Advertisement

La IA cambia las reglas del cibercrimen: ataques más rápidos, automatizados y difíciles de detectar

La inteligencia artificial (IA) no solo se ha consolidado como una de las tecnologías más disruptivas de todos los tiempos, sino también como el motor que está redefiniendo tanto la ciberseguridad como el cibercrimen. Así se desprende del «Security Report Iberia 2026» de Check Point Software, que la compañía ha presentado en un encuentro con medios celebrado este jueves en Madrid al que ha asistido Escudo Digital.

Check Point atribuye directamente este incremento al uso cada vez más extendido de la IA por parte de los ciberdelincuentes, que la utilizan para automatizar procesos, escalar campañas con mínima intervención humana y operar simultáneamente en múltiples superficies de ataque.

La ingeniería social se vuelve multicanal

Este cambio ha tenido un impacto especialmente visible en la ingeniería social, que ha dejado de estar asociada casi exclusivamente al phishing por correo electrónico para convertirse en un entramado de técnicas combinadas, distribuidas en múltiples canales y apoyadas en dinámicas psicológicas cada vez más refinadas.

«A lo largo de 2025 se consolidaron campañas que combinaban mensajes en redes sociales, llamadas telefónicas, plataformas de mensajería instantánea, entornos de colaboración empresarial y flujos legítimos de autenticación en la nube», indica el informe.

Más capacidad ofensiva y nuevos vectores de exposición

La IA permite a los atacantes generar deepfakes de voz y vídeo altamente creíbles, capaces de gestionar conversaciones adaptativas y recopilar códigos OTP (One-Time Password o contraseña de un solo uso); identificar vulnerabilidades y optimizar su explotación; adaptar sus tácticas en tiempo real; o desarrollar malware cada vez más sofisticado. El informe también destaca el auge de técnicas como ClickFix, que manipulan al usuario para que ejecute acciones aparentemente legítimas y que aumentaron un 500% en 2025.

En paralelo, los propios sistemas de IA se han convertido en una nueva superficie de ataque. El informe documenta que la adopción de marcos agentivos, servidores MCP y modelos desplegados localmente ha abierto nuevas vías de exposición. Según el informe, durante el cuarto trimestre de 2025, el 89% de las organizaciones detectó prompts de IA considerados de riesgo y uno de cada 41 fue clasificado como de alto riesgo, lo que representa un incremento del 97% respecto al primer trimestre del año.

Ante este escenario, Check Point subraya que las organizaciones deben replantear los fundamentos tradicionales de la ciberseguridad. Esto implica aplicar un enfoque que no se base únicamente en la detección y respuesta, y evolucionar hacia una estrategia centrada en la prevención, capaz de anticiparse a amenazas que operan –literalmente– a velocidad de máquina.

«La defensa en la era de la IA no puede basarse en reaccionar más rápido, sino en anticiparse desde el primer momento. Solo así es posible igualar la velocidad y la escala de los atacantes», advierte Eusebio Nieva, director técnico de Check Point Software para España y Portugal.

El ransomware alcanza cifras sin precedentes

Otra de las tendencias destacadas en el informe está vinculada al ransomware, que en 2025 alcanzó niveles sin precedentes. A nivel mundial, más de 7.960 organizaciones vieron sus datos publicados en sitios de filtración gestionados por grupos de doble extorsión, lo que supone un aumento interanual del 53%. Solo en el primer trimestre se registraron 2.289 víctimas, un crecimiento del 134% respecto al año anterior, impulsado en gran medida por la explotación de vulnerabilidades de día cero. Esta dinámica se intensificó en el cuarto trimestre, que cerró con 2.473 víctimas, la cifra más alta registrada hasta la fecha por CheckPoint.

España se situó entre los países europeos más golpeados por este tipo de ataques, siendo objetivo del el 2% de los incidentes globales publicados, y la Agencia Española de Protección de Datos recibió cerca de 2.800 notificaciones de brechas de datos personales a lo largo del año.

Tanto en España como en Portugal –que acaparó el 0,4% de los ataques de ransomware– los sectores más afectados por estas ofensivas fueron los servicios empresariales (13%), los bienes y servicios de consumo (12%), el ocio (11%) y la industria manufacturera (10%).

El ecosistema criminal, además, experimentó una profunda reconfiguración. La desaparición de grandes programas de Ransomware-as-a-Service (RaaS) como 8Base, Phobos o RansomHub no redujo la actividad, sino que redistribuyó a los afiliados hacia nuevos actores. Qilin emergió como el operador dominante, con más de 1.000 víctimas publicadas en su sitio de filtración tras negarse a pagar y con un modelo de reparto de beneficios del 80–85% que atrajo a numerosos afiliados.

En la Península Ibérica, la actividad de doble extorsión mostró una concentración clara: Qilin representó el 20% de las víctimas publicadas, seguido de Akira (9%) y Space Bears y Nova (4% cada uno). «La actividad efectiva en la Península Ibérica estuvo dominada por un número reducido de grupos con capacidad operativa consolidada, mientras que casi la mitad de los incidentes se distribuyó entre actores menos conocidos o emergentes», indica el informe.

El ciberespacio, pieza clave en los conflictos de 2025

El informe también analiza el papel del ciberespacio en los principales conflictos geopolíticos de 2025 –Rusia‑Ucrania, Irán‑Israel, India‑Pakistán y Tailandia‑Camboya– y concluye que las operaciones cibernéticas dejaron de ser acciones aisladas para convertirse en un componente integrado de la estrategia militar, política e informativa.

Check Point identifica tres funciones recurrentes. La primera es el posicionamiento y preparación, centrado en obtener acceso persistente a infraestructuras críticas y visibilidad estratégica antes de una escalada. La segunda es el apoyo operacional, donde sistemas previamente comprometidos –como cámaras de seguridad, redes logísticas o plataformas de distribución de firmware– se utilizan para facilitar o sincronizar acciones físicas. Y la tercera es el modelado narrativo, que combina filtraciones selectivas, campañas de desinformación y saturación informativa para influir en la percepción pública y erosionar la confianza en instituciones y sistemas de emergencia.

En conjunto, el análisis muestra que las operaciones cibernéticas y las cinéticas se desarrollan cada vez más en paralelo, reforzándose mutuamente en un escenario de guerra híbrida donde la superioridad digital resulta tan determinante como la física.

2026: negar la persistencia, no solo la intrusión

De cara a 2026, Check Point identifica un cambio de paradigma en la defensa. La prioridad ya no debe centrarse únicamente en impedir el acceso inicial, sino en negar la persistencia, es decir, evitar que los atacantes puedan permanecer dentro de los sistemas, observar, moverse lateralmente y expandirse sin generar alertas críticas.

El informe anticipa seis grandes tendencias que marcarán el futuro inmediato de la ciberseguridad:

  • La IA agentiva pasará de la asistencia a la autonomía operativa.
  • La inyección de prompts y el envenenamiento de datos convertirán los modelos de IA en un nuevo «día cero».
  • La confianza será el nuevo perímetro, con deepfakes y fraude conversacional en aumento.
  • El riesgo cuántico obligará a acelerar la transición hacia criptografía poscuántica.
  • La IA se consolidará como motor estratégico de decisión en operaciones ofensivas y defensivas.
  • La regulación endurecerá las exigencias de resiliencia, trazabilidad y reporte.

Deja una respuesta

Tu dirección de correo electrónico no será publicada. Los campos obligatorios están marcados con *