Palo Alto Networks: Ciberataques fueron más rápidos por la IA y el 86% de ellos detuvo operaciones de las empresas víctimas

Los atacantes han reescrito sus libros de jugadas aprovechando la IA, la automatización y las estrategias de ataque multifacéticas para eludir las defensas tradicionales. El tiempo que transcurre entre el compromiso inicial y el impacto a gran escala se está reduciendo, lo que hace que la detección, la respuesta y la corrección rápidas sean críticas

Créditos de imagen:

Difusión

Unit 42, la Unidad de Investigación y Amenazas de Palo Alto Networks, publicó su Informe Global de Respuesta a Incidentes 2025, que revela que el 86% de los principales incidentes cibernéticos en 2024 provocaron paradas operativas, daños a la reputación o pérdidas financieras.

El informe, basado en 500 incidentes cibernéticos importantes a los que Unit 42 respondió en 38 países y en todas las industrias importantes, destaca una nueva tendencia: los atacantes motivados financieramente han cambiado su enfoque a la interrupción operativa deliberada, priorizando el sabotaje (destruyendo sistemas, bloqueando clientes y causando tiempo de inactividad prolongado) para maximizar el impacto y presionar a las organizaciones para que paguen demandas de extorsión.

La velocidad, la sofisticación y la escala de los ataques han alcanzado niveles sin precedentes con amenazas asistidas por IA e intrusiones múltiples, lo que subraya que las organizaciones se enfrentan a un panorama de amenazas cada vez más volátil en 2024.

A medida que los atacantes reescriben las reglas de enfrentamiento, los defensores luchan por mantenerse al día. El abanico de jugadas del atacante es múltiple, está centrado en la nube y está impulsado por la IA. El Informe Global de Respuesta a Incidentes 2025 destaca varias tendencias:

Los ciberataques avanzan más rápido que nunca: los atacantes exfiltraron datos en menos de 5 horas en el 25% de los incidentes, lo que supone tres veces más rápido que en 2021. Lo que es aún más alarmante es que en uno de cada cinco casos, el robo de datos ocurrió en menos de 1 hora.

El aumento de las amenazas internas: los incidentes cibernéticos impulsados por personas internas vinculados a Corea del Norte se triplicaron en 2024. Se ha observado que actores patrocinados por el estado norcoreano se infiltran en las organizaciones haciéndose pasar por profesionales de TI, asegurando el empleo y luego introduciendo metódicamente puertas traseras, robando datos e incluso alterando el código fuente.

Los ataques múltiples son la nueva norma: el 70% de los incidentes involucraron a atacantes que explotaron tres o más superficies de ataque, lo que obligó a los equipos de seguridad a defender los puntos finales, las redes, los entornos en la nube y el factor humano en conjunto.

Después de que las vulnerabilidades ocuparan el primer lugar del vector de acceso inicial el año pasado, el phishing ha resurgido como el punto de entrada más común para los ciberataques, responsable del 23% de todo el acceso inicial. Impulsadas por la IA generativa, las campañas de phishing son ahora más sofisticadas, convincentes y escalables que nunca.

Los ataques a la nube están aumentando: casi el 29% de los incidentes cibernéticos involucraron entornos en la nube, y el 21% causó daños operativos a los entornos o activos en la nube como actores de amenazas integrados en entornos mal configurados para escanear grandes redes en busca de datos valiosos.

La IA está acelerando el ciclo de vida de los ataques: los atacantes utilizan métodos impulsados por la IA para permitir campañas de phishing más convincentes, automatizar el desarrollo de malware y acelerar la progresión a través de la cadena de ataque, lo que hace que los ciberataques sean más difíciles de detectar y más rápidos de ejecutar. En un experimento controlado, los investigadores de Unit 42 descubrieron que los ataques asistidos por IA podían reducir el tiempo de exfiltración a solo 25 minutos.

Por qué los ciberataques tienen éxito: los atacantes se aprovechan de la complejidad, las brechas de visibilidad y la confianza excesiva. El informe subraya tres factores principales que permiten a los adversarios tener éxito:

La complejidad está acabando con la eficacia de la seguridad: el 75 % de los incidentes tenían pruebas en los registros, pero los silos impedían su detección.

Las brechas en la visibilidad permiten que los ataques pasen desapercibidos: el 40% de los incidentes en la nube se derivaron de activos en la nube no supervisados y TI en la sombra, lo que facilita el movimiento lateral de los atacantes.

