Una amenaça cibernètica és qualsevol circumstància o esdeveniment amb el potencial de causar danys a un sistema, xarxa o organització, mitjançant l'accés no autoritzat, la interrupció, la destrucció o el robatori de dades. Aquesta és la resposta curta a què és una amenaça cibernètica. La resta d'aquesta entrada del glossari explica el significat d'amenaça cibernètica a la pràctica: d'on provenen les amenaces, com es diferencien de termes relacionats com vulnerabilitats i atacs, i com les gestionen realment els equips de seguretat.
Significat de la ciberamenaça, en un paràgraf #
Si busqueu el significat d'amenaça cibernètica sense la terminologia, penseu-ho d'aquesta manera: una amenaça és la possibilitat de dany, no el dany en si. Una vulnerabilitat és la debilitat que fa possible el dany. Un atac és el que passa quan algú realment explota aquesta debilitat. La definició oficial del NIST captura aquesta previsió.cisElament: una amenaça és qualsevol circumstància o esdeveniment amb el potencial d'afectar negativament les operacions, els actius o les persones mitjançant l'accés no autoritzat, la divulgació, la modificació o la denegació de servei. Una ciberamenaça, concretament, és el mateix potencial de dany que es produeix a través dels sistemes digitals: codi, xarxes, infraestructura al núvol i, cada cop més, la cadena de subministrament de programari i les eines d'IA que hi ha al darrere.
Per què encara importen el 2026 #
Preguntar què és una ciberamenaça pot semblar una pregunta de la primera setmana de formació, però la resposta ha canviat de forma més ràpidament del que la majoria de programes de seguretat han pogut seguir el ritme. El panorama d'amenaces al qual s'enfronten les organitzacions avui dia és diferent del que descriu un paquet de formació de fa cinc anys:
- La cadena de subministrament de programari és ara un objectiu principal, no una porta lateral. Dependències malicioses, compromeses CI/CD pipelines, i els paquets de codi obert enverinats permeten als atacants arribar a milers d'organitzacions aigües avall a través d'un únic component compromès.
- La IA s'ha convertit tant en un objectiu com en un mecanisme de distribució. El codi generat per IA pot replicar patrons insegurs a escala, i els assistents de codificació per IA poden ser enganyats perquè incorporin paquets que en realitat no existeixen, una tècnica contra la qual els atacants ara registren programari maliciós per endavant.
- La velocitat ha superat la revisió. Els equips de desenvolupament publiquen canvis moltes vegades al dia; els equips de seguretat només poden revisar una fracció d'aquests canvis sense automatització, que és exactament la bretxa que les amenaces estan dissenyades per explotar.
Entendre què és una ciberamenaça avui dia significa entendre que la superfície d'atac s'ha mogut aigües amunt, cap al codi, les dependències i el... pipelineque produeixen programari, no només els sistemes de producció que l'executen.
Principals categories #
No hi ha una llista mestra única, però la majoria de les amenaces cibernètiques es divideixen en unes quantes categories recognoscibles:
- Malware. Codi maliciós, inclosos virus, cucs i ransomware, dissenyat per danyar, interrompre o obtenir accés no autoritzat a un sistema.
- Enginyeria social. Atacs com el phishing que manipulen les persones en lloc dels sistemes per tal que concedeixin accés o filtrin informació.
- Amenaces a la cadena de subministrament. Compromís introduït a través d'una dependència, paquet o proveïdor de tercers en lloc d'un atac directe a l'objectiu en si.
- Amenaces internes. Dany causat, deliberadament o accidentalment, per algú que ja té accés legítim.
- Amenaces de dia zero. Els atacs que exploten una vulnerabilitat abans que existeixi un pegat o una signatura per detectar-los, i és precisament per això que la detecció basada en signatures per si sola no pot ser tota l'estratègia.
Per a una explicació més detallada de cada categoria amb exemples del món real, vegeu Explicació de les amenaces cibernètiques: els principals tipus que els equips de seguretat haurien de conèixer.
Ciberamenaça vs. Vulnerabilitat vs. Risc: Un punt comú de confusió #
Part del significat d'amenaça cibernètica es perd perquè el terme sovint s'utilitza indistintament amb vulnerabilitat i risc. Estan relacionats, no idèntics:
- A vulnerabilitat és una debilitat, un defecte de codi, una mala configuració, un secret exposat.
- A amenaça és el potencial que aquesta debilitat pugui ser explotada.
- Risc és la combinació de les dues: la probabilitat que una amenaça exploti una vulnerabilitat determinada i quants danys causaria si ho fes.
Aquesta distinció és important des del punt de vista operatiu. Una organització amb milers de vulnerabilitats però sense cap amenaça realista que les dirigeixi té un perfil de risc molt diferent d'una amb un grapat de vulnerabilitats directament accessibles per una amenaça activa. Aquest és exactament el raonament que hi ha darrere de la priorització basada en el risc: no totes les troballes mereixen la mateixa urgència, i tractar-les com si ho fessin és com les amenaces reals es perden en el soroll. Per obtenir més informació sobre com els riscos de seguretat de la IA amplien específicament aquest panorama d'amenaces, vegeu Amenaces de ciberseguretat i riscos de seguretat de la IA.
Com gestionen realment les organitzacions les amenaces cibernètiques #
Respondre què és una amenaça cibernètica d'una manera accionable es redueix a una breu seqüència que segueixen la majoria de programes de seguretat madurs:
- Identificar. Sapigueu què esteu protegint: codi, dependències, pipelines, i les eines d'IA ara s'integren entre els tres.
- Detecta. Analitzeu contínuament les vulnerabilitats i els comportaments que les amenaces realment exploten, no només els que cobreix una llista estàtica.
- Prioritzar. Classifiqueu les troballes per explotabilitat real i impacte empresarial, no només per puntuació de gravetat.
- Remeiar. Arregla el que importa més ràpidament, idealment amb una guia prou específica perquè un desenvolupador no hagi d'investigar abans de poder actuar.
Triatge d'IA de Xygeni aplica aquest model directament a les troballes dels propis escàners de Xygeni i d'eines de tercers per igual, reduint el volum d'alertes per centrar-se en allò que una amenaça real podria arribar.
FAQ #
Una amenaça cibernètica és qualsevol cosa amb el potencial de causar danys a un sistema informàtic, xarxa o organització, ja sigui a través de programari maliciós, accés no autoritzat, robatori de dades o interrupcions.
En una enterprise En context, el significat d'amenaça cibernètica s'estén més enllà dels atacs individuals: es refereix a tot el panorama d'actors, tècniques i vectors, incloses les amenaces de la cadena de subministrament i les impulsades per la IA, que un programa de seguretat ha de tenir en compte contínuament, no només a les quals ha de reaccionar després d'un incident.
No. Una amenaça és el potencial de dany; un atac és aquest potencial que es duu a terme. Una amenaça pot existir durant anys sense convertir-se mai en un atac.
Un actor d'amenaces és l'individu o grup que hi ha darrere d'una amenaça, una organització criminal, un grup d'estat-nació, una persona amb informació privilegiada. L'amenaça en si mateixa és el dany potencial que representen, independentment de qui hi hagi darrere.
En gran part sí. Les amenaces a la cadena de subministrament, en particular, no discriminen per la mida de l'empresa, ja que un paquet de codi obert compromès afecta totes les organitzacions que en depenen, independentment de la seva mida.
