Palo Alto Networks: Ciberataques fueron más rápidos por la IA y el 86% de ellos detuvo operaciones de las empresas víctimas

Los atacantes han reescrito sus libros de jugadas aprovechando la IA, la automatización y las estrategias de ataque multifacéticas para eludir las defensas tradicionales. El tiempo que transcurre entre el compromiso inicial y el impacto a gran escala se está reduciendo, lo que hace que la detección, la respuesta y la corrección rápidas sean críticas

Créditos de imagen:

Difusión

Unit 42, la Unidad de Investigación y Amenazas de Palo Alto Networks, publicó su Informe Global de Respuesta a Incidentes 2025, que revela que el 86% de los principales incidentes cibernéticos en 2024 provocaron paradas operativas, daños a la reputación o pérdidas financieras.

El informe, basado en 500 incidentes cibernéticos importantes a los que Unit 42 respondió en 38 países y en todas las industrias importantes, destaca una nueva tendencia: los atacantes motivados financieramente han cambiado su enfoque a la interrupción operativa deliberada, priorizando el sabotaje (destruyendo sistemas, bloqueando clientes y causando tiempo de inactividad prolongado) para maximizar el impacto y presionar a las organizaciones para que paguen demandas de extorsión.

La velocidad, la sofisticación y la escala de los ataques han alcanzado niveles sin precedentes con amenazas asistidas por IA e intrusiones múltiples, lo que subraya que las organizaciones se enfrentan a un panorama de amenazas cada vez más volátil en 2024.

A medida que los atacantes reescriben las reglas de enfrentamiento, los defensores luchan por mantenerse al día. El abanico de jugadas del atacante es múltiple, está centrado en la nube y está impulsado por la IA. El Informe Global de Respuesta a Incidentes 2025 destaca varias tendencias:

Los ciberataques avanzan más rápido que nunca: los atacantes exfiltraron datos en menos de 5 horas en el 25% de los incidentes, lo que supone tres veces más rápido que en 2021. Lo que es aún más alarmante es que en uno de cada cinco casos, el robo de datos ocurrió en menos de 1 hora.

El aumento de las amenazas internas: los incidentes cibernéticos impulsados por personas internas vinculados a Corea del Norte se triplicaron en 2024. Se ha observado que actores patrocinados por el estado norcoreano se infiltran en las organizaciones haciéndose pasar por profesionales de TI, asegurando el empleo y luego introduciendo metódicamente puertas traseras, robando datos e incluso alterando el código fuente.

Los ataques múltiples son la nueva norma: el 70% de los incidentes involucraron a atacantes que explotaron tres o más superficies de ataque, lo que obligó a los equipos de seguridad a defender los puntos finales, las redes, los entornos en la nube y el factor humano en conjunto.

Después de que las vulnerabilidades ocuparan el primer lugar del vector de acceso inicial el año pasado, el phishing ha resurgido como el punto de entrada más común para los ciberataques, responsable del 23% de todo el acceso inicial. Impulsadas por la IA generativa, las campañas de phishing son ahora más sofisticadas, convincentes y escalables que nunca.

Los ataques a la nube están aumentando: casi el 29% de los incidentes cibernéticos involucraron entornos en la nube, y el 21% causó daños operativos a los entornos o activos en la nube como actores de amenazas integrados en entornos mal configurados para escanear grandes redes en busca de datos valiosos.

La IA está acelerando el ciclo de vida de los ataques: los atacantes utilizan métodos impulsados por la IA para permitir campañas de phishing más convincentes, automatizar el desarrollo de malware y acelerar la progresión a través de la cadena de ataque, lo que hace que los ciberataques sean más difíciles de detectar y más rápidos de ejecutar. En un experimento controlado, los investigadores de Unit 42 descubrieron que los ataques asistidos por IA podían reducir el tiempo de exfiltración a solo 25 minutos.

Por qué los ciberataques tienen éxito: los atacantes se aprovechan de la complejidad, las brechas de visibilidad y la confianza excesiva. El informe subraya tres factores principales que permiten a los adversarios tener éxito:

La complejidad está acabando con la eficacia de la seguridad: el 75 % de los incidentes tenían pruebas en los registros, pero los silos impedían su detección.

Las brechas en la visibilidad permiten que los ataques pasen desapercibidos: el 40% de los incidentes en la nube se derivaron de activos en la nube no supervisados y TI en la sombra, lo que facilita el movimiento lateral de los atacantes.

La confianza excesiva hace que los ataques sean más devastadores: el 41% de los ataques aprovecharon privilegios excesivos, lo que permitió el movimiento lateral y la escalada de privilegios.

