La filtración de datos media en EE. UU. alcanzó un máximo histórico de $10.22 millones en 2025, unas 2.3 veces la media global (IBM, Cost of a Data Breach Report 2025). Sin embargo, la media global cayó un 9 por ciento, a $4.44 millones, el primer descenso en cinco años, mientras la defensa asistida por IA redujo el ciclo de vida medio de una filtración a 241 días (IBM, Cost of a Data Breach Report 2025). El volumen se movió en la dirección opuesta: el Identity Theft Resource Center registró un récord de 3,322 compromisos de datos en EE. UU. en 2025, un aumento del 5 por ciento (ITRC, 2025 Annual Data Breach Report). El ransomware ahora toca el 44 por ciento de las filtraciones, y el elemento humano está presente en el 60 por ciento (Verizon, 2025 DBIR). Este análisis consolida datos del IBM Cost of a Data Breach Report, del ITRC Annual Data Breach Report, del Verizon DBIR y de otras cuatro fuentes primarias, incluyendo el FBI IC3, Sophos y la HHS Office for Civil Rights.
TL;DR
- El coste medio global de una filtración fue de $4.44 millones en 2025, el primer descenso en cinco años (IBM, Cost of a Data Breach Report 2025).
- La media de EE. UU. alcanzó un récord de $10.22 millones, unas 2.3x la cifra global (IBM, Cost of a Data Breach Report 2025).
- EE. UU. registró un récord de 3,322 compromisos de datos en 2025, un aumento del 5 por ciento (ITRC, 2025 Annual Data Breach Report).
- Los avisos a víctimas cayeron un 79 por ciento, a 278.8 millones, a medida que desaparecían las megafiltraciones (ITRC, 2025 Annual Data Breach Report).
- El ransomware apareció en el 44 por ciento de las filtraciones, un aumento del 37 por ciento interanual (Verizon, 2025 DBIR).
- Los analistas revisaron 12,195 filtraciones confirmadas de más de 22,000 incidentes (Verizon, 2025 DBIR).
- El ciclo de vida medio de una filtración cayó a 241 días, el más bajo en nueve años (IBM, Cost of a Data Breach Report 2025).
- Las pérdidas por delitos en internet alcanzaron $20.877 mil millones en 2025, un aumento del 26 por ciento (FBI, IC3 Internet Crime Report 2025).
- 710 filtraciones sanitarias expusieron 61.6 millones de registros en 2025 (HIPAA Journal / HHS OCR, 2025 Healthcare Data Breach Report).
- Una filtración de credenciales de junio de 2025 expuso unos 16 mil millones de registros de inicio de sesión (Cybernews, 2025).
- El coste mediano de recuperación por ransomware cayó un 44 por ciento, a $1.53 millones (Sophos, State of Ransomware 2025).
1. Lo Que Cuesta una Filtración
El titular del informe de 2025 de IBM es una pantalla dividida. El coste medio global cayó por primera vez desde 2020, pero ese descenso es casi enteramente una historia de velocidad de detección, no una señal de que los ataques se abarataron. En Estados Unidos, el coste medio de una filtración subió un 9 por ciento hasta un récord de $10.22 millones, mientras que la cifra global cayó a $4.44 millones, una brecha impulsada por litigios agresivos de acciones colectivas, multas regulatorias crecientes y leyes de notificación obligatoria en los 50 estados. La sanidad siguió siendo la industria más cara por 15º año consecutivo, y las organizaciones que usaron IA de seguridad y automatización de forma extensiva gastaron cerca de $1.9 millones menos por incidente que las que no usaron ninguna de las dos. La metodología completa está en el IBM Cost of a Data Breach Report 2025.
| Métrica | Valor | Fuente |
|---|---|---|
| Coste medio global de filtración, 2025 | $4.44M (down 9%, first decline in 5 years) | IBM, Cost of a Data Breach Report 2025 |
| Coste medio de filtración en EE. UU. | $10.22M (record high, ~2.3x global) | IBM, Cost of a Data Breach Report 2025 |
| Industria de mayor coste (sanidad) | $7.42M (15th consecutive year) | IBM, Cost of a Data Breach Report 2025 |
| Segunda industria más cara (servicios financieros) | $5.56M | IBM, Cost of a Data Breach Report 2025 |
| Región de mayor / menor coste | Middle East $7.29M / Brazil $1.22M | IBM, Cost of a Data Breach Report 2025 |
| Ahorro por IA + automatización extensivas | ~$1.9M lower per incident | IBM, Cost of a Data Breach Report 2025 |
Contexto: las cifras de IBM se basan en 600 organizaciones que sufrieron filtraciones entre marzo de 2024 y febrero de 2025; casi dos tercios dijeron que aún se estaban recuperando, típicamente más allá de los 100 días.
