top of page

CyberCloud Costa Rica 2026: la evolución hacia ataques autónomos y la nueva era de la prevención

hace 45 minutos
3 min de lectura

El analista de inteligencia de amenazas del Micitt, Kevin Barrantes, ofreció una radiografía sobre cómo la inteligencia artificial ha dejado de ser un asistente para convertirse en el operador principal de ciberataques, transformando radicalmente la velocidad, eficacia y precisión con la que se vulneran infraestructuras críticas.



La percepción tradicional de que ciertos países o instituciones son simplemente "paraísos" o objetivos menores es, según Kevin Barrantes, una de las mayores vulnerabilidades estratégicas actuales. En su conferencia "IA, cloud y ciberseguridad: oportunidades, riesgos y el futuro de la prevención de amenazas", dictada en el CyberCloud Costa Rica 2026, el analista de inteligencia de amenazas del Ministerio de Ciencia, Innovación, Tecnología y Telecomunicaciones (Micitt) de Costa Rica, advirtió que el panorama global de ciberseguridad ha cambiado de forma irreversible.


El fin del mito del "asistente"Barrantes fue enfático al desmontar una de las creencias más extendidas en la industria: la idea de que la inteligencia artificial (IA) sirve únicamente como un asistente que agiliza el trabajo de los ciberdelincuentes. La realidad, señaló, es mucho más inquietante: la IA actúa hoy como un operador autónomo.


"La IA no viene a cambiar el proceder del ataque, sino la eficacia y la precisión con la que se ejecutan", explicó Barrantes. Al delegar la ejecución a agentes autónomos, los actores de amenazas ya no requieren orquestadores humanos constantes. Estos agentes son capaces de explorar superficies de ataque, identificar debilidades en la cadena de suministros y procesar vulnerabilidades en tiempo real, todo sin intervención humana directa.


El precedente de Taiwán: un ataque en tiempo récord


Para ilustrar la magnitud de esta amenaza, el analista presentó el reciente caso de Taiwán. Una campaña de ciberataque que, bajo metodologías tradicionales ejecutadas por expertos humanos (APT), habría tomado meses, fue concretada por agentes autónomos en apenas cuatro días.


El ataque, caracterizado por 12 oleadas de acciones, no buscó entrar por la puerta principal de las organizaciones, sino que realizó un reconocimiento exhaustivo de la cadena de suministros y APIs expuestas. El resultado fue la intrusión exitosa en activos críticos, desde hospitales hasta centrales nucleares, demostrando que la IA es capaz de tomar decisiones complejas (como identificar qué sistemas explotar para causar mayor impacto y cuáles evitar para no generar "ruido" detectable) de manera instantánea.



Del "castillo" al "ciberterreno"


Barrantes planteó un cambio de paradigma necesario en la defensa: dejar atrás el modelo de seguridad perimetral, que comparó con la defensa de un "castillo cerrado", para adoptar el concepto de protección del "ciberterreno".


"Ya no protegemos infraestructuras estáticas con una entrada y salida; protegemos ciudades interconectadas con miles de puntos de acceso", afirmó. Según el analista, muchas organizaciones fallan al delegar la seguridad en herramientas "parqueadas" sin comprender realmente el comportamiento de sus sistemas.


El ciberterreno implica entender cómo se conecta la organización, qué flujos de datos son normales y cómo muta la superficie de ataque constantemente.


La conclusión del experto es un llamado de atención urgente para los responsables de tecnología y seguridad: las organizaciones actuales, en su mayoría, no están preparadas para esta nueva generación de ataques.


La defensa proactiva, advirtió Barrantes, no se trata de adquirir la herramienta más costosa, sino de tener la capacidad de identificar patrones anómalos y anticiparse a las amenazas antes de que se materialicen. "Es como tener un Ferrari sin chofer", ironizó respecto a las empresas que poseen un stack robusto pero carecen de una estrategia de triaje y entendimiento de su propio entorno.


El mercado negro, impulsado por agentes de IA sin restricciones y kits de phishing alimentados en tiempo real, seguirá escalando. Ante este panorama, la recomendación de Barrantes es clara: la ciberseguridad ya no es un concepto técnico aislado, sino una cuestión de seguridad nacional y supervivencia corporativa que requiere un enfoque constante, predictivo y, sobre todo, humano, capaz de supervisar y accionar defensas frente a la precisión de las máquinas.


Comentarios


itnow-03.png

© Derechos reservados

Connecta B2B - 2025

Políticas de privacidad

ACERCA DE NOSOTROS

IT NOW es un espacio multiplataforma y un núcleo para conectar negocios que se compone de varios elementos: su sitio web con noticias de TI relevantes en la región, un newsletter semanal, su multiplataforma de redes sociales, por último, sus eventos enfocados en las verticales de TI y en donde destaca el aclamado Tech Day, la gira de actualización tecnológica más importante de la región.

24 / 7 Actualizaciones en nuestras Redes Sociales
  • Facebook
  • Instagram
  • LinkedIn
  • YouTube
  • X
  • RSS
bottom of page