Introdución
¿Sientes que tu organización está atrapada entre amenazas de ciberseguridad cada vez más complejas y nuevas normativas como NIS2, DORA o la Ley de IA de la UE? Muchas empresas se encuentran ahora en ese punto, dándose cuenta de que necesitan no solo una defensa sólida, sino también resiliencia.
Para ayudarte a hacer frente tanto a las amenazas como a los requisitos legales, analizamos las cinco tendencias más relevantes en ciberseguridad. Conocerás los principales desafíos asociados a cada una y descubrirás cómo las soluciones avanzadas de seguridad de Google Cloud pueden ayudarte a superarlos. Además, te mostramos cómo desde Devoteam aprovechamos al máximo estas herramientas.
5 tendencias en ciberseguridad en 2025
Basándonos en las observaciones y proyecciones de 2024-2025, hemos identificado 5 tendencias clave en ciberseguridad:

Vamos a profundizar en cada una de estas tendencias.
Tendencia 1: Evolución del ransomware y la extorsión
El desafío
El ransomware se ha transformado en una amenaza de extorsión mucho más compleja, que utiliza tácticas que van más allá del simple cifrado: exfiltración de datos, filtraciones públicas, ataques de denegación de servicio (DDoS) e incluso acoso directo. Estos ataques afectan gravemente a la disponibilidad operativa, la confidencialidad de los datos, la continuidad del negocio y la reputación de la organización. La presión regulatoria es cada vez mayor: NIS2 y DORA exigen capacidades sólidas de continuidad de negocio y recuperación ante desastres (BCDR), mientras que el RGPD impone estrictos requisitos de notificación de brechas tras una exfiltración de datos.
Respuesta de Google Cloud
Para contrarrestar los ataques de ransomware, Google Cloud ofrece un completo conjunto de herramientas de seguridad. Google Security Operations (SecOps) mejora la detección de actividades de ransomware mediante un análisis avanzado de registros, lo que permite respuestas automatizadas y rápidas para contener las amenazas de forma eficaz, ayudando además a cumplir con los exigentes plazos de notificación de incidentes de NIS2/DORA.
La defensa proactiva se refuerza con Google Threat Intelligence (GTI) y Mandiant, que proporcionan información esencial sobre tácticas, técnicas y procedimientos (TTPs) de ransomware, así como sobre los actores de amenaza activos. Esto permite aplicar medidas preventivas y realizar una respuesta a incidentes informada. La experiencia de Mandiant resulta clave en la recuperación tras un ataque y en la creación de resiliencia. La base para la recuperación es Google Cloud Storage, junto con soluciones sólidas de copia de seguridad y recuperación ante desastres (Backup and Disaster Recovery), fundamentales para restaurar datos y operaciones, y dar respuesta directa a los requisitos BCDR de NIS2/DORA. Además, las capacidades de Data Loss Prevention (DLP) ayudan a detectar y bloquear la exfiltración de datos sensibles, un elemento clave en las tácticas de doble extorsión.
Mejora de Devoteam
En Devoteam transformamos las potentes herramientas de Google Cloud en defensas eficaces y adaptadas a cada organización. Nuestros expertos configuran y gestionan SecOps, GTI, Mandiant y DLP dentro de nuestro SOC especializado, garantizando un rendimiento óptimo y una respuesta rápida ante incidentes.
Diseñamos e implementamos estrategias completas de continuidad de negocio y recuperación ante desastres (BCDR) alineadas con los requisitos de NIS2 y DORA. Con nuestro Security Assessment Accelerator, identificamos de forma proactiva las vulnerabilidades más comunes aprovechadas por los grupos de ransomware. Por su parte, el SecOps Jumpstart Accelerator está diseñado específicamente para ayudar a las organizaciones a desplegar y configurar rápidamente Google SecOps, acelerando la detección avanzada y la respuesta ante amenazas.
Caso práctico: Servinform refuerza su seguridad y optimiza sus operaciones
Servinform, una destacada empresa española especializada en gestión de procesos de negocio, necesitaba modernizar su infraestructura de seguridad para cumplir con las nuevas exigencias de auditoría y regulación.
