Lectura 3:00 min
Inteligencia Arficial impulsa una nueva era de ataques de ransomware
El 34% de los ataques comienza con correos electrónicos de phishing u otros ataques de ingeniería social basados en correo electrónico.
Las personas son la principal superficie de ataque del ransomware.
La inteligencia artificial está redefiniendo la forma en que operan los ciberdelincuentes, permitiéndoles crear ataques de phishing, suplantación de identidad y robo de credenciales cada vez más sofisticados, convincentes y difíciles de detectar.
De acuerdo con el reporte Ransomware en la Era de la IA 2026, basando en una encuesta a 953 profesionales de ciberseguridad en 12 países, muestra que el ransomware moderno ha evolucionado más allá de un evento de cifrado para convertirse en una campaña sostenida de extorsión. Los actores maliciosos roban cada vez más credenciales y datos sensibles antes de desplegar el ataque, utilizando comunicaciones de confianza para obtener el acceso inicial y ejerciendo presión continua mediante demandas repetidas de extorsión.
La IA no ha cambiado fundamentalmente el ransomware, pero sí ha mejorado sustancialmente los ataques que lo hacen posible", señaló Ryan Kalember, Chief Strategy Officer de Proofpoint.
Te puede interesar
"Hoy en día, los atacantes utilizan la IA para crear correos electrónicos de phishing altamente convincentes, componentes de malware como scripts y campañas de robo de credenciales que explotan la confianza humana a gran escala. Las organizaciones que continúan tratando el ransomware y la extorsión de datos como un problema de endpoints o de recuperación están pasando por alto el punto donde estos ataques comienzan con mayor frecuencia: las personas, las identidades y las comunicaciones de confianza."
Por su parte, Luis Isselin, Country Manager de Proofpoint en México, señaló que en el país esto representa un llamado de atención para que las organizaciones fortalezcan una estrategia de ciberseguridad centrada en las personas, las identidades y las comunicaciones de confianza.
Hallazgos
Entre los principales hallazgos globales que el reporte señala se debe estar atentos son:
- Las personas son la principal superficie de ataque del ransomware.
- Los principales métodos de acceso dependen de la interacción humana.
- El pago de rescate de la información conduce a una escalada, no a una resolución.
- El cifrado ya no es el objetivo final. Organizaciones confirmaron que durante el incidente se produjo el robo de datos.
- Los ataques tienen éxito gracias a la manipulación. La IA está haciendo que los intentos de ingeniería social sean cada vez más difíciles de distinguir de las comunicaciones empresariales legítimas.
Los hallazgos refuerzan que las organizaciones ya no pueden tratar el ransomware principalmente como un problema de malware. A medida que la IA hace que el phishing, la suplantación de identidad y el robo de credenciales sean cada vez más convincentes, prevenir este tipo de ataques significa proteger a las personas, las identidades y las comunicaciones de confianza antes de que los atacantes lleguen siquiera al endpoint.