2. Cuántas Filtraciones, Cuántas Víctimas
Los recuentos de filtraciones y de víctimas se movieron en direcciones opuestas en 2025, y esa divergencia es el matiz más importante del año. Los compromisos alcanzaron un nuevo récord, pero el número de personas notificadas se desplomó. Los avisos a víctimas cayeron un 79 por ciento, a 278.8 millones, desde 1.37 mil millones en 2024, puramente porque 2025 no produjo ninguna megafiltración a la escala del año anterior. Los servicios financieros fueron el sector más atacado por segundo año consecutivo, un cambio que el ITRC atribuye a que los criminales priorizan identificadores estáticos, como números de cuentas bancarias, que permiten fraude a largo plazo. Consulte el desglose completo en el ITRC 2025 Annual Data Breach Report.
| Métrica | Valor | Fuente |
|---|---|---|
| Compromisos de datos en EE. UU., 2025 | 3,322 (record, +5% vs 2024) | ITRC, 2025 Annual Data Breach Report |
| Máximo histórico previo (2023) | 3,202 | ITRC, 2025 Annual Data Breach Report |
| Crecimiento en compromisos en cinco años | +79% | ITRC, 2025 Annual Data Breach Report |
| Avisos a víctimas, 2025 | 278,827,933 (down 79% vs 2024’s 1,367,117,021) | ITRC, 2025 Annual Data Breach Report |
| Sector más afectado (servicios financieros) | 739 compromises | ITRC, 2025 Annual Data Breach Report |
| Sanidad / servicios profesionales | 534 / 478 compromises | ITRC, 2025 Annual Data Breach Report |
| Manufactura / educación | 299 / 188 compromises | ITRC, 2025 Annual Data Breach Report |
| Mayor exposición individual (filtración de credenciales) | ~16 billion login records, 30 datasets | Cybernews, 2025 |
Esa cifra de 16 mil millones es una agregación de datos de infostealer y de filtraciones previas, no un ataque nuevo aislado, razón por la cual las contraseñas reutilizadas y robadas dominan el panorama de riesgo; nuestro análisis de estadísticas de seguridad de contraseñas desglosa la reutilización de credenciales en profundidad.
3. Vectores de Ataque y Causas Raíz
La vía de entrada ha cambiado. La explotación de vulnerabilidades se disparó y ahora rivaliza con las credenciales robadas como principal punto de entrada, mientras que el phishing, aunque sigue siendo común, perdió peso relativo. Las credenciales robadas siguieron siendo el vector inicial individual más común, con el 22 por ciento de las filtraciones, con el elemento humano presente en el 60 por ciento (Verizon, 2025 DBIR). La participación de terceros se duplicó, al 30 por ciento, un recordatorio de que el control débil de un proveedor se convierte en su filtración. En los datos de IBM surgió una categoría de riesgo más nueva: las filtraciones ligadas a herramientas de “shadow AI” no autorizadas costaron más y casi siempre implicaron controles de acceso ausentes. El corpus completo está documentado en el Verizon 2025 Data Breach Investigations Report; para el panorama de amenazas más amplio, vea nuestro resumen de estadísticas de ciberseguridad.
| Métrica | Valor | Fuente |
|---|---|---|
| Elemento humano en las filtraciones | 60% | Verizon, 2025 DBIR |
| Abuso de credenciales (principal vector inicial) | 22% | Verizon, 2025 DBIR |
| Explotación de vulnerabilidades | 20% (+34% year over year) | Verizon, 2025 DBIR |
| Phishing | 15% of breaches | Verizon, 2025 DBIR |
| Participación de terceros | 30% (doubled) | Verizon, 2025 DBIR |
| Filtraciones motivadas por espionaje | 17% (+163%) | Verizon, 2025 DBIR |
| Filtraciones con shadow AI | $4.63M average (+$670K premium) | IBM, Cost of a Data Breach Report 2025 |
| Incidentes de IA sin controles de acceso | 97% | IBM, Cost of a Data Breach Report 2025 |
Dato atípico: los atacantes motivados por espionaje explotan vulnerabilidades en el 70 por ciento de sus intrusiones, muy por encima de la media de todas las motivaciones (Verizon, 2025 DBIR).
