Comunidad de Byte TI

Únete a la Comunidad de Directivos de Tecnología, Ciberseguridad e Innovación Byte TI

Encontrarás un espacio diseñado para líderes como tú.

ransomware

El 76% de las empresas no puede igualar la velocidad de los ataques de ransomware impulsados por IA

La gran mayoría de las organizaciones globales están luchando por mantenerse al día con la creciente velocidad y complejidad de las ofensivas cibernéticas potenciadas por la Inteligencia Artificial (IA). Así lo revela el informe «State of Ransomware 2025» de CrowdStrike, donde destaca que 76 % de las organizaciones a nivel mundial tiene dificultades significativas para igualar la velocidad y la sofisticación de los ataques de ransomware dirigidos por esta tecnología.

El estudio subraya que el futuro de la ciberseguridad ya no es una cuestión de protección estática, sino una batalla dinámica donde la ventaja reside en quién maneja mejor la IA: los ciberdelincuentes o los equipos de seguridad. Ante esta brecha, la necesidad de modernización es crítica, con un abrumador 89 % de los encuestados considerando que una protección basada en IA es esencial para cerrar la diferencia actual.

“Desde el desarrollo de malware hasta la ingeniería social, los cibercriminales están utilizando la IA como un arma para acelerar todas las fases de los ataques, reduciendo drásticamente el tiempo de respuesta de los responsables de seguridad”, afirma Elia Zaitsev, CTO de CrowdStrike.

Las defensas tradicionales se quedan atrás

Los datos del informe demuestran que las estrategias de defensa convencionales se están volviendo obsoletas frente a la evolución del ransomware. Un significativo 48 % de las organizaciones consultadas identifica a las cadenas de ataque automatizadas por IA como la mayor amenaza de ransomware en la actualidad. En sintonía con este temor, el 85 % de los encuestados sostiene que la detección tradicional está perdiendo efectividad frente a las nuevas tácticas potenciadas por IA.

La velocidad de ejecución de estos ataques es un factor crítico y genera una gran inquietud. Casi el 50 % de las organizaciones teme seriamente no poder detectar o responder con la rapidez necesaria a los ataques impulsados por IA que se lanzan en su contra. Esta falta de agilidad tiene consecuencias directas y costosas: menos de una cuarta parte de las organizaciones logran recuperarse de un incidente en menos de 24 horas. Además, cerca del 25 % de las víctimas sufre una interrupción operacional o una pérdida significativa de datos como resultado del ransomware.

La transformación de la ingeniería social

La IA no solo optimiza la fase de ejecución técnica del ataque, sino que también revoluciona la fase inicial de engaño. El phishing se mantiene como uno de los vectores de ataque principales. Sin embargo, el 87 % de los profesionales de seguridad afirma que la IA hace que los engaños sean sustancialmente más convincentes y difíciles de identificar. Además, el informe advierte sobre una nueva amenaza emergente: los deepfakes se están consolidando como un factor clave en la planificación y ejecución de futuros ataques de ransomware.

Otro hallazgo crucial aborda la ineficacia de ceder ante las demandas de los ciberdelincuentes. El 83 % de las organizaciones que optó por pagar un rescate para recuperar sus sistemas fue atacada nuevamente. Aún más revelador es que el 93 % de estas organizaciones sufrió el robo de datos, independientemente de haber pagado el rescate solicitado.

Desconexión ejecutiva y la respuesta autónoma

El desafío de la ciberseguridad se complica con una falta de alineación a nivel directivo. El informe destaca una importante «desconexión en el liderazgo»: el 76 % de los encuestados señala una brecha entre la percepción de la alta dirección sobre su preparación ante el ransomware y la preparación real de la organización. Esta brecha subraya la urgencia de un compromiso a nivel ejecutivo para modernizar y potenciar las defensas.

Para contrarrestar la ventaja de velocidad obtenida por los atacantes, CrowdStrike propone un enfoque autónomo y proactivo. A través de su Agentic Security Platform, la Agentic Security Workforce de CrowdStrike busca colocar a los responsables de seguridad en la delantera en la carrera por la superioridad en el uso de IA. Esta solución proporciona la velocidad, la inteligencia y la automatización necesarias para detener las amenazas y operaciones de ransomware basadas en IA antes de que puedan interrumpir, cifrar o extorsionar.

Esta plataforma permite a los analistas de seguridad dirigir agentes de IA listos para resolver ataques, ayudando a automatizar tareas que consumen mucho tiempo y a gestionar flujos de trabajo críticos. El objetivo final es invertir la ventaja temporal, inclinándola a favor de los equipos de seguridad corporativos. El resultado esperado es una protección impulsada por IA que mantiene a los responsables de seguridad un paso por delante de las amenazas basadas en IA, asegurando que el tiempo, la moneda más valiosa, juegue a favor de la defens

Deja un comentario

Scroll al inicio