Hostelería en Valencia
miércoles 12 de noviembre de 2025
12/11/2025
Reproducir noticia

    2021 marcó un récord en vulnerabilidades de software conocidas. Las organizaciones informaron de 20.130 vulnerabilidades, 55 al día de media&. Y aunque sólo el 4% suponen un alto riesgo, incluso los departamentos de TI con más recursos y personal no pueden solucionar todas estas ‘brechas’ en sus infraestructuras.

¿Cómo evitar daños mayores y gestionar con mayor éxito las vulnerabilidades? Kenna Security, ahora parte de Cisco, ha presentado el informe Prioritization to Prediction, Volume 8: Measuring and Minimizing Exploitability, elaborado en colaboración con Cyentia Institute, que muestra la probabilidad relativa de que los ciber-delincuentes exploten estas vulnerabilidades.

    El estudio desvela que priorizar adecuadamente las vulnerabilidades a subsanar centrándose en las de alto riesgo con código de explotación público es más eficaz que aumentar la capacidad de las organizaciones para parchearlas. Pero si además se consiguen ambas metas -priorizar y remediar-, se puede lograr una reducción de hasta 29 veces en la probabilidad de explotación.

    Principales conclusiones

    La capacidad de explotación medida en el informe se ha determinado utilizando el sistema abierto de puntuación de predicción de explotaciones (EPSS, Exploit Prediction Scoring System), una iniciativa de la industria que incluye a Kenna Security y al Instituto Cyentia y gestionada por FIRST.org. Esto permite mostrar la probabilidad relativa de que una organización en particular sea ‘explotada’.

    La investigación confirma una directiva de la Agencia estadounidense de Seguridad de Infraestructuras y Ciberseguridad (CISA) que sugiere dejar de priorizar la reparación de vulnerabilidades basándose en las puntuaciones CVSS (Common Vulnerability Scoring System) para centrarse en las que suponen un riesgo inminente, evaluado mediante factores como el código de explotación e incluso las menciones en Twitter.

    De hecho y según el informe de Kenna Security, priorizar la remediación de vulnerabilidades con código de explotación resulta 11 veces más eficaz que el sistema CVSS para minimizar el riesgo. Otras conclusiones destacadas son:
  • Casi todos los activos de TI (el 95%) tienen al menos una vulnerabilidad altamente explotable.
  • La mayoría de las organizaciones (el 87%) muestran vulnerabilidades abiertas en al menos el 25% de sus activos, y el 41% en tres de cada cuatro activos.
  • El 62% de las vulnerabilidades tiene menos de un 1% de posibilidades de explotación. Sólo el 5% de las vulnerabilidades conocidas (CVEs) superan el 10% de probabilidad.
    “Las vulnerabilidades explotadas por los ciber-delincuentes solían ser el mejor indicador para los equipos de Seguridad a la hora de remediar”, destaca Ed Bellis, Cofundador y Director de Tecnología de Kenna Security, parte de Cisco. “Ahora podemos mostrar la probabilidad de que una organización en particular sea explotada, proporcionándole una oportunidad mucho mayor de combatir las potenciales ciber-amenazas de forma efectiva”.


CISCO SYSTEMS ESPAÑA
Teléfono: (+34) 900 997 154
Av.de La Vega 15 Edif. 3- 4
28109 Alcobendas (Madrid) España


    Acerca de Cisco
    Cisco (NASDAQ: CSCO) es el líder mundial en tecnología para Internet. Cisco inspira nuevas posibilidades reinventando las aplicaciones, protegiendo los datos, transformando la infraestructura y facilitando el trabajo colaborativo para avanzar hacia un futuro global e inclusivo. Descubre más en news-blogs.cisco.com/emear/es / The Network y síguenos en twitter.com/cisco_spain y twitter.com/Cisco.

