Palo Alto Networks: Ciberataques fueron más rápidos por la IA y el 86% de ellos detuvo operaciones de las empresas víctimas

Los atacantes han reescrito sus libros de jugadas aprovechando la IA, la automatización y las estrategias de ataque multifacéticas para eludir las defensas tradicionales. El tiempo que transcurre entre el compromiso inicial y el impacto a gran escala se está reduciendo, lo que hace que la detección, la respuesta y la corrección rápidas sean críticas

Créditos de imagen:

Difusión

Unit 42, la Unidad de Investigación y Amenazas de Palo Alto Networks, publicó su Informe Global de Respuesta a Incidentes 2025, que revela que el 86% de los principales incidentes cibernéticos en 2024 provocaron paradas operativas, daños a la reputación o pérdidas financieras.

El informe, basado en 500 incidentes cibernéticos importantes a los que Unit 42 respondió en 38 países y en todas las industrias importantes, destaca una nueva tendencia: los atacantes motivados financieramente han cambiado su enfoque a la interrupción operativa deliberada, priorizando el sabotaje (destruyendo sistemas, bloqueando clientes y causando tiempo de inactividad prolongado) para maximizar el impacto y presionar a las organizaciones para que paguen demandas de extorsión.

La velocidad, la sofisticación y la escala de los ataques han alcanzado niveles sin precedentes con amenazas asistidas por IA e intrusiones múltiples, lo que subraya que las organizaciones se enfrentan a un panorama de amenazas cada vez más volátil en 2024.

A medida que los atacantes reescriben las reglas de enfrentamiento, los defensores luchan por mantenerse al día. El abanico de jugadas del atacante es múltiple, está centrado en la nube y está impulsado por la IA. El Informe Global de Respuesta a Incidentes 2025 destaca varias tendencias:

Los ciberataques avanzan más rápido que nunca: los atacantes exfiltraron datos en menos de 5 horas en el 25% de los incidentes, lo que supone tres veces más rápido que en 2021. Lo que es aún más alarmante es que en uno de cada cinco casos, el robo de datos ocurrió en menos de 1 hora.

El aumento de las amenazas internas: los incidentes cibernéticos impulsados por personas internas vinculados a Corea del Norte se triplicaron en 2024. Se ha observado que actores patrocinados por el estado norcoreano se infiltran en las organizaciones haciéndose pasar por profesionales de TI, asegurando el empleo y luego introduciendo metódicamente puertas traseras, robando datos e incluso alterando el código fuente.

Los ataques múltiples son la nueva norma: el 70% de los incidentes involucraron a atacantes que explotaron tres o más superficies de ataque, lo que obligó a los equipos de seguridad a defender los puntos finales, las redes, los entornos en la nube y el factor humano en conjunto.

Después de que las vulnerabilidades ocuparan el primer lugar del vector de acceso inicial el año pasado, el phishing ha resurgido como el punto de entrada más común para los ciberataques, responsable del 23% de todo el acceso inicial. Impulsadas por la IA generativa, las campañas de phishing son ahora más sofisticadas, convincentes y escalables que nunca.

Los ataques a la nube están aumentando: casi el 29% de los incidentes cibernéticos involucraron entornos en la nube, y el 21% causó daños operativos a los entornos o activos en la nube como actores de amenazas integrados en entornos mal configurados para escanear grandes redes en busca de datos valiosos.

La IA está acelerando el ciclo de vida de los ataques: los atacantes utilizan métodos impulsados por la IA para permitir campañas de phishing más convincentes, automatizar el desarrollo de malware y acelerar la progresión a través de la cadena de ataque, lo que hace que los ciberataques sean más difíciles de detectar y más rápidos de ejecutar. En un experimento controlado, los investigadores de Unit 42 descubrieron que los ataques asistidos por IA podían reducir el tiempo de exfiltración a solo 25 minutos.

Por qué los ciberataques tienen éxito: los atacantes se aprovechan de la complejidad, las brechas de visibilidad y la confianza excesiva. El informe subraya tres factores principales que permiten a los adversarios tener éxito:

La complejidad está acabando con la eficacia de la seguridad: el 75 % de los incidentes tenían pruebas en los registros, pero los silos impedían su detección.

Las brechas en la visibilidad permiten que los ataques pasen desapercibidos: el 40% de los incidentes en la nube se derivaron de activos en la nube no supervisados y TI en la sombra, lo que facilita el movimiento lateral de los atacantes.

La confianza excesiva hace que los ataques sean más devastadores: el 41% de los ataques aprovecharon privilegios excesivos, lo que permitió el movimiento lateral y la escalada de privilegios.

