Search
Close this search box.

Palo Alto Networks: Ciberataques fueron más rápidos por la IA y el 86% de ellos detuvo operaciones de las empresas víctimas

Los atacantes han reescrito sus libros de jugadas aprovechando la IA, la automatización y las estrategias de ataque multifacéticas para eludir las defensas tradicionales. El tiempo que transcurre entre el compromiso inicial y el impacto a gran escala se está reduciendo, lo que hace que la detección, la respuesta y la corrección rápidas sean críticas

Créditos de imagen:

Difusión

Unit 42, la Unidad de Investigación y Amenazas de Palo Alto Networks, publicó su Informe Global de Respuesta a Incidentes 2025, que revela que el 86% de los principales incidentes cibernéticos en 2024 provocaron paradas operativas, daños a la reputación o pérdidas financieras.

El informe, basado en 500 incidentes cibernéticos importantes a los que Unit 42 respondió en 38 países y en todas las industrias importantes, destaca una nueva tendencia: los atacantes motivados financieramente han cambiado su enfoque a la interrupción operativa deliberada, priorizando el sabotaje (destruyendo sistemas, bloqueando clientes y causando tiempo de inactividad prolongado) para maximizar el impacto y presionar a las organizaciones para que paguen demandas de extorsión.

La velocidad, la sofisticación y la escala de los ataques han alcanzado niveles sin precedentes con amenazas asistidas por IA e intrusiones múltiples, lo que subraya que las organizaciones se enfrentan a un panorama de amenazas cada vez más volátil en 2024.

A medida que los atacantes reescriben las reglas de enfrentamiento, los defensores luchan por mantenerse al día. El abanico de jugadas del atacante es múltiple, está centrado en la nube y está impulsado por la IA. El Informe Global de Respuesta a Incidentes 2025 destaca varias tendencias:

Los ciberataques avanzan más rápido que nunca: los atacantes exfiltraron datos en menos de 5 horas en el 25% de los incidentes, lo que supone tres veces más rápido que en 2021. Lo que es aún más alarmante es que en uno de cada cinco casos, el robo de datos ocurrió en menos de 1 hora.

El aumento de las amenazas internas: los incidentes cibernéticos impulsados por personas internas vinculados a Corea del Norte se triplicaron en 2024. Se ha observado que actores patrocinados por el estado norcoreano se infiltran en las organizaciones haciéndose pasar por profesionales de TI, asegurando el empleo y luego introduciendo metódicamente puertas traseras, robando datos e incluso alterando el código fuente.

Los ataques múltiples son la nueva norma: el 70% de los incidentes involucraron a atacantes que explotaron tres o más superficies de ataque, lo que obligó a los equipos de seguridad a defender los puntos finales, las redes, los entornos en la nube y el factor humano en conjunto.

Después de que las vulnerabilidades ocuparan el primer lugar del vector de acceso inicial el año pasado, el phishing ha resurgido como el punto de entrada más común para los ciberataques, responsable del 23% de todo el acceso inicial. Impulsadas por la IA generativa, las campañas de phishing son ahora más sofisticadas, convincentes y escalables que nunca.

Los ataques a la nube están aumentando: casi el 29% de los incidentes cibernéticos involucraron entornos en la nube, y el 21% causó daños operativos a los entornos o activos en la nube como actores de amenazas integrados en entornos mal configurados para escanear grandes redes en busca de datos valiosos.

La IA está acelerando el ciclo de vida de los ataques: los atacantes utilizan métodos impulsados por la IA para permitir campañas de phishing más convincentes, automatizar el desarrollo de malware y acelerar la progresión a través de la cadena de ataque, lo que hace que los ciberataques sean más difíciles de detectar y más rápidos de ejecutar. En un experimento controlado, los investigadores de Unit 42 descubrieron que los ataques asistidos por IA podían reducir el tiempo de exfiltración a solo 25 minutos.

Por qué los ciberataques tienen éxito: los atacantes se aprovechan de la complejidad, las brechas de visibilidad y la confianza excesiva. El informe subraya tres factores principales que permiten a los adversarios tener éxito:

La complejidad está acabando con la eficacia de la seguridad: el 75 % de los incidentes tenían pruebas en los registros, pero los silos impedían su detección.

Las brechas en la visibilidad permiten que los ataques pasen desapercibidos: el 40% de los incidentes en la nube se derivaron de activos en la nube no supervisados y TI en la sombra, lo que facilita el movimiento lateral de los atacantes.

La confianza excesiva hace que los ataques sean más devastadores: el 41% de los ataques aprovecharon privilegios excesivos, lo que permitió el movimiento lateral y la escalada de privilegios.