En colaboración con Devoteam, la compañía implementó Google SecOps (Chronicle SIEM y SOAR) para centralizar la gestión de eventos de seguridad y automatizar las respuestas ante amenazas, sin necesidad de sustituir las herramientas existentes, como CrowdStrike EDR. Esta integración mejoró el control y la visibilidad de su entorno de seguridad, tanto en local como en la nube.
¿Los principales resultados? Tiempos de respuesta ante incidentes optimizados, procesos de cumplimiento más ágiles y menor dependencia de terceros en la gestión de la seguridad.
Hoy, Servinform cuenta con una postura de seguridad más sólida y eficiente, está mejor preparada para los futuros desafíos de ciberseguridad y tiene planes continuos para seguir mejorando la detección y automatización de respuesta ante amenazas. Lee la historia completa
Tendencia 2: La identidad como epicentro
El desafío
La identidad que abarca tanto las credenciales humanas como las no humanas se ha convertido en el principal campo de batalla de los ciberataques. Las credenciales comprometidas, obtenidas a menudo mediante phishing sofisticado, ingeniería social, técnicas para eludir la autenticación multifactor (MFA) o fallos de configuración, permiten a los atacantes obtener acceso inicial y moverse lateralmente dentro de los sistemas. Los marcos regulatorios reconocen esta importancia: NIS2 y DORA exigen una gestión sólida de identidades y accesos (IAM); el RGPD vincula los fallos en el control de acceso directamente con las brechas de datos; y la Ley de IA de la Unión Europea requiere mecanismos de acceso seguro para los sistemas de inteligencia artificial.
Respuesta de Google Cloud
Google Cloud aborda los riesgos relacionados con la identidad mediante diferentes capas de protección:
■ Identity and Access Management (IAM) ofrece un control de acceso detallado a los recursos, aplica el principio de mínimo privilegio y garantiza una gestión sólida de roles, todo ello esencial para el cumplimiento de NIS2, DORA y RGPD.
■ Chrome Enterprise Premium amplía la protección a los dispositivos y navegadores, con controles de acceso contextuales alineados con los principios de Zero Trust, protección avanzada frente a phishing y malware, y seguridad tanto para dispositivos gestionados como no gestionados.
■ Security Command Centre (SCC) csupervisa e identifica de forma continua configuraciones erróneas, permisos excesivos y riesgos de identidad en todo el entorno cloud, ofreciendo detección temprana y recomendaciones de mitigación.
■ Google SecOps refuerza la detección de amenazas al identificar comportamientos anómalos de inicio de sesión y intentos de escalada de privilegios.
■ Mandiant Threat Intelligence proporciona información continua sobre nuevas técnicas de ataque centradas en la identidad y los comportamientos de los actores de amenazas.
Mejora de Devoteam
En Devoteam, garantizamos que las herramientas de seguridad de identidad de Google Cloud se desplieguen como parte de una estrategia unificada. Diseñamos frameworks IAM conformes a la normativa, configuramos Chrome Enterprise Premium para un acceso seguro y contextual, y ajustamos SCC para detectar riesgos de identidad y configuraciones incorrectas. Además, al integrar Google SecOps y Mandiant en los flujos de trabajo de nuestro SOC, hacemos posible una detección y respuesta proactiva ante amenazas centradas en la identidad.
Tendencia 3: Riesgos crecientes en los ecosistemas cloud y conectados
El desafío
La migración al entorno cloud y la proliferación de dispositivos interconectados (IoT, OT, Edge) amplían drásticamente la superficie de ataque potencial. Las configuraciones incorrectas en la nube siguen siendo una de las principales causas de brechas de seguridad. Al mismo tiempo, los ataques a la cadena de suministro de software y las vulnerabilidades en componentes de terceros suponen una amenaza significativa para todo el ecosistema. Los reguladores están reaccionando: NIS2 y DORA ponen el foco en la gestión de riesgos de terceros (TPRM) y en la seguridad de la cadena de suministro. El RGPD hace responsables a las organizaciones de los datos gestionados por sus encargados del tratamiento, mientras que marcos como ISO 27001 y NIST exigen controles específicos para los entornos cloud y las relaciones con proveedores.
