El tiempo que dedican los cibercriminales a controlar un sistema o robar una contraseña, es muy variable. Depende de la complejidad del ataque, de los métodos que utilicen y de las medidas de seguridad que deban sortear. Por ejemplo, un ataque en el que utilicen la ingeniería social, en el que tengan que comunicarse con la víctima, conseguir que haga algo y tener varias etapas, va a ser lento. Pero, ¿cuánto tardarían en controlar una red?
Desde CrowdStrike han publicado un informe en el que demuestran que, actualmente, los atacantes solo necesitan, de media, 29 minutos para controlar una red. Son datos recogidos de 2025 y demuestra cómo los cibercriminales han acortado tiempos para lanzar ataques de todo tipo, entre ellos el poder controlar una red informática.
Los atacantes necesitan poco tiempo para controlar una red
En su informe, llamado Global Threat Report, desde CrowdStrike, empresa especializada en ciberseguridad, han analizado el panorama actual de la seguridad informática. De todos los datos y análisis que muestran, hay algo que llama la atención: los atacantes solo necesitan 29 minutos para controlar una red.
Esto lo consiguen gracias a una combinación de factores. Se debe al uso incorrecto de credenciales, como algo imprescindible en muchos casos, pero también a puntos de seguridad ciegos, que permiten a lo atacantes navegar más rápido por una red vulnerable. Además, algo que está muy presente actualmente, es el uso de herramientas de Inteligencia Artificial, las cuales permiten acortar mucho los tiempos en los ataques.
Para entender mejor lo que significa estos 29 minutos, hay que indicar que supone una aceleración del 65% respecto a los datos del año anterior. Según palabras de su Vicepresidente Sénior de Inteligencia de Amenazas, Adam Meyers, la estadística sobre el tiempo de fuga fue el hallazgo más preocupante, ya que “hace tan solo unos años, el tiempo promedio de fuga era de 62 minutos. Al observar el impacto que ha tenido la IA durante el último año, creo que ha creado una situación en la que vemos más oportunidades para que esto se acelere aún más”.
Menos margen de maniobra
El hecho de que los tiempos se acorten, provoca que haya un menor margen de maniobra. Los mecanismos defensivos, tienen menos tiempo para actuar, lo que deja más indefensos a los usuarios. Esto obliga a aumentar las medidas de seguridad y minimizar todo lo posible el riesgo de sufrir cualquier ataque informático.
Algo que debes hacer siempre, es utilizar contraseñas seguras. No te bases en cualquier clave, ya que debes asegurarte de que es totalmente aleatoria y de que utilizas letras (mayúsculas y minúsculas), números y otros símbolos especiales. Comprueba que tienes también la autenticación en dos pasos habilitada, lo cual aporta una barrera adicional.
Por otra parte, tener siempre los últimos parches y actualizaciones instalados, es clave para protegerte de ataques muy diversos en la red. Es algo que debes aplicar al sistema operativo que utilices, pero también a cualquier aplicación que forme parte de tu día a día, especialmente aquellas que se conecten a Internet.
| Métrica | Dato 2025 | Dato 2024 | Variación / Nota |
|---|---|---|---|
| Tiempo promedio de intrusión | 29 minutos | 62 minutos | -65% (Aceleración) |
| Ataque más rápido registrado | 27 segundos | 51 segundos | -47% |
| Aumento de ataques con IA | +89% | Año base | Crecimiento interanual |
| Aumento de 'Vishing' (Phishing por voz) | +442% | Año base | Crecimiento H2 vs H1 2024 |
En definitiva, los atacantes han acortado los tiempos para lanzar ataques y, específicamente, para poder controlar una red. El informe de CrowdStrike indica que, de media, necesitan solo 29 minutos. Incluso vieron ataques mucho más rápidos, de apenas 27 segundos uno de ellos y de 4 minutos, otro.
