Compartir

28 Abril 2025
La IA dispara los ciberataques: 311.000 millones de golpes digitales sacuden la red, y las API son el blanco favorito

Akamai Technologies, Inc. (NASDAQ: AKAM), la compañía especializada en ciberseguridad y cloud computing que respalda y protege negocios digitales, ha publicado su más reciente informe sobre el estado de Internet (SOTI), revelando que durante 2024 se registraron 311.000 millones de ataques web. Esta cifra representa un crecimiento del 33 % con respecto al año anterior. El informe, titulado Estado de la seguridad de API y aplicaciones 2025: cómo cambia la IA el panorama digital, atribuye este aumento a la rápida expansión de las aplicaciones basadas en inteligencia artificial (IA), que incrementan la superficie de ataque y plantean nuevos desafíos en seguridad.

Según el estudio, las interfaces de programación de aplicaciones (API) se han consolidado como un objetivo crítico para los atacantes. Entre enero de 2023 y diciembre de 2024, se contabilizaron 150.000 millones de ataques dirigidos específicamente a API. Este fenómeno va de la mano con el crecimiento acelerado del mercado de soluciones impulsadas por IA, ya que muchas de estas herramientas se integran en plataformas mediante API. Muchas de estas API presentan mecanismos de autenticación débiles, lo cual, combinado con la diversidad de ataques con IA, las convierte en objetivos especialmente vulnerables. Akamai destaca que este tipo de API, por su propia estructura tecnológica, ofrecen más oportunidades a los ciberdelincuentes.

El informe también muestra un fuerte aumento de los ataques distribuidos de denegación de servicio (DDoS) a nivel de capa 7 (la capa de aplicación), que afectan tanto a aplicaciones web como a API. En concreto, los volúmenes de este tipo de ataques casi se duplicaron (un 94 % de aumento) entre el primer trimestre de 2023 y el cuarto trimestre de 2024. Si a principios de 2023 se observaban 500.000 millones de ataques mensuales, esa cifra se elevó a 1.100.000 millones en diciembre de 2024. Este crecimiento se atribuye a una mayor sofisticación de los bots maliciosos, al uso persistente de ataques de inundación HTTPS como vector principal y a la concentración de ataques DDoS dirigidos al sector tecnológico.

Otros datos destacados del informe incluyen:

  • El sector comercio fue el más golpeado, con más de 230.000 millones de ataques web, casi tres veces más que el sector tecnológico, que ocupa el segundo lugar.
  • El sector tecnológico soportó nada menos que 7 billones de ataques DDoS a la capa 7 en el mismo período, siendo el más afectado por esta modalidad.
  • Los incidentes vinculados a las diez principales vulnerabilidades de seguridad de API según OWASP aumentaron en un 32 %, reflejando fallos en autenticación y autorización que exponen datos y funcionalidades críticas.
  • Las alertas de seguridad relacionadas con el marco MITRE se incrementaron en un 30 %, como consecuencia del uso de IA y automatización por parte de los atacantes.
  • Las llamadas API zombis y API en la sombra han emergido como puntos especialmente débiles en entornos cada vez más densos y complejos de interconexión API.

El informe también presenta un caso concreto de ciberataque a una empresa de comercio electrónico, además de explicar las diferencias entre los ataques web tradicionales y aquellos dirigidos a las API. Se detallan datos segmentados por regiones y sectores, y se proponen medidas de mitigación, incluyendo puntuaciones de riesgo y estrategias técnicas diseñadas para apoyar a los profesionales de la primera línea de defensa digital.

Francisco Arnau, vicepresidente regional de Akamai para España y Portugal, destaca: «La IA está transformando radicalmente la seguridad de la web y las API. Aunque permite mejorar la detección de amenazas, también genera nuevos desafíos. Este informe es esencial para entender estos cambios y anticiparse a los ataques con las estrategias adecuadas.»

Este estudio marca el undécimo aniversario de la serie de informes SOTI de Akamai, una fuente reconocida de conocimiento sobre ciberseguridad y rendimiento digital, sustentada en los datos de su red global, que gestiona más de un tercio del tráfico web mundial.

Podcast

Podcast de Cyberlideria MGZN.

Todos los jueves, a partir de las 22:00, estará disponible en CyberLideria MGZN una nueva entrevista, donde un prestigioso CISO colaborador charlará con una personalidad inspiradora, importante, y líder empresarial, tanto del ámbito privado como público.

Podcast

Newsletter

Manténgase informado sobre la ciberseguridad, tecnología, las tendencias y las noticias que afectan a los líderes de TI.

Suscribirme

Este contenido es exclusivo para suscriptores

Suscríbete GRATIS y disfruta de contenido ilimitado sobre ciberseguridad y personas

Suscribirme Ya soy suscriptor
CyberLideria MGZN
Política de privacidad

Esta web utiliza cookies para que podamos ofrecerte la mejor experiencia de usuario posible. La información de las cookies se almacena en tu navegador y realiza funciones tales como reconocerte cuando vuelves a nuestra web o ayudar a nuestro equipo a comprender qué secciones de la web encuentras más interesantes y útiles.

Mas informacion sobre la política de privacidad