Respuesta de Google Cloud
Google Cloud ofrece herramientas avanzadas para gestionar el riesgo en entornos complejos. Security Command Center (SCC) actúa como un centro de control unificado, ofreciendo visibilidad y gestión centralizada de la postura de seguridad en Google Cloud. Identifica continuamente configuraciones incorrectas, vulnerabilidades (incluidas en componentes nativos como los contenedores) y amenazas, dando soporte directo a los requisitos de NIS2 y DORA en materia de gestión de riesgos y supervisión de la cadena de suministro. Los controles IAM robustos limitan el impacto en caso de que un componente se vea comprometido, mientras que Data Loss Prevention (DLP) protege los datos sensibles almacenados en Cloud Storage o en bases de datos como BigQuery. Además, Google Cloud aborda activamente los riesgos de la cadena de suministro de software mediante iniciativas como Assured Open Source Software (Assured OSS).
Mejora de Devoteam
En Devoteam, ofrecemos la experiencia necesaria para gestionar de forma segura la complejidad de los entornos cloud y conectados. Nuestros consultores utilizan el Security Assessment Accelerator para garantizar una configuración segura de la nube desde el inicio. Implementamos y gestionamos SCC para ofrecer a los clientes una visión unificada del riesgo y recomendaciones accionables. Además, asesoramos y ayudamos a implantar estrategias completas de gestión de riesgos de terceros (TPRM) alineadas con las exigencias de NIS2 y DORA. Contamos, además, con una amplia experiencia en la protección de aplicaciones y arquitecturas cloud nativas frente a las amenazas emergentes.
Tendencia 4: La resiliencia cibernética como prioridad estratégica
El desafío
La visión actual de la ciberseguridad asume que prevenir el 100 % de los ataques es imposible. Por ello, el enfoque estratégico ha evolucionado hacia la resiliencia cibernética: la capacidad de prepararse, resistir, responder y recuperarse de los incidentes de manera rápida y eficaz. Este enfoque de “asume la brecha” ya no es solo una buena práctica, sino una exigencia regulatoria. Tanto NIS2 como DORA requieren estrategias integrales de resiliencia, que incluyan la gestión de riesgos, el manejo de incidentes, la continuidad de negocio y recuperación ante desastres (BCDR) y pruebas periódicas —entre ellas, los Threat-Led Penetration Testing (TLPT) contemplados por DORA—. Por su parte, el RGPD también refuerza la resiliencia al exigir mecanismos que garanticen la disponibilidad y recuperación de los datos.
Respuesta de Google Cloud
La plataforma de Google Cloud proporciona una base tecnológica sólida para construir resiliencia cibernética.
- Google SecOps es clave para una detección y respuesta efectivas, permitiendo a los equipos de seguridad identificar y reaccionar más rápido ante los incidentes.
- Mandiant aporta experiencia de clase mundial en respuesta a incidentes e inteligencia de amenazas, además de capacidades TLPT, fundamentales para cumplir con los requisitos de DORA.
- Security Command Center (SCC) facilita la supervisión continua y la evaluación permanente del riesgo, esenciales para mantener una postura resiliente.
- Las soluciones de copia de seguridad y recuperación ante desastres (Backup and Disaster Recovery) de Google Cloud proporcionan las capacidades de recuperación fundamentales.
Mejora de Devoteam
En Devoteam, convertimos la resiliencia en una realidad operativa gracias a las herramientas de Google Cloud. Colaboramos con las organizaciones para diseñar e implementar estrategias completas de resiliencia, que cubren todo el ciclo de vida: preparación, protección, detección, respuesta, recuperación y adaptación. Nuestro SOC especializado, disponible 24/7, ofrece supervisión continua y respuesta experta ante incidentes. Además, realizamos evaluaciones de preparación, desarrollamos planes de respuesta personalizados, llevamos a cabo las pruebas necesarias (incluidas las TLPT cuando se requieren) y ofrecemos servicios gestionados para asegurar la gestión continua y la mejora constante de la resiliencia cibernética.
