27.9 C
Madrid
miércoles, julio 29, 2026

La nueva amenaza del cibercrimen: Cómo la IA y los ataques multicanal redefinen la seguridad digital

Debe leer

El informe «Cybercrime Trends 2025», elaborado por SoSafe en colaboración con expertos de ciberseguridad y fuentes como el Foro Económico Mundial, advierte sobre un crecimiento sin precedentes en la sofisticación y alcance del cibercrimen. Con la proliferación de ataques impulsados por inteligencia artificial (IA), la diversificación de las tácticas y la creciente dependencia de terceros en las cadenas de suministro digitales, la ciberseguridad global enfrenta una crisis sin precedentes.

El informe identifica seis tendencias clave que están redefiniendo el panorama de las amenazas. La primera está vinculada, como no podría ser de otro modo, a un concepto tan popular como de implementación casi plena Enel devenir diario de los individuos, empresas e instituciones, la inteligencia artificial.

Si bien la IA ha demostrado ser una herramienta clave para la innovación y la automatización, también se ha convertido en un arma poderosa para los ciberdelincuentes. En 2024, el comercio de herramientas de deepfake en la dark web aumentó un 223%, permitiendo ataques como el que sufrió el CEO de la agencia publicitaria WPP, en el que su voz fue clonada para estafar a empleados. La automatización con IA también ha impulsado el auge de campañas de phishing generadas en masa, reduciendo los costos y aumentando la efectividad de los ataques.

Asistimos, también a un auge de los ataques multicanal. El phishing tradicional basado en correos electrónicos ha evolucionado hacia ataques más sofisticados que combinan múltiples canales de comunicación. Según el informe, 94% de las organizaciones han experimentado un aumento en ataques que utilizan correo electrónico, aplicaciones de mensajería, redes sociales y llamadas de voz manipuladas con IA. Tácticas como el vishing (fraude por voz), smishing (phishing por SMS) y los ataques 3D (que combinan texto, video y voz para engañar a las víctimas) están en auge.

También se suceden ataques a la cadena de suministro. La creciente dependencia de terceros en la infraestructura digital ha generado una nueva área de vulnerabilidad: las brechas de seguridad en los proveedores de servicios. Un 93% de las empresas dependen de terceros para ofrecer sus productos o servicios, lo que multiplica los puntos de entrada para los atacantes. Ejemplos recientes incluyen el ataque a CDK Global, que paralizó a más de 15,000 concesionarios de automóviles en Norteamérica, y la explotación de vulnerabilidades en el software de seguridad de Fortinet.

Las personas, en el foco

Los ciberdelincuentes ya no solo atacan las redes corporativas directamente, sino que buscan acceder a ellas a través de los empleados y sus familias. Según el informe, el 83% de las organizaciones han sido atacadas a través de dispositivos o cuentas personales de sus empleados. En un caso reciente, criminales utilizaron un ataque de SIM swapping (robo de identidad mediante duplicación de tarjetas SIM) para secuestrar el número de teléfono del hijo de un ejecutivo y extorsionar a la empresa.

En este contexto, existe una creciente brecha en la capacidad de defensa entre sectores altamente regulados, como las finanzas, y sectores más vulnerables, como la salud, la manufactura y las infraestructuras críticas. El 98% de los expertos creen que esta brecha se está ampliando, dejando a muchas organizaciones desprotegidas ante ataques cada vez más sofisticados.

El cibercrimen como industria global

El mercado del cibercrimen ha evolucionado hasta convertirse en una industria de servicios altamente organizada. Plataformas como Telegram facilitan la compraventa de datos robados y herramientas de ataque, mientras que modelos como el ransomware-as-a-service (RaaS) permiten que ciberdelincuentes sin conocimientos técnicos ejecuten ataques devastadores. Según Statista, las pérdidas económicas por cibercrimen alcanzarán los 13,82 billones de dólares en 2028, un aumento del 50% en comparación con 2024.

Ante este panorama, el informe destaca varias estrategias clave para mejorar la ciberseguridad. Hay que empezar por el entrenamiento en detección de ataques con IA: A pesar de que el 96% de los profesionales reconocen la importancia de detectar amenazas basadas en IA, solo 26% se sienten preparados para hacerlo. La capacitación en detección de deepfakes y phishing automatizado es crucial.

La IA no solo representa un riesgo, sino que también puede utilizarse para detectar ataques, automatizar respuestas y mejorar la resiliencia organizacional. Así que hay que apostar por el fortalecimiento de la seguridad en la cadena de suministro, implementando auditorías de ciberseguridad para proveedores y reducir la dependencia de un solo proveedor puede minimizar los riesgos.

La seguridad no debe limitarse a la empresa; empleados y familiares deben recibir formación sobre cómo proteger sus datos personales. Al mismo tiempo, las organizaciones más vulnerables deben colaborar con reguladores y adoptar estándares de seguridad como ISO 27001 para mejorar su resiliencia, y como los ataques son cada vez más globales, la cooperación entre gobiernos, empresas y sectores es clave para combatir el cibercrimen.

El informe «Cybercrime Trends 2025» deja claro que los ciberataques han evolucionado hasta convertirse en una amenaza masiva y multifacética, con implicaciones económicas, sociales y políticas. Sin embargo, también resalta que la combinación de concienciación, innovación y colaboración puede marcar la diferencia en la lucha contra el cibercrimen.

A medida que las tácticas de los delincuentes digitales siguen cambiando, la clave del éxito será la adaptabilidad: reforzar defensas, anticipar nuevas amenazas y trabajar en conjunto para proteger el futuro digital.

 

spot_img

Publicidad

spot_img

Última Hora

Resumen de privacidad

Esta web utiliza cookies para que podamos ofrecerte la mejor experiencia de usuario posible. La información de las cookies se almacena en tu navegador y realiza funciones tales como reconocerte cuando vuelves a nuestra web o ayudar a nuestro equipo a comprender qué secciones de la web encuentras más interesantes y útiles.

Aquí puede consultar nuestra Aviso Legal y Política de Privacidad