Compartir

8 Mayo 2025
El cibercrimen impulsado por IA se dispara y pone en jaque a las empresas

El nuevo informe de Fortinet alerta sobre amenazas emergentes, el auge del Cibercrimen como Servicio y el uso masivo de IA para automatizar ataques

La automatización, la inteligencia artificial y los mercados de la darknet están transformando el panorama de la ciberseguridad a una velocidad sin precedentes. Así lo advierte el Informe Global de Amenazas 2025 publicado por FortiGuard Labs, que analiza en profundidad las tácticas empleadas por los ciberatacantes durante 2024. ¿La conclusión? Las reglas del juego han cambiado, y las organizaciones deben responder con estrategias más proactivas, inteligentes y automatizadas.

El auge de la ciberdelincuencia como servicio: la darknet, un mercado en expansión

Uno de los principales hallazgos del informe es el crecimiento del Cibercrimen como Servicio (CaaS), que convierte la darknet en un auténtico bazar de exploits, accesos y credenciales robadas. En 2024:

  • Se detectaron más de 1.700 millones de registros de credenciales robadas, un 500% más que el año anterior.
  • Las credenciales corporativas, accesos RDP y web shells son los activos más comercializados.
  • Se compartieron más de 100.000 millones de registros comprometidos, impulsando campañas de robo de identidad y espionaje corporativo.

Escaneos automatizados: 36.000 intentos por segundo

Los atacantes están acelerando su actividad con técnicas de escaneo automatizado a gran escala. En 2024, Fortinet registró un aumento del 16,7% en escaneos globales, con picos de 36.000 por segundo, orientados a detectar vulnerabilidades en servicios como SIP, RDP y protocolos OT/IoT.

IA ofensiva: de generadores de texto a armas cibernéticas

La inteligencia artificial se ha convertido en aliada del cibercrimen. Herramientas como FraudGPT, BlackmailerV3 o ElevenLabs permiten lanzar campañas de phishing hiperrealistas, sin restricciones éticas ni técnicas. Esto hace que los ataques sean más difíciles de detectar, más creíbles y más escalables.

El informe de FortiGuard Labs confirma una tendencia que viene consolidándose en los últimos años: los ciberataques ya no son aleatorios, sino cada vez más dirigidos a sectores críticos con alto valor económico, operativo y estratégico. En 2024, los cibercriminales diseñaron campañas específicas para maximizar el impacto, tanto financiero como reputacional, afectando de forma significativa a las siguientes industrias:

1. Industria manufacturera (17% de los ataques globales)

El sector manufacturero encabeza la lista por segundo año consecutivo. Su digitalización acelerada, la interconexión de sistemas OT e IoT, y la falta de segmentación adecuada entre redes industriales y corporativas, lo convierten en un objetivo ideal.
Principales amenazas:

  • Ransomware que paraliza líneas de producción.
  • Sabotaje digital de sistemas SCADA o PLC.
  • Exfiltración de propiedad intelectual (diseños, procesos, datos de patentes).

Además, los ataques a fábricas suelen tener un efecto en cadena, afectando proveedores, clientes y cadenas de suministro enteras.

2. Servicios empresariales (11%)

Consultoras, despachos legales, firmas de auditoría y outsourcing se han convertido en objetivos de alto valor, ya que manejan grandes volúmenes de datos confidenciales de terceros.
Amenazas destacadas:

  • Ataques dirigidos para comprometer credenciales y contratos.
  • Phishing avanzado y técnicas BEC (Business Email Compromise).
  • Espionaje corporativo a través de vulnerabilidades en la nube.

Los atacantes no solo buscan robar información, sino también aprovechar el acceso lateral a otras organizaciones cliente, elevando así el riesgo sistémico.

3. Construcción y retail (9% cada uno)

En la construcción, la adopción de herramientas digitales para gestión de obra, BIM, drones y sensores IoT ha abierto nuevas superficies de ataque. Además, muchas empresas del sector carecen de políticas de ciberseguridad maduras.

En retail, el foco sigue siendo la intercepción de pagos, robo de datos personales y fraudes en plataformas e-commerce. Las campañas de malware y ransomware continúan siendo comunes, junto con ataques a terminales de punto de venta (POS) y fraude en apps móviles.

Estados Unidos concentra el 61% de los ataques registrados, seguido por Reino Unido (6%) y Canadá (5%).

La nube e IoT: vulnerabilidades persistentes

Los entornos cloud siguen siendo uno de los blancos principales. El 70% de los incidentes observados implicaron accesos desde ubicaciones geográficas sospechosas. Los errores de configuración y los permisos excesivos siguen siendo una brecha crítica.

¿Qué deben hacer los CISO ante este nuevo escenario?

Fortinet propone una hoja de ruta clara para reforzar la postura de ciberseguridad empresarial. Algunas de las recomendaciones clave incluyen:

  • Pasar de la detección a la gestión continua de la exposición a amenazas (CTEM).
  • Simular ataques reales con ejercicios Red Team y frameworks como MITRE ATT&CK.
  • Reducir la superficie de ataque expuesta, detectando activos y credenciales filtradas.
  • Priorizar vulnerabilidades activamente explotadas, usando sistemas de puntuación como CVSS y EPSS.
  • Vigilar la darknet para anticiparse a campañas de ransomware, ataques DDoS o campañas de desinformación.

Conclusión: adaptarse o quedar expuestos

La ciberseguridad ya no puede depender de respuestas reactivas. La combinación de automatización, IA ofensiva y mercados ilegales está llevando a los cibercriminales a operar con la eficiencia de una startup tecnológica. La defensa debe ser igual de ágil, basada en inteligencia y resiliente.

Podcast

Podcast de Cyberlideria MGZN.

Todos los jueves, a partir de las 22:00, estará disponible en CyberLideria MGZN una nueva entrevista, donde un prestigioso CISO colaborador charlará con una personalidad inspiradora, importante, y líder empresarial, tanto del ámbito privado como público.

Podcast

Newsletter

Manténgase informado sobre la ciberseguridad, tecnología, las tendencias y las noticias que afectan a los líderes de TI.

Suscribirme

Este contenido es exclusivo para suscriptores

Suscríbete GRATIS y disfruta de contenido ilimitado sobre ciberseguridad y personas

Suscribirme Ya soy suscriptor
CyberLideria MGZN
Política de privacidad

Esta web utiliza cookies para que podamos ofrecerte la mejor experiencia de usuario posible. La información de las cookies se almacena en tu navegador y realiza funciones tales como reconocerte cuando vuelves a nuestra web o ayudar a nuestro equipo a comprender qué secciones de la web encuentras más interesantes y útiles.

Mas informacion sobre la política de privacidad