Contenido

La IA ha cambiado para siempre los ciberataques: así están entrando ahora en las empresas, según un experto

La Inteligencia Artificial no solo está transformando la forma en la que trabajan las empresas. También está cambiando la manera en la que actúan los ciberdelincuentes. Los ataques son más rápidos, más personalizados y más difíciles de identificar, una evolución que obliga a las organizaciones a reforzar su estrategia de ciberseguridad, independientemente de su tamaño.

Sergio Herce, experto en ciberseguridad de SDi, explica que el mayor cambio no está únicamente en la sofisticación de los ataques, sino en la velocidad con la que pueden prepararse y ejecutarse. «La IA ha cambiado dos cosas: la velocidad del ataque y la velocidad de la defensa», resume.

La IA permite crear ataques más creíbles y a gran escala

Hace apenas unos años, un ciberdelincuente necesitaba tiempo y conocimientos técnicos para elaborar un correo de phishing convincente, traducir mensajes sin errores o automatizar parte de un ataque. Hoy, la Inteligencia Artificial ha reducido drásticamente esa barrera de entrada.

«Ahora pueden apoyarse en IA para crear correos muy personalizados, suplantar voces, traducir mensajes perfectamente o lanzar campañas dirigidas contra muchas empresas al mismo tiempo», explica Herce.

La IA ha cambiado para siempre los ciberataques: así están entrando ahora en las empresas, según un experto 1

Pero esta evolución también tiene su lado positivo. Las organizaciones están incorporando herramientas basadas en IA capaces de detectar comportamientos anómalos, priorizar alertas, resumir incidentes o acelerar la respuesta ante una amenaza. La tecnología también juega a favor de la defensa, siempre que se utilice con criterios de seguridad y bajo un modelo de gobierno adecuado.

El verdadero riesgo, advierte el experto, aparece cuando las empresas adoptan herramientas de IA sin control. Compartir información sensible en plataformas no autorizadas, conectar modelos de IA a datos internos sin supervisión o automatizar procesos que nadie revisa puede generar nuevas vulnerabilidades.

Las pymes siguen siendo uno de los principales objetivos

Uno de los errores más frecuentes es pensar que solo las grandes compañías sufren ciberataques. La realidad es muy distinta.

«Muchas pymes no son atacadas por quiénes son, sino porque son vulnerables», señala Herce. Credenciales expuestas, sistemas sin actualizar o accesos remotos mal protegidos son algunos de los puntos de entrada más habituales para los atacantes.

Por eso, antes de plantearse grandes inversiones tecnológicas, una pequeña o mediana empresa debería centrarse en proteger los aspectos esenciales: conocer cuáles son sus activos críticos, reforzar la gestión de identidades, mantener los sistemas actualizados, disponer de copias de seguridad verificadas, formar a los empleados y contar con un plan de respuesta ante incidentes.

En esta línea, el Instituto Nacional de Ciberseguridad (INCIBE) recomienda trabajar con políticas de seguridad, listas de comprobación y controles sobre aspectos básicos como la gestión de proveedores, la continuidad del negocio, el uso de dispositivos o el cumplimiento normativo.

Los ataques empiezan con errores cotidianos

La imagen del ciberdelincuente accediendo a complejos sistemas informáticos poco tiene que ver con la realidad de la mayoría de incidentes que sufren las empresas.

«La mayoría de ataques no empiezan con una escena de película», explica Herce. En muchos casos, el origen está en acciones aparentemente inofensivas: reutilizar una contraseña, abrir un correo fraudulento, descargar una factura manipulada o dejar sin actualizar una aplicación crítica.

La IA ha cambiado para siempre los ciberataques: así están entrando ahora en las empresas, según un experto 2

El factor humano continúa siendo determinante. Según el último informe de Verizon, alrededor del 60 % de las brechas de seguridad cuentan con algún tipo de intervención humana, ya sea por errores, ingeniería social, robo de credenciales o decisiones inseguras.

A ello se suma otro problema habitual: la lentitud en la aplicación de actualizaciones de seguridad. El mismo estudio refleja que únicamente algo más de la mitad de las vulnerabilidades detectadas en dispositivos perimetrales llegan a corregirse completamente y que la mediana de tiempo para hacerlo supera el mes.

Proteger un ERP implica proteger toda la organización

En muchas empresas, el ERP concentra la información más crítica del negocio. Finanzas, compras, ventas, almacén, recursos humanos o dirección trabajan sobre una misma plataforma, por lo que un incidente puede afectar a toda la organización.

Para Herce, la protección no debe centrarse únicamente en el servidor donde se aloja el sistema. La seguridad debe abarcar identidades, permisos, integraciones, dispositivos y trazabilidad de la información.

La segmentación de accesos y el principio de mínimo privilegio son dos de las medidas más eficaces. Cada empleado debe acceder únicamente a la información necesaria para desarrollar su trabajo y los proveedores externos no deberían mantener accesos permanentes sin supervisión.

Cómo mejorar la ciberseguridad con pocos recursos

La falta de presupuesto no debería ser un impedimento para mejorar la protección frente a los ciberataques. De hecho, algunas de las medidas más eficaces también son las más asequibles.

Activar la autenticación multifactor (MFA), mantener actualizados los sistemas, disponer de copias de seguridad que se comprueben periódicamente, utilizar soluciones de protección de equipos, controlar los permisos de acceso o formar de manera práctica a los empleados permiten reducir significativamente el riesgo sin realizar grandes inversiones.

«Con pocos recursos hay que priorizar por impacto», concluye Herce. La experiencia demuestra que muchas pymes mejoran notablemente su nivel de protección simplemente aplicando correctamente estas medidas básicas.

Hablemos sobre tu proyecto

Cuéntanos tu proyecto y un consultor especializado se pondrá en contacto contigo para asesorarte personalmente

Artículo revisado / maquetado por inteligencia artificial. Consulta nuestra política editorial

Compartir artículo
Scroll al inicio

Contacto

Estamos encantados de conocerte