¡Nadie está a salvo!, se agudizan los ciberataques con IA contra Pymes y empresas de todos los tamaños

Los cibercriminales intensifican sus ataques con inteligencia artificial, afectando a empresas de todos los tamaños. El reciente de SonicWall, analiza el impacto de estas amenazas emergentes y las medidas de protección necesarias en sectores como las Pymes.
Los cibercriminales intensifican sus ataques con inteligencia artificial, afectando a empresas de todos los tamaños. El reciente de SonicWall, analiza el impacto de estas amenazas emergentes y las medidas de protección necesarias en sectores como las Pymes.

 

SonicWall presentó su Informe Anual de Ciberamenazas 2025, el cual revela un aumento significativo en los ciberataques dirigidos a las pequeñas y medianas empresas (pymes).

La investigación muestra que los ciberdelincuentes, anteriormente centrados en grandes corporaciones, ahora implementan ataques más precisos y potenciados por inteligencia artificial, lo que demuestra que las pymes, así como las empresas de todos los tamaños, ya no pueden enfrentar esta amenaza por sí solas.

En este contexto, contar con el respaldo de un Proveedor de Servicios Administrados (MSP, por sus siglas en inglés) se ha vuelto crucial para proteger tanto los ingresos como la integridad de las marcas y organizaciones.

 

Un reto creciente para las pymes.

Las pymes están siendo objeto de una creciente variedad de ciberamenazas, debido a que los atacantes emplean herramientas de automatización, inteligencia artificial y técnicas avanzadas de evasión para sortear las defensas tradicionales.

Estas tácticas en constante evolución hacen que sea casi imposible para las empresas protegerse de manera efectiva sin el apoyo de expertos en ciberseguridad.

A medida que la superficie de ataque se expande y el tiempo de explotación de las vulnerabilidades se reduce, las pymes deben priorizar medidas de seguridad proactivas.

En este punto Bob VanKirk, presidente y CEO de SonicWall, explica:

“Los ciberdelincuentes están operando a una velocidad sin precedentes, explotando nuevas vulnerabilidades en cuestión de días, mientras que observamos que a algunas organizaciones les toma entre 120 y 150 días aplicar un parche crítico. Ahora más que nunca, las empresas necesitan el respaldo de un MSP o MSSP con monitoreo de amenazas en tiempo real y capacidades SOC. Las soluciones de seguridad heredadas ya no son suficientes; las empresas deben adoptar un nuevo enfoque para mantenerse a la vanguardia de las amenazas cibernéticas modernas”.

 

Expansión de la red de protección.

El informe subraya la importancia de que las empresas de todos los tamaños cuenten con apoyo externo en la lucha contra el cibercrimen, y SonicWall está ampliando su red de proveedores de servicios gestionados para ofrecer una mayor protección a las pymes frente a los ciberdelincuentes, que continúan evolucionando.

 

Panorama preocupante de ciberamenazas.

Los datos del informe muestran que, en promedio, las empresas estuvieron bajo ataques críticos durante 68 días, aquellos con mayor probabilidad de afectar sus recursos.

En cuanto al ransomware, este sigue en aumento, con un incremento del 8% en Norteamérica y un alarmante 259% en Latinoamérica, lo que sugiere que los actores de amenazas están buscando oportunidades en mercados más vulnerables.

En paralelo, el malware aumentó un 8% interanual, mientras que los ataques a dispositivos IoT crecieron un 124%.

En América Latina, el incremento de estos ataques fue del 119%, lo que indica un enfoque cada vez más dirigido a territorios específicos, especialmente con la expansión de dispositivos conectados y la adopción del trabajo híbrido y redes compartidas.

Las amenazas cifradas experimentaron un aumento del 93%, mientras que las intrusiones totales disminuyeron, pero otros tipos de amenazas continuaron en ascenso, diversificándose en distintas áreas.

Al respecto Oscar Chavez Arrieta, vicepresidente ejecutivo para América Latina en SonicWall, analiza:

“Los ataques de ransomware en América Latina aumentaron un 259%, impulsados ​​por cibercriminales que se centran en mercados más vulnerables, donde la adopción de nuevas tecnologías de ciberseguridad está rezagada. Este rápido aumento destaca la creciente amenaza en nuestra región. El Informe de Ciberamenazas de SonicWall 2025 lo deja claro: los MSSP y los socios de negocio deben actuar ahora. La inteligencia de amenazas en tiempo real, la automatización y las sólidas estrategias de seguridad son fundamentales para mantenerse a la vanguardia. Las empresas necesitan socios de ciberseguridad confiables que brinden monitoreo las 24 horas, los 7 días de la semana y una respuesta rápida para detener los ataques antes de que causen daños”.

 

Las tecnologías patentadas de SonicWall permitieron salvar un 19% de los ingresos anuales de las organizaciones latinoamericanas en promedio, lo que podría significar un salvavidas de hasta US$1.9 millones al año para una empresa con ingresos de US$10 millones.

 

Hallazgos clave del Informe.

El Informe de Ciberamenazas 2025 de SonicWall destaca varios puntos clave en relación con las ciberamenazas actuales:

Automatización con IA: El uso de herramientas de automatización impulsadas por inteligencia artificial ha disminuido la barrera de entrada para los atacantes, al tiempo que ha incrementado la complejidad de los ataques. Los ataques de Server-Side Request Forgery (SSRF) aumentaron un 452% en 2024 en comparación con 2023.

Aumento de los ataques de compromiso de correo electrónico empresarial (BEC): Los ataques de BEC representan casi un tercio de todos los incidentes cibernéticos reportados, un aumento considerable respecto al 9% registrado en 2023.

Escalada del ransomware: El ransomware sigue siendo la mayor amenaza, especialmente en el sector sanitario, donde fue responsable del 95% de las brechas de seguridad en 2024.

Living Off the Land Binaries (LOLBins): Los LOLBins, que son utilizados en campañas de malware sin archivos, se están convirtiendo en una amenaza significativa, pues los atacantes emplean herramientas nativas del sistema para evitar ser detectados por las soluciones tradicionales basadas en firmas.

 

Douglas McKee, director ejecutivo de Investigación de Amenazas en SonicWall, añade un comentario final:

“Los datos de este informe de amenazas reflejan una realidad preocupante: los ciberdelincuentes explotan vulnerabilidades a una velocidad vertiginosa, mientras que las organizaciones tardan demasiado en responder. Nuestros hallazgos muestran que muchas empresas tienen dificultades para protegerse de las amenazas cibernéticas, y los datos recopilados ofrecen una visión clara de los desafíos crecientes. Desde el aumento del ransomware hasta el auge de las amenazas cifradas y en IoT, las empresas están cada vez más en riesgo”.

 

Tecnología avanzada para descubrir nuevas amenazas.

La tecnología patentada de Inspección Profunda de Memoria en Tiempo Real (RTDMI™) de SonicWall identificó 210.258 variantes de malware nunca vistas.

El panorama de las amenazas sigue siendo altamente dinámico, con más de 630 nuevas cepas de malware descubiertas cada día.

Para obtener más información sobre SonicWall y acceder al Informe Anual de Ciberamenazas 2025 completo, visite www.sonicwall.com/threat-report.

Compartir:
Los más leídos

Logo del podcast Entrevistas Exclusivas




RT

Información especializada de Tecnología, Innovación, Ciencia e Investigación global.