Noticias Relacionadas
Cisco y NVIDIA ofrecen innovaciones de IA para proveedores neocloud, compañías de telecomunicaciones y empresas
Con la nueva gama de switches N9100, Cisco ofrece una arquitectura de referencia compatible con NVIDIA Cloud Partner, proporcionando un modelo operativo unificado con la flexibilidad de NX-OS o SONiC
Cisco optimiza el SOC con IA Agentiva para acelerar la respuesta y reducir la complejidad frente a las amenazas
Splunk Enterprise Security Premier Edition y Essentials Edition y Splunk Obervability establecen nuevos estándares de protección unificada
Cisco refuerza la seguridad frente al phishing con PDFs y la suplantación de marcas
Frente a la creciente sofisticación del phishing que abusa de los PDF y la tecnología VoIP
Nueva táctica del cibercrimen: malware disfrazado de instaladores de IA
La amenaza afecta gravemente a los sistemas comprometidos, manipulando los componentes de la interfaz gráfica de usuario en sistemas operativos Windows
Cisco Talos alerta sobre vulnerabilidades críticas en millones de portátiles Dell con chips Broadcom
Los fallos afectan a más de 100 modelos, y podrían permitir a los actores maliciosos tomar el control total del dispositivo
Cisco dona AGNTCY a la Linux Foundation para construir la, Internet de los Agentes
La iniciativa ofrece un marco integral para el ciclo de vida de sistemas multi-agente, y cuenta con el respaldo de Dell Technologies, Google Cloud, Oracle, Red Hat, LangChain y Galileo
Cisco Talos alerta de un nuevo grupo de ransomware que ya ataca a múltiples organizaciones
Aunque comparte nombre con variantes anteriores construidas con el ‘Chaos builder’, podría ser una operación renombrada del ransomware Blacksuit
Cisco presenta una arquitectura de red segura para acelerar la transformación de la IA en el entorno laboral
Simplifica radicalmente las operaciones, ofrece un rendimiento exponencial con dispositivos de próxima generación e integra la seguridad
Cisco en Mobile World Congress 2025: Acelerando el crecimiento de los proveedores de servicios en la era de la IA
Las nuevas funcionalidades incluyen visibilidad en tiempo real de la conectividad dentro y fuera de la red para crear mejores experiencias de usuario domésticos y móviles
Cisco desvela sus logros de, Propósito Inclusivo, del último año fiscal
Coincidiendo con su 40° Aniversario, anuncia también el próximo reto de transformar 40 comunidades durante la próxima década
La seguridad de las redes industriales, prioridad para los CIOs
La IA tendrá el mayor impacto tecnológico en los próximos cinco años para el 46% de los consultados en España, según el informe State of Industrial Networking de Cisco
Cisco anuncia nuevos dispositivos multifuncionales para el trabajo híbrido
Cisco Board Pro G2 y Cisco Desk Phone Series 9800 redefinen espacios y facilitan una colaboración fluida con funcionalidades impulsadas por IA
Cisco repite como Mejor Empresa para Trabajar en España
Nueve de cada diez empleados de Cisco afirman que la compañía es un Gran Lugar para Trabajar, según el ranking 2024 de Great Place to Work
Cisco completa la adquisición de Splunk
Es un nuevo día para tus datos. Cisco, potenciado por Splunk, revolucionará la forma en que las empresas aprovechan los datos para conectar y proteger todos los aspectos de sus organizaciones
Cisco anuncia controles ‘soberanos’ para los clientes europeos de Webex, junto con Eviden y Deutsche Telekom
Las claves de cifrado para Webex Meetings, mensajería y llamadas generadas por el usuario estarán alojadas y controladas por partners europeos de confianza
Cisco adquirirá Splunk para ayudar a que las organizaciones sean más seguras y resilientes en un mundo impulsado por la IA
Juntos, Cisco y Splunk ayudarán a que las organizaciones pasen de la detección y respuesta a amenazas a la predicción y prevención de esta
Cisco analiza las demandas de banda ancha de los españoles
El 71% de los consumidores pagarían más por un servicio menos contaminante y el 40% tendrán en cuenta la seguridad a la hora de renovar su contrato, según el estudio Cisco Broadband Survey
Cisco nombra a Oliver Tuszik nuevo Presidente de Europa, Oriente Medio y África
Oliver Tuszik ha sido designado como el próximo Presidente de Cisco para Europa, Oriente Medio y África (EMEA)
Cisco ayuda a controlar los ataques de ransomware con la nueva recuperación automatizada
Las organizaciones podrán recuperarse automáticamente de los ataques de ransomware con las innovadoras capacidades de Cisco Extended Detection and Response (XDR)
Webex by Cisco ofrece la primera aplicación para trabajo híbrido en vehículos Audi
Estará disponible en modelos Audi 2024 seleccionados
Cisco ayuda a detectar rápidamente Ciber-Amenazas avanzadas y automatizar la respuesta
Con una visibilidad única a través de la red y los terminales, Cisco Extended Detection and Response (XDR) simplifica las operaciones de seguridad y prioriza y corrige los incidentes de manera más eficiente
Cisco revoluciona la experiencia de trabajo híbrido con innovaciones de IA
Las nuevas funcionalidades de vídeo inteligente para espacios, colaboración mediante Webex Suite y atención al cliente facilitan la participación de los trabajadores y las decisiones de los agentes
Cisco formará en competencias digitales a 10 millones de personas en EMEA durante la próxima década
NetAcad celebra su 25º aniversario como uno de los programas de capacitación TIC más veteranos
Cisco anuncia nuevas soluciones para un futuro digital conectado, seguro y sostenible
