Estadísticas e información
sobre ciberseguridad
Descubre los principales hallazgos y estadísticas de ciberseguridad para 2025 y 2026
Fuentes de datos y métodos de recopilación
Las estadísticas sobre ciberseguridad que te mostramos en esta página se basan en incidentes divulgados públicamente y difundidos por los medios de comunicación procedentes de fuentes internacionales, entre los que se incluyen notificaciones de filtraciones de datos, denuncias ante la policía e investigaciones dentro del sector. Con estas cifras pretendemos destacar las tendencias de ciberseguridad de los casos informados, más que reflejar la ciberdelincuencia a nivel mundial a escala completa.
En la página dedicada a “Metodología y fuentes” proporcionamos una explicación detallada de la metodología, el alcance, las fuentes y las limitaciones.
Metodología usada por NordVPN para el análisis de las estadísticas de ciberseguridad
Metodología usada por NordVPN para el análisis de las estadísticas de ciberseguridad
Panorama general de la ciberseguridad en 2025
La ciberseguridad en 2025 se caracteriza por operaciones constantes de ransomware, filtraciones de datos a gran escala y casos continuos de fraude y robo de credenciales que afectan a organizaciones y a personas en todo el mundo. Los informes públicos de este año siguen registrando miles de incidentes confirmados en todos los sectores, lo que refleja el ritmo constante de las amenazas digitales. Los modelos económicos a largo plazo prevén que el costo de la ciberdelincuencia a nivel mundial podría rondar los $16 billones de dólares anuales para 20291, lo que enfatiza el creciente impacto financiero de un mundo cada vez más conectado.
Estadísticas sobre filtraciones de datos en materia de ciberseguridad
Las estadísticas sobre filtraciones de datos varían dependiendo de si se miden los eventos divulgados públicamente, las notificaciones a las autoridades competentes o los incidentes investigados. Estas cifras describen las diferentes etapas del ciclo de vida de una filtración de seguridad. Las siguientes estadísticas describen la frecuencia y la magnitud de las filtraciones.
¿Con qué frecuencia se producen filtraciones de datos?
Solo en 2025, nuestro análisis registró unos 8500 incidentes distintos de filtraciones de datos. El Centro de Recursos contra el Robo de Identidad (ITRC) informó2 que se hicieron públicas 2563 filtraciones de datos durante los tres primeros trimestres del año. En comparación, los datos sobre filtraciones de datos disponibles públicamente revelaron aproximadamente 2900 incidentes distintos solo en el tercer trimestre.
Durante el primer semestre de 2025, el 96,9% de los incidentes de filtraciones se relacionaron con ciberataques confirmados o supuestos. El ITRC informa3 una cifra menor del 77,8%, en el primer semestre de 2025. Y tan solo esos incidentes provocados por ataques vulneraron a 114.582.621 personas, o aproximadamente el 69% del total de víctimas en ese periodo.
Filtraciones de datos de importancia en el 2025
Estadísticas sobre ataques a la ciberseguridad
Las estadísticas sobre ataques a la ciberseguridad revelan la verdadera magnitud de las amenazas digitales a las que se enfrentan las personas, las empresas y los gobiernos de todo el mundo. Aunque los datos de telemetría de los proveedores y las agencias nacionales de ciberseguridad registran cientos de millones, o incluso miles de millones, de intentos de ataques cada año, solo una pequeña parte de estos incidentes se hace pública.
Según nuestro estudio, en 2025 se produjeron incidentes de ciberseguridad aproximadamente cada 14 minutos, con cerca de 85 incidentes de ciberseguridad diferentes al día. En ellos se incluyen todo tipo de ataques: filtraciones de datos, ransomware, ingeniería social, malware, ataques DDoS y otros.
Los mayores ataques a la ciberseguridad
Principales amenazas y riesgos de ciberseguridad
Entre las principales amenazas a la ciberseguridad se encuentran el ransomware, el phishing, el robo de credenciales, la distribución de malware, los ataques a la cadena de suministro y las configuraciones erróneas en la nube. En conjunto, estas categorías de amenazas representaron el 93% de todos los ciberataques registrados por nuestro análisis en 2025.
Ransomware
El ransomware fue una de las amenazas cibernéticas más frecuentes en 2025. Representa el 26% de todos los incidentes de amenazas cibernéticas de ese año, o sea uno de cada cuatro incidentes. Nuestro análisis registró un total de 4850 incidentes distintos de ransomware, lo que significa que se produjo un ataque de ransomware casi cada dos horas a lo largo del año.
Estadísticas de crímenes cibernéticos
La ciberdelincuencia se volvió una de las formas más extendidas de delito económico en todo el mundo, y afecta a consumidores, empresas y gobiernos a una escala sin precedentes. El fraude, el robo de identidad y las estafas digitales suman hoy en día millones de incidentes denunciados cada año, con pérdidas que van desde la apropiación de cuentas individuales hasta repercusiones sistémicas que se miden en miles de millones de dólares.
Según el análisis de las estadísticas de ciberseguridad de NordVPN, las pérdidas declaradas por delitos cibernéticos alcanzaron entre $54,000 y $58,000 millones de dólares en 2025. Sin embargo, a nivel mundial, se estima42-44 que el costo de la ciberdelincuencia ascenderá a unos $15.6 billones de dólares anuales en 2029, y las previsiones indican que podría aumentar hasta los $12.2 billones de dólares en 2031.
