Mayormente verdadero
El número de ciberataques denominados de «día cero» muestra una tendencia al alza en 2025, según la información disponible en la figura 3A del informe correspondiente a este año. El incremento de este tipo de ataques, que aprovechan vulnerabilidades aún no corregidas por los fabricantes de software, constituye un indicio de la presión creciente sobre la seguridad informática de empresas e instituciones.
Un ataque de «día cero» se produce cuando un actor malicioso explota una falla de seguridad que el proveedor del software todavía no ha detectado o para la que no ha lanzado un parche. Al no existir una solución disponible en el momento del ataque, estas intrusiones resultan especialmente difíciles de prevenir y suelen causar impactos más severos que las que aprovechan vulnerabilidades ya conocidas y corregidas.
La figura 3A del informe de 2025 recoge la evolución de estos ataques y muestra un aumento a lo largo del período analizado. Este comportamiento se enmarca en un contexto en el que tanto el sector de los semiconductores como el de la inteligencia artificial (AI) han ganado protagonismo estratégico, lo que convierte a las empresas tecnológicas en objetivos más atractivos para los grupos de atacantes.
La dependencia de infraestructuras digitales críticas —desde cadenas de suministro de chips hasta servicios basados en modelos de lenguaje de gran escala (LLM)— amplifica las consecuencias potenciales de cada vulnerabilidad sin parchear. Por ello, el crecimiento de los ataques de «día cero» es monitoreado con atención por los organismos de ciberseguridad y por las propias compañías del sector.
Los datos disponibles provienen de la imagen correspondiente a la figura 3A del informe de 2025. No se dispone de cifras exactas adicionales ni de desgloses por sector o por país en la información revisada, por lo que la magnitud precisa del incremento y sus destinatarios concretos no pueden determinarse a partir de las fuentes accesibles. Tampoco está claro si el aumento responde a una mayor actividad ofensiva real, a una mejora en la capacidad de detección, o a una combinación de ambos factores, una ambigüedad habitual en las estadísticas de ciberseguridad.
Aun así, la dirección de la tendencia coincide con la percepción generalizada entre expertos de que las ventanas de exposición a vulnerabilidades desconocidas se han convertido en uno de los principales vectores de riesgo para la industria tecnológica.
La afirmación de que los ataques de «día cero» han aumentado resulta, en conjunto, Mayormente verdadero.