Ciberataques con y sin IA se vuelven cada vez más agresivos
El Informe Global de Amenazas 2025 de la empresa de seguridad estadounidense CrowdStrike alerta sobre un aumento masivo de ciberataques y actividades de espionaje procedentes de China y Corea del Norte. Con el apoyo de la IA, estos ataques serían aún más agresivos.
Lo más importante en resumen
- Tiempo de escape reducido: Los atacantes solo necesitan 48 minutos (caso extremo: 51 segundos) para saltar a otros sistemas.
- Espionaje chino +150%: Los ciberataques chinos a sectores críticos aumentaron hasta un 300 por ciento.
- El phishing por voz se dispara: Los ataques de vishing crecieron un 442 por ciento en el segundo semestre de 2024.
- 79% sin malware: La mayoría de los ataques se producen sin malware clásico: «hands-on-keyboard» en lugar de automatizados.
- Corea del Norte como amenaza interna: Se registraron 304 incidentes de amenazas internas por actores dirigidos por el Estado.
El nuevo Informe de Amenazas Cibernéticas 2025 de más de 50 páginas del especialista en seguridad informática CrowdStrike se lee en ocasiones como una novela policíaca. Habla de espionaje y sabotaje en parte dirigido por Estados, donde muchos de los ataques proceden de China e Irán y cada vez más interviene la IA.
Una conclusión clave: el tiempo de escape, es decir, el tiempo que transcurre entre la intrusión exitosa de los atacantes y el salto a otros sistemas, se ha reducido a 48 minutos, llegando incluso a solo 51 segundos en casos extremos en 2024. En 2023, la media era de 62 minutos, y un año antes, de 84 minutos.
Estos son los puntos negativos más destacados
Para el nuevo informe, CrowdStrike ha registrado más de 250 actores y 140 clústeres de actividad. Estos son, además de los puntos mencionados anteriormente, los aspectos negativos más destacados que la empresa de ciberseguridad ha identificado para su Informe Global de Amenazas 2025. Más información al respecto: Ciberataques.
- El ciberespionaje chino se vuelve más agresivo: Los ataques de espionaje chinos o cercanos a China han aumentado un 150 por ciento, y los ataques a sectores críticos incluso entre un 200 y un 300 por ciento. Las directrices del liderazgo estatal en 2014 para convertir a China en una potencia cibernética han dado, según CrowdStrike, frutos negativos. Los principales objetivos en Europa son la industria manufacturera, seguida de la aeronáutica y aeroespacial, la sanidad, los gobiernos y administraciones públicas, las ONG y el sector financiero.
- Los incidentes de vishing, o phishing por voz, aumentaron un 442 por ciento del primer al segundo semestre de 2024, muchos de ellos con apoyo de IA. Los meses con mayor actividad de vishing fueron el último trimestre y mayo de 2024.
- Los IAB avanzan: El 52 por ciento de las vulnerabilidades observadas a nivel mundial por CrowdStrike se deben a Initial Access Brokers (IAB). Se trata de ciberdelincuentes que venden al mejor postor credenciales de acceso obtenidas mediante phishing o malware. Las ofertas correspondientes de Access-as-a-Service en internet o la darknet han aumentado un 50 por ciento en un año.
- El abuso de credenciales de cuenta válidas fue responsable, según CrowdStrike, del 35 por ciento de los incidentes relacionados con la nube en 2024. Esto demuestra que los atacantes centran cada vez más sus esfuerzos en secuestrar o comprometer identidades digitales para acceder a otros entornos corporativos.
- Incidentes cibernéticos sin malware han aumentado notablemente, pasando del 40 por ciento el año anterior al 79 por ciento, lo que indica que los ataques con técnicas «hands-on-keyboard» son cada vez más dirigidos por personas o programas de IA y menos automatizados. La ventaja para los ciberdelincuentes es que, al mimetizarse con las actividades de los usuarios reales, pueden infiltrarse en los sistemas y salir sin ser detectados.
- Ataques desde dentro: Corea del Norte está detrás de cada vez más amenazas internas bajo la apariencia de un uso legítimo. CrowdStrike registró 304 incidentes de este tipo en 2024, atribuibles a un grupo denominado «Famous Chollima». Casi el 40 por ciento de los casos correspondían a la categoría de amenaza interna. El régimen también recurre cada vez más a la IA generativa para influir, por ejemplo, en elecciones o llevar a cabo ingeniería social.
Más vale prevenir que lamentar
Las cifras mencionadas en el nuevo Global Threat Report 2025 y destacadas en el prólogo demuestran lo crucial que es la vigilancia para anticiparse a los ciberataques. Para aumentarla, las empresas y organismos públicos deben formar adecuadamente a sus empleados, pero también implementar soluciones técnicas avanzadas que permitan detectar incidentes de manera oportuna y fiable. Dado que los atacantes recurren cada vez más a la IA, las empresas deben ponerse al día y reforzar sus capacidades en este ámbito.
Datos clave de un vistazo
Tiempo de expansión 2024: 48 minutos (mínimo: 51 segundos)
Espionaje chino: +150%, sectores críticos +200-300%
Aumento del vishing: +442% (S1→S2 2024)
Initial Access Broker: 52% de todas las vulnerabilidades, +50% de crecimiento
Ataques sin malware: 79% (año anterior: 40%)
Incidentes en la nube: 35% por credenciales de cuentas comprometidas
Fuente: CrowdStrike Global Threat Report 2025
Dato: El CrowdStrike Global Threat Report 2025 registra un tiempo medio de expansión de solo 62 minutos, el más rápido jamás medido.
Dato: Según Mandiant, en 2024 el 37% de todas las campañas de ataque analizadas ya utilizaban componentes de phishing basados en IA.
Preguntas frecuentes
¿Qué es el tiempo de expansión en los ciberataques?
El tiempo de expansión describe el lapso entre la intrusión y la propagación dentro de la red. En 2024, este fue de 48 minutos, con un caso extremo de solo 51 segundos.
¿Por qué aumentan los ataques sin malware?
El 79% de todos los incidentes cibernéticos de 2024 se produjeron sin malware. Los atacantes emplean credenciales válidas y técnicas de «hands-on-keyboard» para permanecer sin ser detectados.
¿Qué son los Initial Access Broker?
Los IAB venden credenciales robadas como servicio. En 2024, fueron responsables del 52% de las vulnerabilidades observadas, y el modelo «Access-as-a-Service» creció un 50%.
¿Qué papel juega la IA en los ciberataques?
La IA se utiliza para perfeccionar el voice phishing, la ingeniería social y la manipulación electoral. El vishing aumentó un 442% gracias al apoyo de la IA.
¿Qué deberían hacer las empresas?
Las medidas más importantes son la formación de empleados, la detección basada en IA, la protección contra amenazas de identidad, la autenticación multifactor (2FA) y la respuesta automatizada a incidentes.
Lecturas recomendadas en la red
Simulaciones de phishing en la práctica: Simulaciones de phishing (Security Today)
Seguridad en la nube e identidad digital: cloudmagazin.com
Estrategias para directivos contra el ciberespionaje: digital-chiefs.de
Artículos relacionados
- secIT by Heise 2026: La roadshow de seguridad para administradores y responsables de TI
- Congreso anual de DsiN 2026: Seguridad digital en la sociedad interconectada
- Cybersec Europe 2026: La conferencia de seguridad de Bruselas en el corazón de la regulación de la UE
Más del MBF Media Netzwerk
cloudmagazin | MyBusinessFuture | Digital Chiefs
Fuente imagen de portada: Unsplash / Boitumelo
Fuente de la imagen: Unsplash / Boitumelo