top of page

Ataques impulsados por IA aumentaron un 56% más que el año pasado

7 ago
3 min de lectura

Un estudio también reveló que muchas filtraciones relacionadas con la IA se debieron a debilidades estructurales en el entorno empresarial y estas añaden un promedio de US$1 millón en costos por filtración.



Los ataques que se basan o utilizan la Inteligencia Artificial (IA) como la suplantación de identidad mediante deepfakes o malware son cada vez más rápidos y baratos de lanzar. Estas amenazas representan un gran costo, que llegó a nivel de récord, para detectar y solucionar filtraciones de datos corporativos.

 

Este dato se desprende de un informe sobre el costo de una filtración de datos 2026 de IBM. Este estudio fue realizado por Ponemon Institute y patrocinado y analizado por IBM, se basa en las filtraciones sufridas por 602 organizaciones a nivel global

 

Solo el año anterior estas filtraciones impulsadas por la IA costaron un promedio de US$6 millones lo que representa US$1 millón más que el promedio global de las filtraciones. Las filtraciones con ayuda de la IA aumentaron un 56% y el las globales aumentaron un 12%.

 

Según IBM, este incremento estuvo impulsado en gran medida por los costos de detección, escalado y pérdida de negocio. Una de cada cuatro filtraciones maliciosas estuvo habilitada por IA

 

Limor Kessem, líder global de gestión de crisis cibernéticas de X-Force en IBM, en una publicación de blog sobre el informe señaló que la IA esta acelerando el ciclo de vida de los ataques.

 

"Esto no es simplemente una evolución en las herramientas del atacante; es un cambio estructural. Cuando los adversarios pueden automatizar el reconocimiento, generar contenido persuasivo para phishing, adaptar malware y probar vulnerabilidades a velocidad de máquina, el costo y la complejidad de lanzar ataques sofisticados disminuyen materialmente. Las filtraciones se vuelven más rápidas, amplias y costosas", Indicó Kessem.

 

Agregó que cuando la velocidad del ataque aumenta, la empresa tiene menos tiempo para detectar, validar y contener un incidente. Esa ventana de respuesta comprimida impulsa directamente mayores pérdidas, ya sea a través de la interrupción operativa, la exposición de datos, costos legales, remediación para clientes o daño a la reputación.

 

No todo son malas noticias, la IA y la automatización pueden reducir con éxito el impacto de una filtración, ayudando a los equipos de seguridad a operar a velocidad de maquina y ofreciendo un ahorro promedio de US$1,93 millones por filtración. Ahora el tema su implementación es irregular, por lo que del lado del atacante se usa, pero, no todas las organizaciones tienen para defenderse.

 

"Aunque el 50% de las organizaciones afectadas por filtraciones han desplegado agentes de IA para la caza de amenazas, respuesta y contención, solo el 18% los ha aplicado al escaneo y gestión de vulnerabilidades. Esa brecha es significativa", escribió Kessem.

 

Añadió que, esto sugiere que muchas empresas todavía usan la IA de forma reactiva, después de que ha surgido actividad sospechosa, en lugar de hacerlo de manera proactiva, que es donde las capacidades avanzadas ofrecen ventajas superiores

 

El estudio también reveló que muchas filtraciones relacionadas con la IA se debieron a debilidades estructurales en el entorno empresarial, más que a fallas inherentes a un modelo específico.

 

Esta distinción es clave para los altos ejecutivos, ya que reenfoca la seguridad de la IA pasa de ser una conversación limitada al riesgo del modelo a un desafío del modelo operativo que involucra arquitectura, controles, responsabilidad y supervisión.

 

De forma alentadora, más de la mitad de las organizaciones afirman que planean invertir en herramientas de gobernanza y seguridad de IA tras una filtración, un aumento del 88% respecto al año pasado.

 

El informe destaca además los principales patrones de los ataques:


  • Vector de ataque y costos: El phishing por voz y SMS encabezó los costos promedio de filtración entre los vectores iniciales con US$5,29 millones, seguido por la ingeniería social (como la suplantación del personal de soporte técnico) con US$5,23 millones.


  • El objetivo preferido: La información personal identificable (PII) de los clientes fue el tipo de datos más comprometido (52%), costando un promedio de US$192 por registro robado.


  • El riesgo del almacenamiento local: El 30% de los datos filtrados se encontraban en servidores locales (on-premises). Aunque existe la falsa creencia de que son más seguros, dejan la responsabilidad total del parcheo y control de acceso en el personal de TI interno. Además, el 53% de las empresas vulneradas no cifraba sus datos sensibles al momento del ataque.


Comentarios


itnow-03.png

© Derechos reservados

Connecta B2B - 2025

Políticas de privacidad

ACERCA DE NOSOTROS

IT NOW es un espacio multiplataforma y un núcleo para conectar negocios que se compone de varios elementos: su sitio web con noticias de TI relevantes en la región, un newsletter semanal, su multiplataforma de redes sociales, por último, sus eventos enfocados en las verticales de TI y en donde destaca el aclamado Tech Day, la gira de actualización tecnológica más importante de la región.

24 / 7 Actualizaciones en nuestras Redes Sociales
  • Facebook
  • Instagram
  • LinkedIn
  • YouTube
  • X
  • RSS
bottom of page