4. Tiempo de Detección y Respuesta
La velocidad es ahora la mayor palanca sobre el coste. Los datos de IBM muestran que el tiempo de contención se correlaciona casi linealmente con las cifras en dólares, y el sector por fin movió la aguja. El tiempo medio para identificar y contener una filtración cayó a 241 días, el más bajo en nueve años, dividido en 181 días para detectar y 60 para contener. La mitad de las filtraciones aún fueron detectadas por equipos internos, pero casi una de cada cinco fue revelada por el propio atacante, la peor vía de descubrimiento tanto en términos de coste como de reputación. Los dispositivos perimetrales siguen siendo el punto débil: los atacantes explotan las nuevas fallas de VPN y firewall casi al instante. Las cifras de detección provienen del IBM Cost of a Data Breach Report 2025.
| Métrica | Valor | Fuente |
|---|---|---|
| Ciclo de vida medio de la filtración, 2025 | 241 days (lowest in 9 years) | IBM, Cost of a Data Breach Report 2025 |
| División detección / contención | 181 days / 60 days | IBM, Cost of a Data Breach Report 2025 |
| Sobrecoste por contención superior a 200 días | +$1.14M | IBM, Cost of a Data Breach Report 2025 |
| Cómo se descubren las filtraciones | Internal 50% / third party 31% / attacker 19% | IBM, Cost of a Data Breach Report 2025 |
| Fallas de perímetro/VPN: tiempo hasta explotación masiva | 0 days (median) | Verizon, 2025 DBIR |
| Fallas de perímetro/VPN corregidas | Only 54% (32-day median fix) | Verizon, 2025 DBIR |
Contexto: las filtraciones reveladas por el atacante costaron en promedio $5.08 millones, frente a $4.18 millones cuando el propio equipo de seguridad de la empresa encontró la intrusión (IBM, Cost of a Data Breach Report 2025).
5. La Economía del Ransomware
El ransomware es a la vez más prevalente y, para muchas víctimas, menos lucrativo para el atacante. Ahora figura en el 44 por ciento de las filtraciones, pero tanto los pagos como los costes de recuperación cayeron marcadamente a medida que más organizaciones se negaron a pagar y restauraron desde copias de seguridad más rápido. El pago mediano de rescate se redujo a la mitad, a $1 millón, y el coste medio de recuperación (excluyendo cualquier rescate) cayó un 44 por ciento, a $1.53 millones en la encuesta de Sophos a 3,400 organizaciones. Los dos conjuntos de datos principales divergen en el tamaño del pago, un artefacto de poblaciones distintas: el corpus de filtraciones de Verizon incluye a muchas víctimas pequeñas, mientras que Sophos encuestó a empresas de 100 a 5,000 empleados. Los detalles están en el informe Sophos State of Ransomware 2025; vea nuestro análisis a fondo de estadísticas de ransomware sobre tendencias de grupos de ataque.
| Métrica | Valor | Fuente |
|---|---|---|
| Ransomware presente en filtraciones | 44% (+37% year over year) | Verizon, 2025 DBIR |
| Ransomware en filtraciones de pymes | 88% (vs 39% at large enterprises) | Verizon, 2025 DBIR |
| Pago mediano de rescate (corpus de filtraciones) | $115K; 64% of victims refused to pay | Verizon, 2025 DBIR |
| Pago mediano de rescate (encuesta) | $1M (down 50% from $2M) | Sophos, State of Ransomware 2025 |
| Coste medio de recuperación, excl. rescate | $1.53M (down 44%) | Sophos, State of Ransomware 2025 |
| Rescate pagado respecto a la demanda inicial | 85% on average | Sophos, State of Ransomware 2025 |
| Recuperación completa en una semana | 53% (up from 35%) | Sophos, State of Ransomware 2025 |
Nota de divergencia: la diferencia entre $115K (Verizon) y $1M (Sophos) en la mediana refleja la composición de la muestra, no una contradicción; ambos son autodeclarados.