La confianza excesiva hace que los ataques sean más devastadores: el 41% de los ataques aprovecharon privilegios excesivos, lo que permitió el movimiento lateral y la escalada de privilegios.

Los atacantes han reescrito sus libros de jugadas aprovechando la IA, la automatización y las estrategias de ataque multifacéticas para eludir las defensas tradicionales. El tiempo que transcurre entre el compromiso inicial y el impacto a gran escala se está reduciendo, lo que hace que la detección, la respuesta y la corrección rápidas sean críticas.

También te puede interesar

Pan American Silver Shahuindo: Planta de cuyes recibe certificación sanitaria

Con una capacidad de faenado de hasta 1,500 cuyes por día, la planta beneficiará directamente a más de 300 productores locales de Condebamba...

Uno de cada cinco jóvenes que conduce usa el celular al volante en Lima Metropolitana

Informe del Observatorio Nacional de Seguridad Vial revela que 12,1 % de conductores no respeta el semáforo en rojo...

Obras por Impuestos por más de S/ 53 millones para combatir anemia en ocho regiones

Las iniciativas se suman a 233 intervenciones ejecutadas entre 2013 y 2026, que han beneficiado a más de 1.7 millones de peruanos mediante Obras por Impuestos...

Obras por Impuestos suma S/ 1,149 millones a febrero

“Estamos observando proyectos de mayor envergadura y una cartera de proyectos diversificada que adelanta el desarrollo para millones de familias a nivel nacional”, señaló Dolly Lozano, subdirectora de la Dirección de Inversiones Descentralizadas de ProInversión...

Antártida: Ingemmet lidera investigación sobre emisiones de CO₂ y metano

Buscan entender cómo el fondo marino libera dióxido de carbono (CO₂) y metano (CH₄), dos gases que atrapan el calor en la atmósfera y aceleran el calentamiento global. No todo ese gas proviene de actividades humanas. Una parte también sale del océano...

Komatsu-Mitsui impulsa cierre de brechas de género en la industria de maquinaria pesada

Uno de los principales desafíos del sector es incrementar la especialización técnica y operativa de mujeres en áreas como mantenimiento, operación de equipos y gestión en campo. Para responder a esta brecha, la empresa impulsa el programa Technical Education for Communities (TEC)...

Gestionan ingreso de brigada de salud para atender comunidades de Saringabeni y Kitaparay

Incluye especialistas en pediatría, neumología y oftalmología para evaluar estado de comuneros tras fuga y deflagración de gas natural...

Agua potable: Gold Fields construye PTAP “Los Tres Chorros” en Bambamarca

“Este proyecto es un compromiso asumido por Gold Fields para dotar de agua de calidad a Bambamarca. Es fruto de un trabajo coordinado con la municipalidad, que permitió avanzar desde la etapa de preinversión hasta el inicio de las obras”, dijo José Macedo, su superintendente de Desarrollo Social...

Anglo American entrega equipos médicos para implementación de servicios de telesalud en Moquegua

“Apostamos por iniciativas como Vive Salud, que tienen metas ambiciosas para fortalecer los servicios de salud en 14 establecimientos de Moquegua, con un fuerte enfoque en la salud preventiva”, sostuvo Alejandro Justiniano, su gerente de Desempeño Social y Desarrollo...

CAF aprueba US$ 1.130 millones para impulsar el desarrollo sostenible de América Latina y el Caribe

"Gracias a nuestra expansión en el Caribe, vamos en camino de convertirnos en el banco de desarrollo con mayor cobertura geográfica de América Latina y el Caribe", dijo Sergio Díaz-Granados, presidente ejecutivo de CAF...

PDAC 2026: Perú destaca solidez macroeconómica y acompañamiento del EESI para destrabar inversiones 

El titular del MEF destacó una ventaja clave para inversiones: el costo de la electricidad en procesos industriales. Señaló que el promedio regional se ubica alrededor de US$ 0,147 por kWh, mientras que el Perú registra aproximadamente US$ 0,107 por kWh, lo que eleva la rentabilidad y contribuye a viabilizar...

Obras por Impuestos: Antamina destinará S/20.2 millones para proyecto en Recuay, tras acuerdo con Ministerio de Vivienda

El proyecto comprende la construcción de aproximadamente 44,283 metros cuadrados de pavimento de concreto y 12,412 metros cuadrados de veredas en 40 tramos de la localidad, lo que permitirá mejorar significativamente la movilidad urbana...