Además, nuestro análisis basado en datos de dominio público sobre incidentes en los que se ha revelado el impacto financiero, muestra que el 79,7% de los delitos cibernéticos provocan daños que superan el millón de dólares, mientras que el 27,2% alcanza costes elevados de 10 millones de dólares o más.
Estadísticas de ciberseguridad por industria
Los riesgos de ciberseguridad varían considerablemente según el sector, debido a las diferencias en cuanto a la sensibilidad de los datos, la complejidad operativa, la presión regulatoria y los incentivos de los atacantes. Sectores como el de la salud y el financiero se enfrentan a una exposición constante debido al valor de los datos personales y financieros, mientras que el comercio minorista, el sector energético, el sector público y las pequeñas empresas deben lidiar con una combinación de un elevado volumen de ataques, un nivel de madurez en materia de seguridad desigual y efectos en cadena en la cadena de suministro.
Estadísticas sobre violaciones de seguridad en el sector bancario y de servicios financieros
El análisis de NordVPN de los datos divulgados públicamente muestra que los incidentes de violaciones de seguridad en el sector financiero representaron ≈20,7% del total de violaciones notificadas, lo que equivale aproximadamente a 148 incidentes de violaciones de seguridad en el sector financiero al mes. Informes externos47 confirman esta cifra y señalan además que el sector financiero representa aproximadamente una quinta parte de las notificaciones de violaciones de datos a nivel mundial, según las previsiones multisectoriales sobre violaciones de datos.
Según los informes48, el costo promedio de una filtración de datos en el sector financiero es de unos $6,08 millones de dólares, lo que supone un aumento de alrededor del 22% con respecto al costo medio mundial.
En 2024, la Encuesta global a líderes en identidad y seguridad49 reveló que el 46% de las instituciones financieras sufrió una filtración de datos en los últimos 24 meses, lo que significa que la probabilidad de sufrir una filtración era prácticamente del 50% en un periodo de dos años.
Estadísticas de gastos en ciberseguridad
Nuestro análisis revela que, en conjunto, las organizaciones gastarán más de $6 mil millones de dólares en costos derivados de las violaciones de seguridad en 2025, frente a un solo anuncio de inversión proactiva.
SK Telecom: indemnización de $2.3 billones de wones (aprox. $1,700 millones de dólares)
Capital One: acuerdo por $425 millones de dólares
AT&T: Acuerdo por $177 millones de dólares
PSNI: fondo de indemnización de $119 millones de libras esterlinas ($150 millones de dólares)
Infosys McCamish: acuerdo por $17,5 millones de dólares
Un análisis de 2025 sobre una encuesta global59 señala que el 93% de las organizaciones aumentó su presupuesto de ciberseguridad en al menos un 10%, pero que alrededor del 70 sigue calificando su preparación cibernética general como “principiante” o “en fase de desarrollo”.
Una encuesta longitudinal realizada por IANS y Artico Search60 revela que la seguridad representó el 13,2% del presupuesto total destinado a tecnología en 2024, frente al 8,6% registrado en 2020, lo que refleja un claro giro hacia un gasto que prioriza la seguridad.
Se estima61 que el mercado mundial de seguros cibernéticos alcanzará unos $16,300 millones de dólares en 2025 y se duplicará con creces para 2030, con una tasa de crecimiento anual superior al 10%.
Se prevé62 que el gasto mundial de los usuarios finales en seguridad de la información y gestión de riesgos alcance los $213,000 millones de dólares en 2025, frente a los $193,000 millones de dólares de 2024, y se espera que el gasto aumente hasta unos $240,000 millones de dólares en 2026.
Los datos comparativos de Forrester para 202463 señalan que el personal representa un gasto importante: el personal de seguridad consume alrededor del 28% del presupuesto medio de ciberseguridad, y las organizaciones gastan una media de unos 157,593 dólares por empleado de ciberseguridad.
El informe “Estado de la ciberseguridad en 2025” de Ivanti64 señala que casi tres cuartas partes de las organizaciones afirman que sus presupuestos de ciberseguridad están aumentando, y el 81% cree que su presupuesto de seguridad para 2025 es suficiente para alcanzar sus objetivos de seguridad.
El resumen del presupuesto del Departamento de Seguridad Nacional de EE. UU. para el año fiscal 202565 establece la financiación total del DHS en 107,900 millones de dólares, con una parte considerable destinada a la seguridad nacional, incluidas las iniciativas de ciberdefensa y resiliencia.
Dentro del DHS65, la Agencia de Seguridad Cibernética y de Infraestructuras (CISA) recibirá una asignación presupuestaria propuesta de 3.000 millones de dólares en 2025, con la que se financiarán 4.021 puestos y 3.641 equivalentes a tiempo completo dedicados a la seguridad cibernética y de infraestructuras de Estados Unidos.
La solicitud presupuestaria de EE. UU. para 2025 destinada al Comando Cibernético de EE. UU. (USCYBERCOM) asciende a unos $1.706 millones de dólares66, lo que supone un aumento de aproximadamente 54 millones de dólares con respecto a 2024, con el fin de respaldar la ampliación de las operaciones de la fuerza de misiones cibernéticas.