{"id":6896,"date":"2025-03-03T15:05:07","date_gmt":"2025-03-03T15:05:07","guid":{"rendered":"https:\/\/www.securitytoday.de\/2026\/04\/02\/post_id-3422\/"},"modified":"2026-07-21T21:27:12","modified_gmt":"2026-07-21T21:27:12","slug":"ciberataques-con-y-sin-ia-se-vuelven-cada-vez-mas-agresivos","status":"publish","type":"post","link":"https:\/\/www.securitytoday.de\/es\/2025\/03\/03\/ciberataques-con-y-sin-ia-se-vuelven-cada-vez-mas-agresivos\/","title":{"rendered":"Ciberataques con y sin IA se vuelven cada vez m\u00e1s agresivos"},"content":{"rendered":"<p style=\"color:#69d8ed;font-size:0.9em;margin:0 0 16px;padding:0;\">2 min de lectura<\/p>\n<p><strong>El Informe Global de Amenazas 2025 de la empresa de seguridad estadounidense CrowdStrike alerta sobre un aumento masivo de ciberataques y actividades de espionaje procedentes de China y Corea del Norte. Con el apoyo de la IA, estos ataques ser\u00edan a\u00fan m\u00e1s agresivos.<\/strong><\/p>\n<h2>Lo m\u00e1s importante en resumen<\/h2>\n<ul>\n<li><strong>Tiempo de escape reducido:<\/strong> Los atacantes solo necesitan 48 minutos (caso extremo: 51 segundos) para saltar a otros sistemas.<\/li>\n<li><strong>Espionaje chino +150%:<\/strong> Los ciberataques chinos a sectores cr\u00edticos aumentaron hasta un 300 por ciento.<\/li>\n<li><strong>El phishing por voz se dispara:<\/strong> Los ataques de vishing crecieron un 442 por ciento en el segundo semestre de 2024.<\/li>\n<li><strong>79% sin malware:<\/strong> La mayor\u00eda de los ataques se producen sin malware cl\u00e1sico: \u00abhands-on-keyboard\u00bb en lugar de automatizados.<\/li>\n<li><strong>Corea del Norte como amenaza interna:<\/strong> Se registraron 304 incidentes de amenazas internas por actores dirigidos por el Estado.<\/li>\n<\/ul>\n<p style=\"font-weight: 400;\">El nuevo Informe de Amenazas Cibern\u00e9ticas 2025 de m\u00e1s de 50 p\u00e1ginas del especialista en seguridad inform\u00e1tica CrowdStrike se lee en ocasiones como una novela polic\u00edaca. Habla de espionaje y sabotaje en parte dirigido por Estados, donde muchos de los ataques proceden de China e Ir\u00e1n y cada vez m\u00e1s interviene la IA.<\/p>\n<p style=\"font-weight: 400;\">Una conclusi\u00f3n clave: el tiempo de escape, es decir, el tiempo que transcurre entre la intrusi\u00f3n exitosa de los atacantes y el salto a otros sistemas, se ha reducido a 48 minutos, llegando incluso a solo 51 segundos en casos extremos en 2024. En 2023, la media era de 62 minutos, y un a\u00f1o antes, de 84 minutos.<\/p>\n<h2>Estos son los puntos negativos m\u00e1s destacados<\/h2>\n<p style=\"font-weight: 400;\">Para el nuevo informe, CrowdStrike ha registrado m\u00e1s de 250 actores y 140 cl\u00fasteres de actividad. Estos son, adem\u00e1s de los puntos mencionados anteriormente, los aspectos negativos m\u00e1s destacados que la empresa de ciberseguridad ha identificado para su Informe Global de Amenazas 2025. M\u00e1s informaci\u00f3n al respecto: <a href=\"https:\/\/www.securitytoday.de\/es\/2023\/04\/28\/como-evitar-los-ciberataques-contra-infraestructuras-criticas\/\">Ciberataques<\/a>.