Los atacantes han reescrito sus libros de jugadas aprovechando la IA, la automatización y las estrategias de ataque multifacéticas para eludir las defensas tradicionales. El tiempo que transcurre entre el compromiso inicial y el impacto a gran escala se está reduciendo, lo que hace que la detección, la respuesta y la corrección rápidas sean críticas.

También te puede interesar

PCM: Los mineros no son nuestros enemigos, pero la actividad debe ejercerse dentro de la ley

"Los mineros no son nuestros enemigos. Nuestro objetivo es hacer respetar las reglas y que comprendan que, a través de ellas, se combate la delincuencia, se pagan impuestos y se mantiene el orden para que la población pueda vivir en paz", indicó el jefe del Gabinete Ministerial...

Inacal aprueba primera norma técnica peruana sobre sistemas de gestión de inteligencia artificial

La norma es aplicable a organizaciones públicas y privadas que desarrollen, utilicen o provean sistemas de IA, en diversos sectores como salud, transporte, defensa, finanzas, energía, recursos humanos, entre otros...

Ingemmet identificó nuevas zonas críticas vulnerables ante sismos en Lima Metropolitana

El Instituto Geológico, Minero y Metalúrgico (Ingemmet), tras evaluaciones de peligros geológicos en Lima Metropolitana y Callao, identificó un total de 95 zonas críticas y 891 peligros geológicos activos, los que comprenden procesos como derrumbes, caída de rocas, deslizamientos y vuelcos, que pueden ser detonados por movimientos sísmicos. Las zonas...

Siemens inicia colaboración con Microsoft para mejorar interoperabilidad del Internet de las Cosas

“Esta colaboración con Microsoft refleja nuestra visión compartida de permitir a los clientes aprovechar todo el potencial del IoT mediante estándares abiertos e interoperabilidad”, dijo Susanne Seitz, CEO de Siemens Smart Infrastructure Buildings...

Gold Fields, una de las mejores empresas del Perú para practicantes

“Mantenernos como parte del ranking BIE para nosotros es un orgullo. Es un reflejo del legado que como empresa estamos buscando dejar a nuestros jóvenes practicantes y nuestro compromiso con brindar una experiencia única en Gold Fields donde cada uno de ellos pueda ser protagonista de su desarrollo”, expresó Laura...

Crecen ventas de vehículos electrificados y se duplica participación de eléctricos puros al cierre del primer semestre

“Durante los primeros seis meses del año, se vendieron 4,440 vehículos electrificados, lo que significó una expansión de 37.1% en comparación con el mismo periodo de 2024”, señaló Alberto Morisaki, gerente de Estudios Económicos y Estadísticas de la Asociación Automotriz del Perú...

MEF: En junio, expectativas empresariales se mantuvieron en tramo optimista por 13 meses consecutivos

En particular, las expectativas sobre la economía a 3 meses se ubicaron en 52,9 puntos, mientras que las expectativas a 12 meses alcanzaron 56,6 puntos. Este último indicador acumula 19 meses consecutivos en terreno optimista...

Perú pone en marcha su transición hacia una movilidad sostenible: arranca agenda de Transporte Sostenible 2025

Con miras a seguir consolidando una movilidad más limpia, eficiente e inclusiva, se llevó a cabo la reunión del comité consultivo del evento Transporte Sostenible 2025, que congregó a representantes clave del sector público y privado vinculados a la innovación, la electromovilidad y el desarrollo sostenible del transporte en el...

Operativos contra minería ilegal: incautan bienes valorizados en más de S/21 millones

Las intervenciones se llevaron a cabo en las regiones de Áncash, Arequipa, Cusco, Huancavelica, Madre de Dios, Pasco, San Martín y Ucayali...

Komatsu-Mitsui, entre las mejores empresas para realizar prácticas profesionales

‘’Para lograrlo, es esencial implementar iniciativas tangibles que respondan a las expectativas del talento actual, promoviendo entornos de trabajo que integren innovación, sostenibilidad y desarrollo humano’’, explicó Verónica Pacheco, directora de Gestión Humana de Komatsu-Mitsui...

Venta de vehículos nuevos marca récord histórico en el primer semestre

La venta de vehículos livianos nuevos totalizó 14,709 unidades en junio, lo que representó un crecimiento de 35.7 % respecto a similar mes del 2024. En tanto, en el acumulado enero-junio, se colocaron 88,783 unidades, cifra superior en 17.6 % al mismo periodo del año anterior...

Trujillo: Salaverry Terminal Internacional destaca avance del 53% en su primer proyecto educativo vía Obras por Impuestos

“Las Obras por Impuestos nos permiten integrar nuestra política de responsabilidad social con objetivos concretos: desde el fortalecimiento de nuestra licencia social hasta la mejora de nuestros indicadores ESG, cada aspecto suma valor a la operación y, sobre todo, genera impacto real en la comunidad”, afirmó Arbulú...