Palo Alto Networks: Ciberataques fueron más rápidos por la IA y el 86% de ellos detuvo operaciones de las empresas víctimas

Los atacantes han reescrito sus libros de jugadas aprovechando la IA, la automatización y las estrategias de ataque multifacéticas para eludir las defensas tradicionales. El tiempo que transcurre entre el compromiso inicial y el impacto a gran escala se está reduciendo, lo que hace que la detección, la respuesta y la corrección rápidas sean críticas

Créditos de imagen:

Difusión

Unit 42, la Unidad de Investigación y Amenazas de Palo Alto Networks, publicó su Informe Global de Respuesta a Incidentes 2025, que revela que el 86% de los principales incidentes cibernéticos en 2024 provocaron paradas operativas, daños a la reputación o pérdidas financieras.

El informe, basado en 500 incidentes cibernéticos importantes a los que Unit 42 respondió en 38 países y en todas las industrias importantes, destaca una nueva tendencia: los atacantes motivados financieramente han cambiado su enfoque a la interrupción operativa deliberada, priorizando el sabotaje (destruyendo sistemas, bloqueando clientes y causando tiempo de inactividad prolongado) para maximizar el impacto y presionar a las organizaciones para que paguen demandas de extorsión.

La velocidad, la sofisticación y la escala de los ataques han alcanzado niveles sin precedentes con amenazas asistidas por IA e intrusiones múltiples, lo que subraya que las organizaciones se enfrentan a un panorama de amenazas cada vez más volátil en 2024.

A medida que los atacantes reescriben las reglas de enfrentamiento, los defensores luchan por mantenerse al día. El abanico de jugadas del atacante es múltiple, está centrado en la nube y está impulsado por la IA. El Informe Global de Respuesta a Incidentes 2025 destaca varias tendencias:

Los ciberataques avanzan más rápido que nunca: los atacantes exfiltraron datos en menos de 5 horas en el 25% de los incidentes, lo que supone tres veces más rápido que en 2021. Lo que es aún más alarmante es que en uno de cada cinco casos, el robo de datos ocurrió en menos de 1 hora.

El aumento de las amenazas internas: los incidentes cibernéticos impulsados por personas internas vinculados a Corea del Norte se triplicaron en 2024. Se ha observado que actores patrocinados por el estado norcoreano se infiltran en las organizaciones haciéndose pasar por profesionales de TI, asegurando el empleo y luego introduciendo metódicamente puertas traseras, robando datos e incluso alterando el código fuente.

Los ataques múltiples son la nueva norma: el 70% de los incidentes involucraron a atacantes que explotaron tres o más superficies de ataque, lo que obligó a los equipos de seguridad a defender los puntos finales, las redes, los entornos en la nube y el factor humano en conjunto.

Después de que las vulnerabilidades ocuparan el primer lugar del vector de acceso inicial el año pasado, el phishing ha resurgido como el punto de entrada más común para los ciberataques, responsable del 23% de todo el acceso inicial. Impulsadas por la IA generativa, las campañas de phishing son ahora más sofisticadas, convincentes y escalables que nunca.

Los ataques a la nube están aumentando: casi el 29% de los incidentes cibernéticos involucraron entornos en la nube, y el 21% causó daños operativos a los entornos o activos en la nube como actores de amenazas integrados en entornos mal configurados para escanear grandes redes en busca de datos valiosos.

La IA está acelerando el ciclo de vida de los ataques: los atacantes utilizan métodos impulsados por la IA para permitir campañas de phishing más convincentes, automatizar el desarrollo de malware y acelerar la progresión a través de la cadena de ataque, lo que hace que los ciberataques sean más difíciles de detectar y más rápidos de ejecutar. En un experimento controlado, los investigadores de Unit 42 descubrieron que los ataques asistidos por IA podían reducir el tiempo de exfiltración a solo 25 minutos.

Por qué los ciberataques tienen éxito: los atacantes se aprovechan de la complejidad, las brechas de visibilidad y la confianza excesiva. El informe subraya tres factores principales que permiten a los adversarios tener éxito:

La complejidad está acabando con la eficacia de la seguridad: el 75 % de los incidentes tenían pruebas en los registros, pero los silos impedían su detección.

Las brechas en la visibilidad permiten que los ataques pasen desapercibidos: el 40% de los incidentes en la nube se derivaron de activos en la nube no supervisados y TI en la sombra, lo que facilita el movimiento lateral de los atacantes.

La confianza excesiva hace que los ataques sean más devastadores: el 41% de los ataques aprovecharon privilegios excesivos, lo que permitió el movimiento lateral y la escalada de privilegios.