<\/p>\n<ul>\n<li><strong>El ciberespionaje chino se vuelve m\u00e1s agresivo:<\/strong> Los ataques de espionaje chinos o cercanos a China han aumentado un 150 por ciento, y los ataques a sectores cr\u00edticos incluso entre un 200 y un 300 por ciento. Las directrices del liderazgo estatal en 2014 para convertir a China en una potencia cibern\u00e9tica han dado, seg\u00fan CrowdStrike, frutos negativos. Los principales objetivos en Europa son la industria manufacturera, seguida de la aeron\u00e1utica y aeroespacial, la sanidad, los gobiernos y administraciones p\u00fablicas, las ONG y el sector financiero.<\/li>\n<li><strong>Los incidentes de vishing, o phishing por voz,<\/strong> aumentaron un 442 por ciento del primer al segundo semestre de 2024, muchos de ellos con apoyo de IA. Los meses con mayor actividad de vishing fueron el \u00faltimo trimestre y mayo de 2024.<\/li>\n<li><strong>Los IAB avanzan:<\/strong> El 52 por ciento de las vulnerabilidades observadas a nivel mundial por CrowdStrike se deben a Initial Access Brokers (IAB). Se trata de ciberdelincuentes que venden al mejor postor credenciales de acceso obtenidas mediante phishing o malware. Las ofertas correspondientes de Access-as-a-Service en internet o la darknet han aumentado un 50 por ciento en un a\u00f1o.<\/li>\n<li><strong>El abuso de credenciales de cuenta v\u00e1lidas<\/strong> fue responsable, seg\u00fan CrowdStrike, del 35 por ciento de los incidentes relacionados con la nube en 2024. Esto demuestra que los atacantes centran cada vez m\u00e1s sus esfuerzos en secuestrar o comprometer identidades digitales para acceder a otros entornos corporativos.<\/li>\n<li><strong>Incidentes cibern\u00e9ticos sin malware<\/strong> han aumentado notablemente, pasando del 40 por ciento el a\u00f1o anterior al 79 por ciento, lo que indica que los ataques con t\u00e9cnicas \u00abhands-on-keyboard\u00bb son cada vez m\u00e1s dirigidos por personas o programas de IA y menos automatizados. La ventaja para los ciberdelincuentes es que, al mimetizarse con las actividades de los usuarios reales, pueden infiltrarse en los sistemas y salir sin ser detectados.<\/li>\n<li><strong>Ataques desde dentro:<\/strong> Corea del Norte est\u00e1 detr\u00e1s de cada vez m\u00e1s amenazas internas bajo la apariencia de un uso leg\u00edtimo. CrowdStrike registr\u00f3 304 incidentes de este tipo en 2024, atribuibles a un grupo denominado \u00abFamous Chollima\u00bb. Casi el 40 por ciento de los casos correspond\u00edan a la categor\u00eda de amenaza interna. El r\u00e9gimen tambi\u00e9n recurre cada vez m\u00e1s a la IA generativa para influir, por ejemplo, en elecciones o llevar a cabo ingenier\u00eda social.<\/li>\n<\/ul>\n<h2>M\u00e1s vale prevenir que lamentar<\/h2>\n<p style=\"font-weight: 400;\">Las cifras mencionadas en el nuevo Global Threat Report 2025 y destacadas en el pr\u00f3logo demuestran lo crucial que es la vigilancia para anticiparse a los ciberataques. Para aumentarla, las empresas y organismos p\u00fablicos deben formar adecuadamente a sus empleados, pero tambi\u00e9n implementar soluciones t\u00e9cnicas avanzadas que permitan detectar incidentes de manera oportuna y fiable. Dado que los atacantes recurren cada vez m\u00e1s a la IA, las empresas deben ponerse al d\u00eda y reforzar sus capacidades en este \u00e1mbito.