Los atacantes han reescrito sus libros de jugadas aprovechando la IA, la automatización y las estrategias de ataque multifacéticas para eludir las defensas tradicionales. El tiempo que transcurre entre el compromiso inicial y el impacto a gran escala se está reduciendo, lo que hace que la detección, la respuesta y la corrección rápidas sean críticas.

También te puede interesar

Puno cuenta con S/ 2,752 millones para ejecutar proyectos vía Obras por Impuestos

“Espacios como Expo Puno muestran que la región tiene proyectos, visión y oportunidades reales para atraer inversión privada y generar crecimiento para el país”, afirmó el presidente ejecutivo de ProInversión, Luis Del Carpio...

MEF anuncia que ha logrado cumplir regla de déficit fiscal de 2,2 %

“Este hito logrado es muy importante para el país, refleja un manejo responsable, oportuno y consistente de las finanzas públicas, en el marco del proceso de consolidación fiscal gradual impulsado por el actual Gobierno, orientado a preservar la sostenibilidad fiscal y la estabilidad macroeconómica”, resaltó la titular del MEF, Denisse...

Culminan instalación de superestructura de vía férrea de Etapa 1B de Línea 2 del Metro de Lima y Callao

En el lado oeste, donde se culminaron los trabajos de la superestructura de la vía férrea, se registra un avance aproximado del 99 % en obra civil y del 80 % en arquitectura y restitución de la vía pública...

MEF: Perú tiene potencial para crecer a tasas superiores al 5%

Ministra Denisse Miralles destacó la necesidad de reducir barreras burocráticas y agilizar los procesos administrativos. En relación con la inversión, indicó que en los últimos años se ha registrado una expansión sostenida de los proyectos de APP y de Proyectos en Activos, con resultados particularmente positivos en 2024 y 2025...

TomTom 2025: Lima pierde velocidad y se ubica quinta a nivel mundial

Al comparar los datos de 2025 con los de 2024, se evidencia un deterioro en la congestión vehicular en las principales ciudades del país. En Lima, la velocidad promedio cayó de 17.9 km/h a 17.2 km/h; en Trujillo pasó de 18.0 km/h a 17.7 km/h; y en Arequipa disminuyó de...

Chile: Entra en vigencia modificación al reglamento del Sistema de Evaluación de Impacto Ambiental 

La ministra del Medio Ambiente chilena, Maisa Rojas, indicó que «esta modificación permite que el sistema concentre su esfuerzo donde realmente importa: en los proyectos con impactos ambientales relevantes. Es una mejora regulatoria basada en evidencia, que recoge la experiencia acumulada y que moderniza criterios, algunos de ellos vigentes desde 1997».   ...

Toyota del Perú y REVO superan su meta anual de gestión de neumáticos fuera de uso

La compañía valorizó más de 293 toneladas de neumáticos fuera de uso durante el 2025, cumpliendo al 100% la meta del Minam...

Senace crea Unidad Funcional de Industria y Comercio Interno y se encargará de evaluar EIA-d e ITS del sector

El 1 de febrero, el Senace asumirá funciones del subsector Industria y Comercio Interno del Ministerio de la Producción...

MEF: Inflación alcanzó el 1,51 % al cierre de 2025, dentro del rango meta del BCR

“Este resultado refleja la efectividad del esquema de metas de inflación y la acción oportuna del Banco Central de Reserva, sustentada en una política monetaria técnica, creíble e independiente”, sostuvo Denisse Miralles...

ENERGÍZATE PERÚ llevará a cabo en 2026 su Sexta Edición premiando con hasta US$ 5,000 al mejor emprendimiento de energía del país

El concurso promueve la creatividad, innovación y talento en el planteamiento de proyectos con prometedoras soluciones tecnológicas para el sector. Organizado por Prensa Grupo y coorganizado por el Centro de Innovación y Emprendimiento HUB UDEP, se lanza por sexta vez la convocatoria dirigida a emprendimientos de los sectores electricidad e...

Minera Boroo: Más de 2,000 pobladores del caserío de Chuyugual accederán a agua de calidad tratada

María Fuentes Otiniano, presidenta de la JASS del caserío de Chuyugual, destacó el  impacto positivo del proyecto en la comunidad y señaló: “Ahora ya no será solo agua entubada, sino es agua tratada que ya se puede tomar  directamente"...

Las Bambas fortalece agricultura familiar en Cotabambas

El Proyecto Agricultura Familiar, impulsado por Minera Las Bambas, se ejecuta en 22 comunidades y beneficia a más de 2,540 familias, fortaleciendo la seguridad alimentaria y generando nuevas oportunidades económicas en la provincia...