Tecnología

Expertos revelan cuánto tiempo se tiene para corregir una falla antes que sea explotada por hackers

La rapidez de los ciberdelincuentes obliga a actuar en cuestión de pocos días.

GoogleSiga de cerca las tendencias en tecnología y ciencia en Discover

22 de julio de 2026 a las 8:38 p. m.
Un fallo sin corregir puede convertirse rápidamente en la puerta de un ciberataque.
Un fallo sin corregir puede convertirse rápidamente en la puerta de un ciberataque. Foto: Getty Images

En el entorno digital actual, el tiempo se ha convertido en el recurso más escaso para las instituciones financieras. Lo que antes era un margen de maniobra de más de una semana para solucionar fallos en sus sistemas, hoy se ha reducido drásticamente, dejando a las organizaciones en una lucha constante por proteger los ahorros y los datos de sus usuarios.

Los hackers buscan robar información sensible de los dispositivos tecnológicos.
Hackeo silencioso: las señales que indican que un ciberdelincuente ya entró a su cuenta sin que lo note

Cinco días: El margen de seguridad

La velocidad de los ataques informáticos ha alcanzado un ritmo vertiginoso. Según análisis recientes, el periodo que transcurre desde que se descubre una debilidad tecnológica hasta que un atacante intenta aprovecharla ha pasado de ser de 8,5 días a tan solo cinco días. Este fenómeno se debe a que el aprovechamiento de estas fallas críticas ha crecido en un 105 %, según Attack Intelligence Report de Rapid7 (2025).

“En 2023, observamos la mayor caída en el TTE hasta la fecha, con un promedio de solo cinco días. Esto es menos de una sexta parte del TTE observado anteriormente”, comparte el blog oficial de Google Cloud. (TTE significa tiempo de explotación).

Para entenderlo de forma sencilla, una “vulnerabilidad” es como una cerradura defectuosa en la puerta de un banco; si no se cambia en menos de una semana, los delincuentes, que ahora son más ágiles, encontrarán la forma de entrar. Al respecto, Simbad Ceballos, CEO de OlimpIA, advierte que “la velocidad con la que evolucionan las amenazas obliga a pasar de un modelo reactivo a uno basado en prevención e inteligencia”.

Simbad Ceballos advierte que hoy prevenir es más importante que reaccionar.
Simbad Ceballos advierte que hoy prevenir es más importante que reaccionar.

Millones de puertas abiertas en la red

El problema no radica únicamente en la velocidad, sino en la cantidad de objetivos disponibles. Un análisis de Censys estima que en internet existen más de seis millones de servidores accesibles, de los cuales casi dos millones y medio carecen de las protecciones más elementales. Esta exposición facilita que información privada o claves de acceso queden a merced de manos ajenas.

Cuando una entidad no corrige a tiempo estos errores, se genera un “efecto dominó”. No se trata solo de un problema técnico, sino de una amenaza real que puede terminar en el robo de información personal, fraudes financieros masivos o la caída de las aplicaciones bancarias que las personas utilizan a diario para pagar sus cuentas o mover su dinero.

La estrategia de “leer la mente” del atacante

Para no quedarse atrás, el sector financiero ha comenzado a implementar lo que se conoce como Inteligencia de Amenazas (o CTI por sus siglas en inglés). Este concepto, aunque suene complejo, consiste básicamente en estudiar los movimientos, tácticas y tendencias de los delincuentes para anticiparse a sus golpes.

Los hackers buscan robar información sensible de los dispositivos tecnológicos.
Para Simbad Ceballos, detectar los riesgos antes que los hackers marca la diferencia. Foto: Getty Images

Es como tener un servicio de vigilancia que no solo cuida la puerta, sino que investiga de antemano qué herramientas están comprando los ladrones y qué planes están trazando.

Como bien señala Ceballos, “las organizaciones necesitan tener la capacidad de identificar qué riesgos son realmente prioritarios y actuar con rapidez antes de que una vulnerabilidad afecte su operación o la confianza de sus clientes”.