<\/p>\n<p>&nbsp;<\/p>\n<p style=\"text-align: right;\">\n<h2>Datos clave de un vistazo<\/h2>\n<p><strong>Tiempo de expansi\u00f3n 2024:<\/strong> 48 minutos (m\u00ednimo: 51 segundos)<\/p>\n<p><strong>Espionaje chino:<\/strong> +150%, sectores cr\u00edticos +200-300%<\/p>\n<p><strong>Aumento del vishing:<\/strong> +442% (S1\u2192S2 2024)<\/p>\n<p><strong>Initial Access Broker:<\/strong> 52% de todas las vulnerabilidades, +50% de crecimiento<\/p>\n<p><strong>Ataques sin malware:<\/strong> 79% (a\u00f1o anterior: 40%)<\/p>\n<p><strong>Incidentes en la nube:<\/strong> 35% por credenciales de cuentas comprometidas<\/p>\n<p><strong>Fuente:<\/strong> CrowdStrike Global Threat Report 2025<\/p>\n<p><strong>Dato:<\/strong> El CrowdStrike Global Threat Report 2025 registra un tiempo medio de expansi\u00f3n de solo 62 minutos, el m\u00e1s r\u00e1pido jam\u00e1s medido.<\/p>\n<p><strong>Dato:<\/strong> Seg\u00fan Mandiant, en 2024 el 37% de todas las campa\u00f1as de ataque analizadas ya utilizaban componentes de phishing basados en IA.<\/p>\n<h2>Preguntas frecuentes<\/h2>\n<h3>\u00bfQu\u00e9 es el tiempo de expansi\u00f3n en los ciberataques?<\/h3>\n<p>El tiempo de expansi\u00f3n describe el lapso entre la intrusi\u00f3n y la propagaci\u00f3n dentro de la red. En 2024, este fue de 48 minutos, con un caso extremo de solo 51 segundos.<\/p>\n<h3>\u00bfPor qu\u00e9 aumentan los ataques sin malware?<\/h3>\n<p>El 79% de todos los incidentes cibern\u00e9ticos de 2024 se produjeron sin malware. Los atacantes emplean credenciales v\u00e1lidas y t\u00e9cnicas de \u00abhands-on-keyboard\u00bb para permanecer sin ser detectados.<\/p>\n<h3>\u00bfQu\u00e9 son los Initial Access Broker?<\/h3>\n<p>Los IAB venden credenciales robadas como servicio. En 2024, fueron responsables del 52% de las vulnerabilidades observadas, y el modelo \u00abAccess-as-a-Service\u00bb creci\u00f3 un 50%.<\/p>\n<h3>\u00bfQu\u00e9 papel juega la IA en los ciberataques?<\/h3>\n<p>La IA se utiliza para perfeccionar el voice phishing, la ingenier\u00eda social y la manipulaci\u00f3n electoral. El vishing aument\u00f3 un 442% gracias al apoyo de la IA.<\/p>\n<h3>\u00bfQu\u00e9 deber\u00edan hacer las empresas?<\/h3>\n<p>Las medidas m\u00e1s importantes son la formaci\u00f3n de empleados, la detecci\u00f3n basada en IA, la protecci\u00f3n contra amenazas de identidad, la autenticaci\u00f3n multifactor (2FA) y la respuesta automatizada a incidentes.<\/p>\n<h2>Lecturas recomendadas en la red<\/h2>\n<p>Simulaciones de phishing en la pr\u00e1ctica: Simulaciones de phishing (Security Today)<\/p>\n<p>Seguridad en la nube e identidad digital: <a href=\"https:\/\/www.cloudmagazin.com\/2026\/02\/28\/cloud-trends-2026-was-it-entscheider-jetzt-auf-dem-radar-haben-muessen\/\" target=\"_blank\" rel=\"noopener\">cloudmagazin.com<\/a><\/p>\n<p>Estrategias para directivos contra el ciberespionaje: <a href=\"https:\/\/www.digital-chiefs.de\/eu-ai-act-2026-was-unternehmen-jetzt-umsetzen-muessen\/\" target=\"_blank\" rel=\"noopener\">digital-chiefs.de<\/a><\/p>\n<h2>Art\u00edculos relacionados<\/h2>\n<ul>\n<li><a href=\"https:\/\/www.securitytoday.de\/es\/2026\/03\/05\/secit-by-heise-2026-la-roadshow-de-seguridad-para-administradores-y-responsables-de-ti\/\">secIT by Heise 2026: La roadshow de seguridad para administradores y responsables de TI<\/a><\/li>\n<li><a href=\"https:\/\/www.securitytoday.de\/es\/2026\/03\/05\/congreso-anual-dsin-2026-seguridad-digital-en-la-sociedad-interconectada\/\">Congreso anual de DsiN 2026: Seguridad digital en la sociedad interconectada<\/a><\/li>\n<li><a href=\"https:\/\/www.securitytoday.de\/es\/2026\/03\/05\/cybersec-europe-2026-la-conferencia-de-seguridad-en-bruselas-en-el-corazon-de-la-regulacion-de-la-ue\/\">Cybersec Europe 2026: La