • La seguridad empieza por la identidad (2024)
      • Debate MDR (2024)
      • Debate CSPM – CNAPP (2024)
    • ESPECIALES
      • Especial Zero Trust (2026)
      • Especial Tendencias CST (2026)
      • Especial Cifrado cuántico (2025)
      • Revista online mayo 2023
      • Revista online abril 2023
      • Revista online marzo 2023
      • Revista online febrero 2023
  • EVENTOS
    • FORO TAI
      • FORO TAI Valencia: La Comunidad Valenciana refuerza su papel estratégico en España con la digitalización como gran palanca
      • FORO TAI Galicia: el reto de la “calidade” tecnológica
      • FORO TAI Sevilla: Retos tecnológicos para el futuro de la empresa andaluza
      • BLINDANDO EL FUTURO DIGITAL EN UN MUNDO INTERCONECTADO
      • LA INNOVACIÓN COMO ALIADA DE LA CIBERSEGURIDAD
      • EMPRESA TECNOLÓGICAMENTE MODERNA Y SEGURA
      • INNOVACIÓN DISRUPTIVA
    • OBSERVATORIO
      • Observatorio. Ciberresiliencia: del “evitar incidentes” al “seguir operando bajo ataque”
  • ENCUENTROS
    • ENCUENTRO EJECUTIVO: El DLP entra en una nueva etapa: menos control, más contexto (2026)
    • ENCUENTRO EJECUTIVO: Detección y respuesta sin descanso: cuando el reto no es solo ver, sino decidir a tiempo (2026)
    • ENCUENTRO EJECUTIVO:La ciberseguridad ya no falla por falta de alertas sino de contexto (2026)
    • ENCUENTRO EJECUTIVO: Pentesting en transformación: cómo escalar, cerrar vulnerabilidades y convivir con la IA sin frenar al negocio (2025)
    • ENCUENTRO EJECUTIVO: Así se ve el salto hacia el Zero Trust inteligente (2025)
    • ENCUENTRO EJECUTIVO: MDR, confianza y colaboración: los nuevos pilares de la defensa digital (2025)
    • ENCUENTRO EJECUTIVO:Blind spots: ¿Dónde empieza y termina hoy la ciberseguridad? (2025)
    • ENCUENTRO EJECUTIVO:“Detección y respuesta sin descanso: descubre el poder del MDR» (2025)
  • Suscrip.

© 2026 JNews - Premium WordPress news & magazine theme by Jegtheme.

Este sitio web almacena cookies técnicas esenciales para el buen funcionamiento de la página. Estas cookies sirven para mejorar nuestro sitio web y poder ofrecer su funcionalidad completa. No utilizamos cookies de seguimiento para publicidad, ni para redes sociales, ya que cuando comparte información con una red social, será al entrar en ésta cuando le pidan el consentimiento a esas cookies. Para conocer más acerca de las cookies que utilizamos, pulse en Política de cookies. Puede visitar nuestra política de privacidad para saber más sobre el tratamiento de sus datos Política de privacidad. Pulse en aceptar, para minimizar