6. La Sanidad Bajo Asedio
La sanidad sigue siendo el sector de filtraciones más relevante, y 2025 marcó un máximo en número de incidentes aunque el número bruto de personas expuestas cayó más de tres cuartas partes. 710 filtraciones de 500 o más registros expusieron a 61.6 millones de personas, una caída del 78.7 por ciento respecto a los 289 millones de 2024, de nuevo un efecto de megafiltración más que una mejora de la seguridad. La exposición estructural del sector persiste: los registros médicos se venden por mucho más que las tarjetas de pago en mercados ilícitos, las multas de la HIPAA son severas, y los retrasos de detección son más largos que la media. Las cifras se compilaron a partir del portal de la HHS Office for Civil Rights, reportadas en el portal de filtraciones de HHS OCR y en el análisis anual de HIPAA Journal.
| Métrica | Valor | Fuente |
|---|---|---|
| Filtraciones sanitarias (500+ registros), 2025 | 710 | HIPAA Journal / HHS OCR, 2025 Healthcare Data Breach Report |
| Personas afectadas, 2025 | 61,556,256 (down 78.7% from 2024) | HIPAA Journal / HHS OCR, 2025 |
| Megafiltraciones (1M+ personas) | 9 (vs 18 in 2024) | HIPAA Journal / HHS OCR, 2025 |
| Mayor filtración de 2025 (Aflac) | 13,924,906 individuals | HIPAA Journal / HHS OCR, 2025 |
| Tamaño medio / mediano de filtración | 86,699 / 4,011 individuals | HIPAA Journal / HHS OCR, 2025 |
| Ubicación de la filtración: servidores de red / correo | 61.5% / 24.9% | HIPAA Journal / HHS OCR, 2025 |
| División por entidad: proveedores / asociados / planes | 57.5% / 35.8% / 6.5% | HIPAA Journal / HHS OCR, 2025 |
| Mayor filtración sanitaria registrada en EE. UU. | Change Healthcare, 192.7M | HHS OCR (2024 incident, total finalized) |
Nota: Change Healthcare es un ataque de 2024 cuyo recuento final de 192.7 millones se confirmó después; se incluye como el referente histórico más reciente, señalado por año.
7. El Impacto Humano y Financiero
Las filtraciones se convierten en pérdidas por fraude que recaen con más fuerza sobre las personas, y el recuento de 2025 del FBI muestra que el impacto se está acelerando. Las pérdidas por delitos en internet en EE. UU. alcanzaron $20.877 mil millones en 2025, un aumento del 26 por ciento interanual, en más de un millón de denuncias. Las filtraciones de datos personales tuvieron su propia categoría de denuncia con 67,456 registros, pero el daño posterior aparece en phishing, extorsión y compromiso de correo corporativo. Los estadounidenses mayores absorbieron una parte desproporcionada de las pérdidas. El conjunto completo de datos es el FBI IC3 2025 Internet Crime Report; el fraude derivado de filtraciones se aborda con más detalle en nuestro análisis de estadísticas de robo de identidad.
| Métrica | Valor | Fuente |
|---|---|---|
| Denuncias de delitos en internet, 2025 | 1,008,597 | FBI, IC3 Internet Crime Report 2025 |
| Total de pérdidas reportadas | $20.877B (+26% vs 2024) | FBI, IC3 Internet Crime Report 2025 |
| Pérdida media por denuncia | $20,699 | FBI, IC3 Internet Crime Report 2025 |
| Denuncias de filtración de datos personales | 67,456 | FBI, IC3 Internet Crime Report 2025 |
| Denuncias de phishing / suplantación (tipo principal) | 191,561 | FBI, IC3 Internet Crime Report 2025 |
| Pérdidas entre víctimas mayores de 60 años | $7.7B (201,266 complaints) | FBI, IC3 Internet Crime Report 2025 |
| Pérdidas por compromiso de correo corporativo | $3.046B | FBI, IC3 Internet Crime Report 2025 |
Dato atípico: las denuncias relacionadas con criptomonedas representaron por sí solas $11.37 mil millones del total de pérdidas de 2025 (FBI, IC3 Internet Crime Report 2025).
