Incidentes de ciberseguridad automotriz aumentan 20,7% en 2025; ransomware se duplica, IA expande la superficie de ataque
El Informe de Ciberseguridad Automotriz Global 2026 de Upstream Security revela una escalada material en riesgos de ciberseguridad en el ecosistema automotriz y de movilidad inteligente en 2025. El informe analizó 494 incidentes de ciberseguridad divulgados públicamente, por encima de 409 en 2024 y 295 en 2023, representando un crecimiento año a año de 20,7%. Críticamente, los ataques relacionados con ransomware se duplicaron, representando el 44% de todos los incidentes en 2025 versus el 22% en 2024, con atacantes apuntando cada vez más a sistemas de vehículos directamente, no solo a TI empresarial. A mediados de 2025, los atacantes accedieron a sistemas de control remoto de vehículos a través de aplicaciones complementarias, bloquearon a los propietarios del encendido y cerraduras de puertas, y exigieron rescate para restaurar el acceso.
El informe identifica dos fuerzas convergentes: (1) La IA expande significativamente la superficie de ataque de ciberseguridad, ya que las defensas perimetrales tradicionales ya no son suficientes cuando los sistemas de IA se adaptan dinámicamente e influyen directamente en los resultados físicos. (2) Los grupos de ataque financieramente motivados, bien financiados y coordinados están apuntando cada vez más al sector, causando una escalada aguda de incidentes a gran escala. En 2025, los ataques que impactan miles a millones de vehículos se elevaron al 61% de todos los incidentes (versus 40,6% en 2024). Los CVEs críticos y de alta gravedad representaron el 60% del total de CVEs automotrices descubiertos en 2025; los CVEs acumulativos saltaron de 24 en 2019 a 1.597 en 2025.
Los servidores backend y las API se han convertido en los puntos débiles principales, con el 67% de los incidentes aprovechando sistemas de telemática y en la nube como vectores de ataque. El 92% de los ataques se realizaron de forma remota, sin que el 86% requiriera proximidad física a los vehículos. Los proveedores de Tier 2 representaron el 47% de los nuevos CVEs, lo que indica que la fragmentación de la cadena de suministro sigue siendo una vulnerabilidad. Upstream monitoreo 1.871 actores de amenaza cibernética activos en 2025 (arriba de 1.133 en 2024) y rastreamos más de 50 mil millones de mensajes de API por mes en 40 millones de activos de movilidad monitoreados.
Para OEMs, proveedores y operadores de movilidad: la duplicación del ransomware, la rápida expansión de superficies de ataque de API, y el desarrollo de exploits habilitado por IA (donde la IA ahora genera no solo pruebas de concepto sino exploits de producción) exigen endurecimiento inmediato de arquitecturas de nube/telemática y aceleración de cadencia de parches OTA. El cambio de incidentes de bajo impacto a alto impacto (el 61% de los incidentes ahora afectan a miles+ vehículos) aumenta las apuestas para la validación de seguridad y la gobernanza de respuesta a incidentes. Los arquitectos deben planificar una defensa de múltiples capas con detección de anomalías en tiempo real en lugar de confiar únicamente en el escaneo de vulnerabilidades basado en CVE.