Ciberdelincuentes usan IA para mejorar phishing y robo de credenciales

La inteligencia artificial está ayudando a los ciberdelincuentes a perfeccionar phishing, suplantaciones y robo de credenciales para iniciar ataques de ransomware.
La inteligencia artificial está modificando la forma en que operan los ciberdelincuentes al facilitar la creación de ataques de phishing, suplantación de identidad y robo de credenciales más convincentes, de acuerdo con el reporte Ransomware en la Era de la IA 2026.
El estudio, elaborado a partir de una encuesta a 953 profesionales de ciberseguridad en 12 países, señala que el ransomware dejó de ser principalmente un ataque enfocado en cifrar información para convertirse en una campaña sostenida de extorsión.
La IA mejora las técnicas de los atacantes
Ryan Kalember, Chief Strategy Officer de Proofpoint, explicó que la inteligencia artificial no modificó fundamentalmente el ransomware, pero sí permitió mejorar las técnicas utilizadas para facilitar estos ataques.
De acuerdo con el especialista, los ciberdelincuentes pueden emplear IA para generar correos electrónicos de phishing altamente convincentes, desarrollar componentes de malware y ejecutar campañas de robo de credenciales a mayor escala.
El reporte señala que las comunicaciones empresariales de confianza son utilizadas cada vez más para obtener acceso inicial a las organizaciones y posteriormente mantener la presión mediante demandas de extorsión.
Las personas son una superficie de ataque
Uno de los principales hallazgos del estudio es que las personas continúan siendo una de las principales superficies de ataque para las campañas de ransomware.
Los métodos utilizados para conseguir acceso inicial dependen en buena medida de la interacción humana, mediante mensajes, correos electrónicos y otras comunicaciones diseñadas para engañar a los usuarios.
Con herramientas de inteligencia artificial, los intentos de ingeniería social pueden presentar mensajes más personalizados y similares a comunicaciones legítimas, dificultando su identificación.
El robo de datos ocurre antes del cifrado
El ransomware también ha cambiado en su objetivo. El cifrado de archivos ya no necesariamente representa la etapa final de la operación.
El reporte indica que organizaciones afectadas confirmaron el robo de datos durante los incidentes, antes o junto con el despliegue del ransomware.
Esto permite a los atacantes utilizar la información sustraída como elemento adicional de presión y mantener las exigencias de extorsión incluso después de un primer pago.
México enfrenta un llamado a reforzar la ciberseguridad
Luis Isselin, Country Manager de Proofpoint en México, señaló que esta evolución representa un llamado para que las organizaciones fortalezcan sus estrategias de ciberseguridad.
El enfoque propuesto coloca en el centro a las personas, las identidades y las comunicaciones de confianza, además de las herramientas tradicionales destinadas a proteger dispositivos y sistemas.
La evolución de estas amenazas implica que prevenir un ataque de ransomware requiere detectar los intentos de acceso y manipulación antes de que los ciberdelincuentes lleguen a los equipos y redes de una organización.
Noticias del tema