Ir al contenido principal
← Volver a Newlatests
InternacionalInteligencia de Amenazas

M-Trends 2026: explotar vulnerabilidades sigue siendo la principal puerta de entrada

26 de julio de 2026ENERIT Cyber IntelligenceSeveridad alta

M-Trends 2026: explotar vulnerabilidades sigue siendo la principal puerta de entrada

Mandiant analizó más de 500.000 horas de respuesta a incidentes: los exploits originaron 32 % de las intrusiones, el vishing subió a 11 % y el dwell time global aumentó a 14 días.

Las cifras clave

M-Trends 2026 sitúa los exploits como vector inicial más frecuente por sexto año consecutivo, con 32 % de los casos. El phishing de voz altamente interactivo alcanzó 11 % y se convirtió en el segundo vector observado.

El tiempo mediano de permanencia global subió de 11 a 14 días. En espionaje y casos de trabajadores norcoreanos, la mediana llegó a 122 días.

Implicaciones para empresas

Los atacantes persisten en VPN, routers, hipervisores y otros equipos sin telemetría EDR. Mandiant recomienda tratar los planos de control como activos Tier 0, separar respaldos del dominio corporativo y retener telemetría de red durante más tiempo.

  • Verificación continua de identidad y mínimo privilegio.
  • Detección de comportamiento además de IOCs estáticos.
  • Logs centralizados de edge, virtualización y administración.
  • Respaldo inmutable y aislado del Active Directory.
Transparencia editorial

Fuentes y referencias

Esta publicación es una síntesis original. Consulte las fuentes primarias para información técnica completa y actualizaciones.

  1. 1

¿Esta amenaza puede afectar a su empresa?

ENERIT puede ayudarle a evaluar exposición, priorizar remediaciones y fortalecer su operación de ciberseguridad.

Hablar con un especialista