29.2 C
Madrid
miércoles, julio 29, 2026

Las organizaciones experimentaron un promedio de 1.968 ciberataques por semana en 2025

Debe leer

Check Point Software Technologies, en su Informe de ciberseguridad 2026, 14.º análisis anual de la compañía sobre las tendencias globales de ciberataques, revela que las organizaciones experimentaron un promedio de 1.968 ciberataques por semana en 2025, lo que representa un aumento del 70% desde 2023, ya que los atacantes aprovechan cada vez más la automatización y la IA para moverse más rápido, escalar más fácilmente y operar en múltiples superficies de ataque simultáneamente.

La IA está impulsando uno de los cambios de seguridad más rápidos que ha experimentado la industria, obligando a las organizaciones a reevaluar las suposiciones arraigadas sobre cómo se originan, propagan y detienen los ataques. Las capacidades que antes estaban limitadas a los actores de amenazas con recursos elevados ahora son ampliamente accesibles, lo que permite ataques más personalizados, coordinados y escalables contra organizaciones de todos los tamaños.

“La IA está cambiando la mecánica de los ciberataques, no solo su volumen”, afirmó Lotem Finkelstein, vicepresidente de Investigación de Check Point Software. “Observamos cómo los atacantes pasan de operaciones puramente manuales a niveles cada vez más altos de automatización, con indicios tempranos de técnicas autónomas. Defenderse de este cambio requiere revalidar las bases de seguridad para la era de la IA y detener las amenazas antes de que se propaguen”.

Principales conclusiones del Informe de Ciberseguridad 2026

El informe destaca un cambio claro hacia campañas de ataque integradas y multicanal que combinan el engaño humano con la automatización a velocidad de máquina. Los ataques impulsados ​​por IA se vuelven más autónomos. La IA se integra cada vez más en los flujos de trabajo de ataque, lo que acelera el reconocimiento, la ingeniería social y la toma de decisiones operativas. Durante un período de tres meses, el 89 % de las organizaciones se enfrentaron a avisos de IA de alto riesgo, y aproximadamente uno de cada 41 avisos se clasificó como de alto riesgo, lo que expone nuevos riesgos a medida que la IA se integra en los flujos de trabajo empresariales cotidianos.

Así mismo, las operaciones de ransomware continúan fragmentándose y escalando. El ecosistema de ransomware se ha descentralizado en grupos más pequeños y especializados, lo que ha contribuido a un aumento interanual del 53 % en las víctimas extorsionadas y del 50 % en los nuevos grupos de ransomware como servicio. La IA se utiliza ahora para acelerar la selección de objetivos, la negociación y la eficiencia operativa.

De igual modo, el informe avisa de que la ingeniería social se expande más allá del correo electrónico. Los atacantes coordinan cada vez más campañas a través del correo electrónico, la web, el teléfono y plataformas de colaboración. Las técnicas de ClickFix aumentaron un 500 %, utilizando indicaciones técnicas fraudulentas para manipular a los usuarios, mientras que la suplantación de identidad telefónica evolucionó hacia intentos de intrusión empresarial más estructurados. A medida que la IA se integra en navegadores, plataformas SaaS y herramientas de colaboración, el espacio de trabajo digital se convierte en una capa de confianza crucial que los atacantes pueden explotar.

Las debilidades de la infraestructura y el borde aumentan la exposición, pues los dispositivos de borde no monitoreados, los dispositivos VPN y los sistemas IoT se utilizan cada vez más como puntos de retransmisión operativos para integrarse al tráfico de red legítimo.

Por último, surgen nuevos riesgos en la infraestructura de IA: un análisis realizado por Lakera, una empresa de Check Point, identificó debilidades de seguridad en el 40% de los 10.000 servidores de Protocolo de contexto de modelo (MCP) revisados, lo que destaca la creciente exposición a medida que los sistemas, modelos y agentes de IA se integran en entornos empresariales.

 

 

spot_img

Publicidad

spot_img

Última Hora

Resumen de privacidad

Esta web utiliza cookies para que podamos ofrecerte la mejor experiencia de usuario posible. La información de las cookies se almacena en tu navegador y realiza funciones tales como reconocerte cuando vuelves a nuestra web o ayudar a nuestro equipo a comprender qué secciones de la web encuentras más interesantes y útiles.

Aquí puede consultar nuestra Aviso Legal y Política de Privacidad