conferencia de seguridad de Bruselas en el coraz\u00f3n de la regulaci\u00f3n de la UE<\/a><\/li>\n<\/ul>\n<h2>M\u00e1s del MBF Media Netzwerk<\/h2>\n<p><a href=\"https:\/\/www.cloudmagazin.com\" target=\"_blank\">cloudmagazin<\/a> | <a href=\"https:\/\/mybusinessfuture.com\" target=\"_blank\">MyBusinessFuture<\/a> | <a href=\"https:\/\/www.digital-chiefs.de\" target=\"_blank\">Digital Chiefs<\/a><\/p>\n<p><em>Fuente imagen de portada: Unsplash \/ Boitumelo<\/em><\/p>\n<p><em>Fuente de la imagen: Unsplash \/\u00a0Boitumelo<\/em><\/p>\n","protected":false},"excerpt":{"rendered":"El Informe Global de Amenazas 2025 de la empresa de seguridad estadounidense CrowdStrike alerta sobre un aumento masivo de ciberataques y actividades de espionaje procedentes de China y Corea del Norte. Con el apoyo de la IA, estos ataques ser\u00edan a\u00fan m\u00e1s agresivos. Lo m\u00e1s importante en resumen Tiempo de escape [&hellip;]","protected":false},"author":10,"featured_media":3426,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"_yoast_wpseo_focuskw":"ciberataques","_yoast_wpseo_title":"Ciberataques con y sin IA se vuelven cada vez m\u00e1s agresivos","_yoast_wpseo_metadesc":"Ciberataques con IA aumentan: protege tu empresa con soluciones avanzadas. Descubre c\u00f3mo prevenir amenazas en 2025. Act\u00faa ahora.","_yoast_wpseo_meta-robots-noindex":"","_yoast_wpseo_meta-robots-nofollow":"","_yoast_wpseo_meta-robots-adv":"","_yoast_wpseo_canonical":"","_yoast_wpseo_opengraph-title":"","_yoast_wpseo_opengraph-description":"","_yoast_wpseo_opengraph-image":"","_yoast_wpseo_opengraph-image-id":0,"_yoast_wpseo_twitter-title":"","_yoast_wpseo_twitter-description":"","_yoast_wpseo_twitter-image":"","_yoast_wpseo_twitter-image-id":0,"_evm_slot_owner":"","evm_cvss":0,"evm_risk":0,"evm_casefile":"","evm_primary_cve":"","evm_external_preview_token":"","evm_external_preview_expires":"","_evm_translation_lang":"","featured_post":0,"featured_post_sortierung":0,"_wp_old_slug":["post_id-3422"],"footnotes":""},"categories":[261],"tags":[],"class_list":["post-6896","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-strategie-governance-es"],"evm_reading_time_minutes":7,"wpml_language":"es","wpml_translation_of":3422,"_links":{"self":[{"href":"https:\/\/www.securitytoday.de\/es\/wp-json\/wp\/v2\/posts\/6896","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.securitytoday.de\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.securitytoday.de\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.securitytoday.de\/es\/wp-json\/wp\/v2\/users\/10"}],"replies":[{"embeddable":true,"href":"https:\/\/www.securitytoday.de\/es\/wp-json\/wp\/v2\/comments?post=6896"}],"version-history":[{"count":14,"href":"https:\/\/www.securitytoday.de\/es\/wp-json\/wp\/v2\/posts\/6896\/revisions"}],"predecessor-version":[{"id":22428,"href":"https:\/\/www.securitytoday.de\/es\/wp-json\/wp\/v2\/posts\/6896\/revisions\/22428"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.securitytoday.de\/es\/wp-json\/wp\/v2\/media\/3426"}],"wp:attachment":[{"href":"https:\/\/www.securitytoday.de\/es\/wp-json\/wp\/v2\/media?parent=6896"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.securitytoday.de\/es\/wp-json\/wp\/v2\/categories?post=6896"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.securitytoday.de\/es\/wp-json\/wp\/v2\/tags?post=6896"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}