Resumen: Filtraciones de Datos en Cifras
| Métrica | Valor | Fuente |
|---|---|---|
| Coste medio global de filtración | $4.44M | IBM, Cost of a Data Breach Report 2025 |
| Coste medio de filtración en EE. UU. | $10.22M | IBM, Cost of a Data Breach Report 2025 |
| Coste medio de filtración en sanidad | $7.42M | IBM, Cost of a Data Breach Report 2025 |
| Ciclo de vida medio de la filtración | 241 days | IBM, Cost of a Data Breach Report 2025 |
| Compromisos de datos en EE. UU., 2025 | 3,322 (record) | ITRC, 2025 Annual Data Breach Report |
| Avisos a víctimas, 2025 | 278.8M (down 79%) | ITRC, 2025 Annual Data Breach Report |
| Sector más afectado (servicios financieros) | 739 compromises | ITRC, 2025 Annual Data Breach Report |
| Filtraciones confirmadas analizadas | 12,195 (of 22,000+ incidents) | Verizon, 2025 DBIR |
| Proporción de ransomware en filtraciones | 44% | Verizon, 2025 DBIR |
| Elemento humano en las filtraciones | 60% | Verizon, 2025 DBIR |
| Abuso de credenciales (vector principal) | 22% | Verizon, 2025 DBIR |
| Coste mediano de recuperación por ransomware | $1.53M | Sophos, State of Ransomware 2025 |
| Pago mediano de rescate (encuesta) | $1M | Sophos, State of Ransomware 2025 |
| Filtraciones sanitarias (500+ registros) | 710 | HIPAA Journal / HHS OCR, 2025 |
| Registros expuestos en sanidad | 61.6M | HIPAA Journal / HHS OCR, 2025 |
| Pérdidas por delitos en internet en EE. UU. | $20.877B | FBI, IC3 Internet Crime Report 2025 |
| Denuncias de filtración de datos personales | 67,456 | FBI, IC3 Internet Crime Report 2025 |
| Mayor exposición individual (credenciales) | ~16 billion records | Cybernews, 2025 |
Metodología y Fuentes
Los datos se recopilaron agregando cifras directamente de informes anuales primarios, portales gubernamentales de filtraciones y las encuestas de investigación original publicadas en el primer semestre de 2026 sobre la actividad de 2025, cruzando las cifras de coste y volumen entre varios informes cuando fue posible.
- IBM, Cost of a Data Breach Report 2025 (análisis de 600 organizaciones con filtraciones, marzo de 2024 a febrero de 2025) - ibm.com/reports/data-breach
- Identity Theft Resource Center, 2025 Annual Data Breach Report (publicado en enero de 2026) - idtheftcenter.org
- Verizon, 2025 Data Breach Investigations Report (más de 22,000 incidentes, 12,195 filtraciones confirmadas) - verizon.com/business/resources/reports/dbir
- Sophos, State of Ransomware 2025 (encuesta a 3,400 organizaciones en 17 países) - sophos.com/state-of-ransomware
- FBI Internet Crime Complaint Center, 2025 Internet Crime Report - ic3.gov
- HHS Office for Civil Rights, portal de filtraciones, y HIPAA Journal, 2025 Healthcare Data Breach Report - ocrportal.hhs.gov
- Investigación de Cybernews, divulgación de la exposición de 16 mil millones de credenciales (junio de 2025)
Data watch: varias de estas son publicaciones anuales recurrentes con nuevas ediciones previstas pronto. El IBM Cost of a Data Breach Report suele publicarse a finales de julio, por lo que la edición 2026 (datos de 2025-2026) está cerca. El Verizon DBIR se publica cada primavera boreal; el DBIR 2026 ya está disponible en el momento de escribir esto. Sophos actualiza su State of Ransomware cada junio, y los informes anuales del FBI IC3 y del ITRC se renuevan en el primer trimestre del año siguiente. Incorporaremos cifras más recientes a medida que se publiquen.
Última actualización: 16 de julio de 2026.
Revisamos y actualizamos esta página trimestralmente, a medida que se publican nuevos datos.