Las novedades presentadas en Cisco Live Ámsterdam incluyen la protección de entornos de trabajo híbridos y multi-nube, visibilidad y control cloud de redes IoT y reducción de emisiones
Principales ciber-amenazas en 2022
Cisco Talos desvela en su informe anual la importancia de examinar el contexto y aplicar ciber-inteligencia para protegerse frente a ransomware, ATPs y malware personalizado
Tendencias tecnológicas para 2023
Hardware más sostenible, sistemas autónomos éticos y predictivos, visibilidad y gestión multi-cloud impulsarán la inversión TIC de las organizaciones el próximo año, según Cisco
Cisco pondrá en marcha un centro para el diseño de semiconductores de próxima generación en España
El liderazgo en innovación y tecnología de Cisco ayudará a que el ecosistema de semiconductores de Europa sea más competitivo y resistente
Microsoft Teams se integra de forma nativa en los dispositivos de Colaboración de Cisco
Los usuarios podrán utilizar Teams por defecto, y beneficiarse también de la calidad de vídeo, la inteligencia de cámara, la cancelación automática del ruido y la facilidad de gestión de Cisco
Leng-d"Or, a la vanguardia de la innovación colaborativa y segura
La multinacional española confía en las soluciones Cisco Webex Expert on Demand y Cisco SecureX para reforzar su capacidad productiva de forma remota
400 empleados de Cisco llegan a Santiago junto al, Robot Peregrino
Santi, caminando hacia Santiago de Compostela
Cisco permite anticiparse a los problemas de red
El nuevo software predictivo ayuda a los equipos de TI a evitar interrupciones y fallos con gran precisión para mejorar las experiencias conectadas
MediaMarkt Business acerca la tecnología de Cisco a pymes y autónomos
Ofrecerá soluciones de Conectividad, Seguridad y Colaboración a través del canal B2B
Transformando espacios físicos en digitales
Cisco anuncia Smart Workspaces, la nueva solución para el trabajo híbrido que optimiza la experiencia de los empleados en la oficina
Claves para protegernos en la Web 3.0 y el Metaverso
Cisco Talos analiza el panorama actual de riesgos y amenazas en el nuevo espacio virtual
Webex by Cisco reinventa las experiencias de trabajo híbridas
Las novedades ayudan a las organizaciones a personalizar las interacciones con empleados y clientes y a redefinir los espacios de trabajo, incluyendo una asociación pionera con Ford para la oficina móvil
La identidad digital, único factor seguro que te representará en el Metaverso
VU valora cómo proteger la relación entre el usuario y su avatar en este nuevo panorama virtual
Cisco y Real Madrid se unen para crear el estadio más conectado de Europa
Como Partner Tecnológico Oficial del Club, Cisco equipará al Santiago Bernabéu con un despliegue tecnológico integral y la mayor red Wi-Fi 6 del continente hasta la fecha
Cisco en MWC 2022: Impulsando la nueva ola de productividad
La compañía mostrará sus últimas soluciones en redes 5G privadas, Wi-Fi 6E, Internet of Things y Open RAN para redefinir la economía de las redes y conectar todo y a todos
Uno de cada dos trabajadores españoles consideran la banda ancha un servicio esencial
Dado que el 41% utilizan su red doméstica para trabajar o dirigir su negocio, el 72% creen que la calidad de la conexión debe mejorar para facilitar el éxito del trabajo híbrido
Conectando en remoto a pacientes y familiares
El proyecto del Hospital Sant Joan de Déu utiliza la tecnología de Colaboración y los dispositivos Webex de Cisco para facilitar la comunicación, actividades lúdicas y revisiones médicas en zonas de aislamiento
Cisco facilita la adopción exitosa del trabajo híbrido
Presenta los primeros puntos de acceso Wi-Fi 6E de gama alta, Private 5G como servicio gestionado y nuevos switches con Cisco Silicon One para aumentar las capacidades a través de la red
La privacidad, crítica para el 91% de las empresas españolas
Ocho de cada diez consideran positivas las normativas como el RGPD y el 90% defienden el uso ético de los datos, según el estudio anual Data Privacy Benchmark de Cisco
Lockheed Martin, Amazon y Cisco llevan la tecnología de voz y la colaboración mediante vídeo a la Luna
Calisto, incluye Alexa y Webex y volará a bordo de la nave espacial Orión, construida por Lockheed Martin para la misión Artemis I de la NASA
Principales amenazas de malware en 2021
Cisco Talos advierte que las tácticas utilizadas en estos ciber-ataques podrían replicarse el próximo año
EOI y Cisco ofrecen 300 plazas de formación gratuita en competencias digitales para desempleados
Los cursos gratuitos van destinados a desempleados de larga duración y a jóvenes menores de 30 años
El 52% de los CIOs apuestan por una estrategia, Sin Contraseñas
Según el nuevo estudio anual sobre accesos de Duo, durante el último año las autenticaciones multifactor crecieron un 39% y las biométricas un 48%
IA, Movilidad y Seguridad, claves para el trabajo híbrido e inclusivo
El nuevo Índice de Cisco proporciona información sobre hábitos, preferencias y uso de la tecnología
Wi-Fi cumple 22 años
El 64% del tráfico de Internet en España pasa por estas redes, según Cisco
Cisco se compromete a alcanzar cero emisiones de Gases de Efecto Invernadero en 2040
Respondiendo a la necesidad de limitar el aumento de la temperatura global, el objetivo afecta a todos los ámbitos, incluyendo el uso de sus productos, operaciones y cadena de suministro
El RansomWare se consolida como principal Ciber-Amenaza
Entre abril y junio supuso el 46% de los ataques, triplicando la segunda amenaza más común y afectando especialmente al sector salud según Cisco Talos
Búsqueda Rápida