M-Trends 2026: explotar vulnerabilidades sigue siendo la principal puerta de entrada
M-Trends 2026: explotar vulnerabilidades sigue siendo la principal puerta de entrada
Mandiant analizó más de 500.000 horas de respuesta a incidentes: los exploits originaron 32 % de las intrusiones, el vishing subió a 11 % y el dwell time global aumentó a 14 días.
Las cifras clave
M-Trends 2026 sitúa los exploits como vector inicial más frecuente por sexto año consecutivo, con 32 % de los casos. El phishing de voz altamente interactivo alcanzó 11 % y se convirtió en el segundo vector observado.
El tiempo mediano de permanencia global subió de 11 a 14 días. En espionaje y casos de trabajadores norcoreanos, la mediana llegó a 122 días.
Implicaciones para empresas
Los atacantes persisten en VPN, routers, hipervisores y otros equipos sin telemetría EDR. Mandiant recomienda tratar los planos de control como activos Tier 0, separar respaldos del dominio corporativo y retener telemetría de red durante más tiempo.
- Verificación continua de identidad y mínimo privilegio.
- Detección de comportamiento además de IOCs estáticos.
- Logs centralizados de edge, virtualización y administración.
- Respaldo inmutable y aislado del Active Directory.
Fuentes y referencias
Esta publicación es una síntesis original. Consulte las fuentes primarias para información técnica completa y actualizaciones.
- 1
¿Esta amenaza puede afectar a su empresa?
ENERIT puede ayudarle a evaluar exposición, priorizar remediaciones y fortalecer su operación de ciberseguridad.
Hablar con un especialista