Los atacantes han reescrito sus libros de jugadas aprovechando la IA, la automatización y las estrategias de ataque multifacéticas para eludir las defensas tradicionales. El tiempo que transcurre entre el compromiso inicial y el impacto a gran escala se está reduciendo, lo que hace que la detección, la respuesta y la corrección rápidas sean críticas.

También te puede interesar

Cálidda: Transporte pesado a GNV genera ahorros de hasta US$ 21.636 al año por unidad

El cambio de tecnología, del diésel al gas natural, genera ahorros concretos. Los cálculos de Cálidda arrojan resultados alentadores: en buses, genera ahorros de hasta US$21.636 anualmente. En Tractos, unos US$12.372. En camiones ronda los US$7.404. En una industria como el transporte, muy vinculada con los costos, cada dólar importa...

PRODUCE y HD Hyundai Heavy Industries suscriben Memorando de Entendimiento para impulsar el desarrollo de la industria naval en el Perú

Esta cooperación contempla, además, la transferencia de tecnologías, la atracción de inversiones, la formación de capital humano especializado y el intercambio de información científica y tecnológica sobre tendencias globales de la construcción naval...

Minem anuncia presupuesto de S/ 4 millones para problema ambiental del distrito La Brea-Negritos en Piura

“La complejidad de los pasivos ambientales y el afloramiento de hidrocarburos en La Brea motiva que trabajemos de manera conjunta los tres niveles de gobierno", dijo iris Cárdenas, viceministra de Hidrocarburos...

Ejecutivo declara estado de emergencia en 10 distritos de Moquegua por peligro inminente ante contaminación hídrica

La medida, oficializada mediante el Decreto Supremo N.° 110-2025-PCM, regirá por un plazo de 60 días calendario en los distritos de Coalaque, Chojata, La Capilla, Matalaque, Omate y Quinistaquillas (provincia de General Sánchez Cerro); así como Carumas, Cuchumbaya, San Cristóbal y Torata (provincia de Mariscal Nieto)...

Grupo Gloria: “La sostenibilidad es altamente rentable”

"Si el proyecto no es eficiente, no lo ejecutamos; si no es trascendente, buscamos que lo sea. Tiene que ser eficiente porque debe ser rentable; necesita ser trascendente porque, de una forma u otra, será beneficioso para el planeta, para nuestras zonas de influencia, para las comunidades", dijo Reinaldo Serra...

MEF: Economía peruana, entre 2026 y 2029, crecerá a tasas promedio superiores al 3%

Para 2025, el MMM confirma un crecimiento del PBI de 3.5 %, sustentado en la demanda interna y una inversión privada proyectada en 4.5 % (más de US$ 57 mil millones), acompañada de mayor actividad minera, proyectos APP y obras de infraestructura...

ProInversión presenta proyectos por más de US$ 20 mil millones en EE UU

El director ejecutivo de la agencia presentó el megaproyecto minero Sechura, que contempla la concesión de cinco unidades mineras en la región Piura para la exploración, explotación, comercialización y posible industrialización de roca fosfórica. Este proyecto, que se desarrollará bajo la modalidad de Proyectos en Activos, podría movilizar inversiones superiores...

“Son tiempos muy largos”: demora 20 meses poner en operación una estación de servicio a gas natural

“Son tiempos muy largos, porque no es solamente que 20 meses como un número. El problema surge cuando un cliente o un transportista tiene que hacer un cambio tecnológico de su infraestructura, o un reemplazo de equipos, lo tiene que hacer ya, y si no lo hace, la próxima oportunidad...

Quellaveco ha generado más de 800 toneladas de abono para la agricultura de Moquegua

El compost, producido en la propia unidad minera bajo estrictos controles técnicos y ambientales, ya ha beneficiado a 39 asociaciones agrícolas, incluyendo comunidades como Tumilaca, Pocata, Coscore y Tala...

Entre enero y agosto, emisiones de bonos peruanos alcanzaron los US$ 14.500 millones

Del total emitido, las empresas privadas colocaron S/ 17.400 millones (US$ 4.700 millones, equivalente al 1.5 % del PBI) y las entidades públicas colocaron S/ 35.400 millones (US$ 9.800millones, que representan el 3.1 % del PBI)...

Macroconsult: En el corto y mediano plazo, los vehículos híbridos son el motor principal para reducir emisiones en el Perú

Con todo, “el gran desafío es el transporte público y de carga pesada pero, al mismo tiempo, la mayor oportunidad para reducir emisiones”, dijo Tamayo...

AAP: “En un solo mes, Colombia vende la misma cantidad de vehículos eléctricos que Perú en un año”

Países vecinos han tomado la delantera: Colombia cuenta con 1,580 buses eléctricos y Chile con 2,017, mientras que en Perú la penetración de vehículos eléctricos no llega ni al 4%, frente al 20% o más en otros países de la región...