Comunidad de Byte TI

Únete a la Comunidad de Directivos de Tecnología, Ciberseguridad e Innovación Byte TI

Encontrarás un espacio diseñado para líderes como tú.

Intrusiones en la nube Fortinet

Las intrusiones en la nube ya avanzan a velocidad de máquina por culpa de la IA

El informe elaborado por la inteligencia FortiCNAPP de Fortinet, analiza cómo se están sirviendo cada vez más los ciberdelincuentes de la nube para acometer sus ataques y perpetrar intrusiones; las rutas de entrada que emplean y cómo se han industrializado, y se están acelerando con el uso de la IA

Los resultados ponen de manifiesto la escala global de los intentos de intrusión: 150 millones de eventos de reconocimiento, 2.300 millones de intentos de fuerza bruta y 1.700 millones de intentos de intrusión y explotación en la nube.

El Informe sobre el panorama de amenazas cloud-native 2026, muestra que los actores de amenazas utilizan actualmente flujos de ataque automatizados para identificar despliegues vulnerables, comprometerlos y convertir rápidamente ese acceso en beneficios económicos.

Una de las principales conclusiones del informe es que los adversarios están convirtiendo las intrusiones en la nube en un proceso continuo y automatizado. Los atacantes cartografían continuamente los entornos, prueban credenciales, explotan servicios expuestos y avanzan rápidamente hacia sus objetivos.

¿Qué pueden hacer las organizaciones para evitarlo?

Procurar que la seguridad cloud actúe del mismo modo: reducir dinámicamente el riesgo, cerrar las brechas de seguridad que facilitan los ataques, supervisar posibles usos indebidos de los recursos y aprovechar un contexto amplio para actuar rápidamente frente a las amenazas más relevantes. Estas son las principales amenazas y las medidas que deberían adoptar las organizaciones para reducirlas:

La IA y la automatización han acelerado la cadena de ataque en la nube: los actores de amenazas utilizan IA y automatización para explotar vulnerabilidades a una velocidad y escala sin precedentes, reduciendo el tiempo de explotación de semanas a horas y acortando drásticamente la capacidad de respuesta. Ante este escenario, los equipos de seguridad deben adoptar procesos automatizados e impulsados por IA en todo el ciclo de vida de las aplicaciones para prevenir, detectar y responder a los ataques a velocidad de máquina.

El compromiso de identidades es ya la principal vía de intrusión: los atacantes utilizan credenciales robadas o expuestas para acceder por vías legítimas, dificultando su detección. Para combatirlo, además de una autenticación robusta, las organizaciones necesitan visibilidad continua sobre permisos, privilegios y comportamientos anómalos para evitar el acceso a datos y recursos críticos.

Las intrusiones en la nube ya avanzan a velocidad de máquina por culpa de la IA 1

La ausencia de controles de seguridad acelera el avance de los atacantes: la rapidez en el despliegue de aplicaciones y servicios de IA puede generar configuraciones incorrectas, permisos excesivos y servicios expuestos, facilitando el avance de los atacantes.  Para reducir el riesgo, las organizaciones deben aplicar controles de seguridad durante todo el ciclo de vida y priorizar continuamente las vulnerabilidades más críticas y explotables.

Los atacantes utilizan cada vez más recursos cloud para obtener beneficios económicos mediante el abuso de servicios de correo, criptominería o plataformas de IA. Un aumento inesperado del uso de recursos o servicios cloud puede ser una señal de que un atacante ha conseguido acceder al entorno, por lo que la detección de anomalías mediante IA es clave para identificar y contener estas amenazas a tiempo.

Brecha entre velocidad de intrusiones cloud y capacidad de respuesta

El informe señala tres prioridades fundamentales para reducir la creciente brecha entre la velocidad de las intrusiones cloud y la capacidad de respuesta de los equipos de defensa:

1. Identificar y priorizar continuamente los riesgos explotables

La gestión continua de la exposición a amenazas aporta señales procedentes de cuentas cloud, pipelines de desarrollo, almacenes de datos, repositorios, identidades y actividad en tiempo de ejecución. FortiCNAPP integra señales de todo el entorno cloud y aplica modelos de IA para identificar y priorizar los riesgos y amenazas más relevantes.

2. Aplicar seguridad nativa de IA desde el código hasta la ejecución y la respuesta

La prevención, protección, detección y respuesta deben abarcar todo el ciclo de vida de las aplicaciones. Fortinet AI-Native Security Fabric protege todo el ciclo de vida de las aplicaciones, desde el código hasta la ejecución, integrando prevención, protección, detección y respuesta mediante IA y automatización.

3. Validar la resiliencia mediante pruebas activas

Las comprobaciones estáticas no permiten descubrir todas las vulnerabilidades presentes durante la ejecución. Las pruebas dinámicas y el red teaming con IA permiten identificar vulnerabilidades antes que los atacantes. FortiDAST y FortiAIGate extienden estas capacidades a aplicaciones y sistemas de IA generativa.

Es posible consultar el Informe panorama amenazas cloud native 2026 en la web de Fortinet.

Deja un comentario

Scroll al inicio