Los atacantes han reescrito sus libros de jugadas aprovechando la IA, la automatización y las estrategias de ataque multifacéticas para eludir las defensas tradicionales. El tiempo que transcurre entre el compromiso inicial y el impacto a gran escala se está reduciendo, lo que hace que la detección, la respuesta y la corrección rápidas sean críticas.

Las últimas

También te puede interesar

Vehículos eléctricos: BYD inaugura su tienda principal en La Molina

Su showroom ha sido cuidadosamente diseñado para exhibir el portafolio de vehículos 100% eléctricos e híbridos enchufables conformado por 7 modelos de autos de BYD: Seagull, Song Pro, Song Plus, Shark, Tang, Yuan UP y Seal...

Operativo contra minería ilegal en Pataz logra destrucción de bienes valorizados en más de S/ 30 millones

El despliegue de las fuerzas del orden permitió incautar 6 armas de largo alcance, 7 mil unidades de explosivos, 300 unidades de detonadores y 200 kilos de nitrato de amonio...

MEF presenta nueva Ley General de Contrataciones Públicas

"Avanzamos hacia una mayor eficiencia del gasto público con este conjunto de medidas que siguen lineamientos eficientes y transparentes, y que promoverán compras estatales oportunas mediante el trabajo técnico del MEF y de sus órganos adscritos, con innovación y profesionalidad. Se van a generar importantes ahorros en tiempo y dinero...

ProInversión: identifican 18 proyectos del INPE que requieren inversiones estimadas por S/ 1,422 millones mediante Obras por Impuestos

Se trata de iniciativas como mejoramiento de establecimientos penitenciarios en las regiones de Piura, La Libertad, Lima, Callao, Ica, Amazonas, Huánuco y Puno; así como adquisición de vehículos, inhibidores y otros equipos de seguridad penitenciaria...

PetroTal: Estudiantes de Puinahua reciben kits de útiles escolares

La petrolera nuevamente brindó su apoyo a los estudiantes del distrito donde opera el Campo Bretaña, como parte de sus compromisos sociales...

¿Está listo el Perú para liderar la transición energética? PERÚ ENERGÍA 2025 enciende el debate

El evento reunirá a líderes del sector eléctrico e hidrocarburos para debatir el futuro energético del país y promover soluciones sostenibles e innovadoras. Durante dos días, 7 y 8 de mayo, expertos nacionales e internacionales analizarán los retos clave de la transición energética, inversión, descarbonización y seguridad energética en el...

Más de S/ 2,547 millones transferidos a departamentos por actividad minera a febrero

Áncash mantuvo su liderazgo al mes de febrero con más de S/ 617 millones recibidos por la actividad minera y una participación del 24.3% del total...

Inician ejecución de estrategia territorial para impulsar inversiones en Arequipa por US$ 14,000 millones

El EESI impulsará la articulación territorial público-privada, el soporte técnico especializado, el seguimiento orientado a resultados, la identificación oportuna de alertas críticas y la propuesta de cambios normativos que se requirieran...

ProInversión: “Hay un cambio claro: la confianza de los inversionistas comenzó a incrementarse desde 2023”

Del Carpio también indicó que trabajan en la firma de adendas para nueve concesiones vigentes, las cuales representan más de US$ 9,500 millones. Estas permitirán adelantar inversiones previstas originalmente para dentro de una década, dijo. Un ejemplo es el proyecto de masificación del gas natural en siete regiones, que a...

Moquegua: 88 compañías locales logran homologación internacional con apoyo de Anglo American

La homologación obtenida representa un avance significativo para las empresas moqueguanas, ya que mejora sus sistemas internos de gestión y les permite acceder a oportunidades de negocio más competitivas, tanto en Quellaveco como con otras grandes compañías del sector público y privado...

Ejecución de inversión pública de los tres niveles de Gobierno superó los S/ 11,200 millones en primer trimestre

El titular de la PCM señaló que una mayor ejecución dinamizará la economía nacional mediante la creación de empleos, la mejora de infraestructura y el desarrollo de cada uno de los sectores productivos. "El 2025 esperamos alcanzar un crecimiento del 4 % del PBI, pero tenemos capacidades y fortalezas para...

Gobiernos regionales y locales disponen de S/ 18,357 millones para proyectos vía Obras por Impuestos

“Los gobiernos regionales están más interesados en comprender cada vez más este mecanismo y apostar por él. Seguimos invitándolos a que sigan tomando esta vía porque creemos que hay mucho potencial para proyectos en las diversas regiones”, indicó Salardi...