Tendencia 5: La IA en ciberseguridad cómo ganar la batalla contra las amenazas impulsadas por IA
El desafío
La inteligencia artificial (IA) supone un cambio de paradigma en la ciberseguridad, actuando tanto como una potente arma para los atacantes como una herramienta poderosa para los defensores. Los cibercriminales aprovechan la IA para aumentar la escala, la velocidad y la sofisticación de los ataques, automatizando el descubrimiento de vulnerabilidades, creando campañas de phishing hiperrealistas y generando deepfakes convincentes. Este uso ofensivo de la IA pone a prueba los controles de seguridad tradicionales y complica los tiempos de respuesta exigidos por normativas como NIS2 y DORA. Al mismo tiempo, la IA potencia las capacidades defensivas gracias a la detección avanzada de amenazas y a la respuesta automatizada. Sin embargo, asegurar los propios sistemas de IA se ha convertido en un reto crucial, sujeto a una creciente supervisión por parte del RGPD (en cuanto al uso de datos para el entrenamiento y posibles brechas), los frameworks ISO/NIST, y, especialmente, la Ley de IA de la Unión Europea, que impone estrictos requisitos de seguridad, solidez y gobernanza para los sistemas de IA considerados de alto riesgo.
Respuesta de Google Cloud
El uso intensivo de la IA refuerza las defensas de Google Cloud, al mismo tiempo que la compañía ofrece herramientas para asegurar los despliegues de IA. Google SecOps, Google Threat Intelligence (GTI) y Mandiant integran algoritmos avanzados de IA y aprendizaje automático para la detección avanzada de amenazas, la inteligencia predictiva (capaz de identificar patrones de ataques impulsados por IA) y la orquestación automatizada de respuestas. Estas capacidades son clave para anticiparse a las amenazas generadas por IA. Además, Chrome Enterprise Premium contribuye a proteger a los usuarios frente a phishing y contenidos web maliciosos generados por IA.
Mejora de Devoteam
En Devoteam, aportamos la experiencia necesaria para aprovechar la IA defensiva de forma eficaz y garantizar la seguridad de los sistemas basados en IA. Nuestros equipos son expertos en el despliegue y gestión de herramientas de seguridad impulsadas por IA, como Google SecOps, maximizando su potencial de detección de amenazas y automatización. Asesoramos a las organizaciones en buenas prácticas de desarrollo y despliegue seguro de IA, garantizando el cumplimiento de la Ley de IA de la UE y de los estándares internacionales aplicables. Además, en nuestro propio SOC, utilizamos IA para mejorar el threat hunting, la detección de anomalías y el análisis acelerado, reforzando así nuestra capacidad de respuesta ante amenazas emergentes.
Conclusión
En resumen, las cinco tendencias descritas en este artículo representan un cambio fundamental en la ciberseguridad. Afrontar estos desafíos de forma eficaz implica cerrar la brecha entre disponer de tecnología de seguridad y contar con una estrategia realmente optimizada. Google Cloud aporta la tecnología; Devoteam, la experiencia para ponerla en marcha. A través de nuestros accelerators, los servicios gestionados de SOC y un profundo conocimiento en consultoría, garantizamos que las potentes herramientas de seguridad de Google se implementen con el máximo impacto. Ayudamos a las organizaciones a traducir los complejos requisitos de NIS2 y DORA en un programa de seguridad práctico, resiliente y fácil de gestionar.
Cyber Threats Are Evolving. Your Defence Must Too.

The regulatory landscape is getting more complex, and cyberattacks are more sophisticated than ever. Are you prepared to navigate both? Download your free legal guide to cybersecurity with Google Cloud.
- Proactively mitigate emerging cybersecurity risks.
- Achieve and maintain compliance with regulations like NIS2, DORA, EU AI Act and GDPR.
- Move from a reactive to a proactive stance against emerging threats..
- Optimise security operations to increase efficiency and reduce alert fatigue.

