¡Preocupante! Con IA, la velocidad de los ciberataques se triplica y se amplía el rango de extorsiones

Un informe de Palo Alto Networks, revela que los ciberataques, impulsados por la inteligencia artificial, han triplicado su velocidad y ampliado el alcance de las extorsiones, lo que representa una amenaza creciente para las empresas globales.
Un informe de Palo Alto Networks, revela que los ciberataques, impulsados por la inteligencia artificial, han triplicado su velocidad y ampliado el alcance de las extorsiones, lo que representa una amenaza creciente para las empresas globales.

 

El Informe Global de Respuesta a Incidentes 2025 de Palo Alto Networks, publicado por su unidad Unit 42, revela un cambio preocupante en la naturaleza de los ciberataques.

 En 2024, el 86% de los incidentes cibernéticos más graves provocaron paradas operativas, daños a la reputación o pérdidas económicas.

 Este informe, basado en la respuesta de Unit 42 a 500 incidentes en 38 países y diversas industrias, destaca una tendencia alarmante: los atacantes motivados por intereses financieros han comenzado a centrarse en la interrupción operativa deliberada.

 Esto se traduce en sabotajes de sistemas, bloqueos de clientes y tiempos de inactividad prolongados para presionar a las organizaciones a cumplir con demandas de extorsión.

El panorama de amenazas ha evolucionado de forma significativa: los ciberataques ahora son más rápidos, sofisticados y de mayor escala, con el uso de inteligencia artificial (IA) y múltiples intrusiones.

 Esta situación subraya que las organizaciones se enfrentan a un entorno de amenazas cada vez más volátil y difícil de controlar.

 

Hallazgos clave.
El informe destaca varios puntos clave. En primer lugar, los ciberataques se están llevando a cabo a una velocidad sin precedentes.

En el 25% de los incidentes, los atacantes exfiltraron datos en menos de cinco horas, lo cual es tres veces más rápido que en 2021.

Lo más alarmante es que, en uno de cada cinco casos, el robo de datos ocurrió en menos de una hora.

 

El crecimiento de las amenazas internas.
Además, el informe señala un aumento en las amenazas internas. Los incidentes cibernéticos atribuidos a actores vinculados a Corea del Norte se triplicaron en 2024.

Los atacantes norcoreanos suelen infiltrarse en las organizaciones haciéndose pasar por profesionales de TI, asegurando empleo y luego introduciendo puertas traseras, robando datos e incluso alterando el código fuente.

 

Ataques múltiples y phishing.

Otro hallazgo relevante es el crecimiento de los ataques múltiples. El 70% de los incidentes involucraron atacantes que explotaron tres o más superficies de ataque, lo que obligó a los equipos de seguridad a defender puntos finales, redes, entornos en la nube y el factor humano de manera conjunta.

El phishing, que había quedado en segundo plano en cuanto a los vectores de acceso inicial en años anteriores, ha vuelto a ser el punto de entrada más común para los ciberataques, representando el 23% de todos los accesos iniciales.

 Las campañas de phishing, ahora impulsadas por IA generativa, se han vuelto más sofisticadas, convincentes y escalables.

Además, los incidentes cibernéticos que involucraron entornos en la nube están en aumento, con casi el 29% de los incidentes involucrando entornos en la nube.

 Un 21% de estos ataques causaron daños operativos a los entornos o activos en la nube, con actores de amenazas aprovechando configuraciones inseguras para escanear grandes redes en busca de datos valiosos.

 

La IA acelera los ataques.
La inteligencia artificial está acelerando el ciclo de vida de los ataques, permitiendo a los atacantes automatizar el desarrollo de malware y mejorar las campañas de phishing.

En un experimento controlado, los investigadores de Unit 42 descubrieron que los ataques asistidos por IA podían reducir el tiempo de exfiltración a solo 25 minutos.

 

Razones del éxito de los ciberataques.

El informe también destaca tres factores clave que explican por qué los ciberataques están siendo exitosos.

 En primer lugar, la complejidad está afectando la eficacia de la seguridad.

 El 75% de los incidentes tuvieron pruebas en los registros, pero los silos organizacionales impidieron su detección.

En segundo lugar, las brechas de visibilidad, especialmente en la nube, permiten que los ataques pasen desapercibidos.

 El 40% de los incidentes en la nube se originaron en activos no supervisados o TI en la sombra, lo que facilita el movimiento lateral de los atacantes.

Por último, la confianza excesiva está contribuyendo a que los ataques sean más devastadores. El 41% de los ataques aprovecharon privilegios excesivos, lo que facilitó el movimiento lateral y la escalada de privilegios.

 

La evolución de las tácticas de los atacantes.
Los atacantes han reescrito sus estrategias, utilizando IA, automatización y ataques multifacéticos que eluden las defensas tradicionales.

El tiempo entre el compromiso inicial y el impacto a gran escala se está reduciendo, lo que subraya la necesidad de una detección, respuesta y corrección rápidas.

 

Recomendaciones para mantenerse a la vanguardia.
El informe concluye que la clave para mantenerse a la vanguardia en 2025 es proteger de manera proactiva redes, aplicaciones y la nube, y reforzar las operaciones de seguridad mediante la implementación de detección y respuesta basadas en IA para obtener visibilidad completa y mitigar las amenazas de manera más rápida.

Compartir:
Los más leídos

Logo del podcast Entrevistas Exclusivas




RT

Información especializada de Tecnología, Innovación, Ciencia e Investigación global.