La IA dispara la sofisticación del cibercrimen: de los deepfakes y la clonación de voz al malware y el phishing avanzados

La inteligencia artificial ha supuesto toda una revolución en prácticamente todos los sectores laborales. Desde redactar emails hasta analizar datos o generar resúmenes de documentos, la IA ha mejorado nuestra manera de trabajar, siendo más ágiles e invirtiendo menos tiempo en tareas repetitivas. Sin embargo, esta herramienta también ha sido objeto de deseo para los ciberdelincuentes, que ya la están usando para que sus operaciones sean más eficientes, masivas y difíciles de detectar.

Precisamente, esta tendencia está provocando un aumento alarmante en la peligrosidad del panorama digital para las empresas españolas. De hecho, un informe del MIT revela que el 80% de los ataques de ransomware ya incorporan técnicas de IA en su desarrollo, mientras que las estafas de phishing y los fraudes con deepfakes aumentaron un 60% el año pasado.

“Cada vez estamos viendo más casos donde los ciberdelincuentes se apoyan en inteligencia artificial para generar ataques. La IA ha democratizado el cibercrimen, consiguiendo que hoy cualquier persona pueda lanzar un ataque en cuestión de minutos, sin necesidad de contar con conocimientos técnicos. Los atacantes utilizan la IA del mismo modo que muchos profesionales: como un modelo de lenguaje estándar, como puede ser ChatGPT o Gemini, para aumentar así su productividad”, declara Juan Ignacio Ramallo, Country Manager Iberia de Stoïk. 

Recientemente lo hemos visto en la alerta que el Grupo de Inteligencia de Amenazas de Google (GTIG) envió hace unos días, donde observaron que había ciberdelincuentes utilizando la IA como un cerebro autónomo. Se trata de un virus, concretamente un malware, que es capaz de reescribir su propio código para poder adaptarse a cada situación, pudiendo atacar los puntos débiles de las compañías y ocultando patrones que podrían alertar a los sistemas, haciendo que sea más complicado de detectar por medio de una conexión directa con modelos de lenguaje como Gemini. 

Bajo este contexto, Stoïk, primera insurtech de Europa especializada en riesgos cibernéticos para empresas con ingresos de hasta 1.000M de euros, ha analizado los principales usos de la inteligencia artificial por parte de los ciberdelincuentes, con los que están profesionalizando sus ataques a empresas españolas, en base a las observaciones que han realizado por su cartera de más de 8.000 clientes:

· Fraude del CEO 2.0 (Deepfakes y clonación de voz): por medio de la creación de vídeos, imágenes e incluso voces falsas, los atacantes están pudiendo imitar con precisión a perfiles de alta dirección con la intención de usarse en fraudes financieros, para chantajear o generar desinformación. “Estamos viendo mensajes de voz por medio de la IA para suplantar la voz de directivos o incluso la figura del CEO para presionar a los empleados a realizar transferencias urgentes”, afirma Vincent Nguyen, director de ciberseguridad en Stoïk.

· Automatización masiva de ataques: mediante bots, los atacantes escanean miles de empresas simultáneamente para encontrar a las más vulnerables y lanzar ataques coordinados sin intervención humana, aumentando exponencialmente el volumen de incidentes.

· Malware: con la inteligencia artificial, se abre la posibilidad de crear un software de forma automática y adaptativa, pudiendo crear el código de manera dinámica mediante instrucciones a modelos de lenguaje (LLMs). En este escenario, la IA se utiliza para crear y modificar un código malicioso en tiempo real, automatizando así partes del ciclo de vida de los ataques. De esta forma, pueden generar variantes que evadan los antivirus y cortafuegos, consiguiendo una versión mejorada que aprende de sí misma y se fabrica en serie.

· Phishing: la calidad de los correos de suplantación ha mejorado notablemente desde el uso generalizado de modelos de lenguaje (LLMs). Ahora suenan mucho más naturales y correctos, lo que los hace más difíciles de detectar, pudiendo generar estos ataques de forma rápida y sin necesidad de mucha intervención por parte del ciberdelincuente.

· Mapeo automatizado: a través de herramientas de IA se puede recopilar información sobre las compañías para identificar vulnerabilidades, analizando datos públicos, redes y metadatos corporativos. Así, pueden detectar configuraciones débiles o software obsoleto.

· Credential stuffing: los atacantes usan combinaciones de usuario y contraseñas filtradas para acceder a cuentas. Gracias a la IA, analizan y clasifican millones de credenciales robadas, pudiendo identificar las más efectivas. Además, distribuyen los intentos desde múltiples ubicaciones para evitar bloqueos y aprenden de todos los accesos que consigue con éxito, propagándose dentro de la red.

“La inteligencia artificial se está usando para mejorar la productividad a la hora de generar ataques, sin embargo, esto podría cambiar drásticamente con la aparición de los sistemas de agentes de IA. Se trata de agentes autónomos capaces de planificar y ejecutar acciones en varios pasos. Un ejemplo de ello es la expansión de los MCP (Model Control Protocols) y otros marcos de automatización que permiten a los agentes de IA interactuar directamente con sistemas de información. Si esas capacidades llegarán a ser comprometidas, un atacante podría causar daños enormes en muy poco tiempo”, detalla el director de ciberseguridad de la compañía. “Además, a la hora de ser investigado, sería mucho más difícil llegar hasta el causante del ataque, ya que las acciones las ejecutaría una herramienta, por lo que los rastros que dejase serían genéricos y difíciles de atribuir a una persona”.

Defensa 360º para la protección de las compañías en la era de la inteligencia artificial

Para poder defender a las empresas de ataques cada vez más sofisticados que se apoyan en herramientas como la inteligencia artificial, Stoïk cuenta con una nueva solución de prevención activa conocida como Stoïk MDR, que permite detectar ciberataques mediante alertas y la detección de un EDR, combinado con la experiencia de un equipo interno que gestiona y responde a las amenazas en tiempo real.

Esta nueva solución se integra dentro del ecosistema de protección 360° de Stoïk, que combina cuatro pilares que se refuerzan mutuamente: prevención por medio de Stoïk Protect, detección y neutralización de amenazas con Stoïk MDR, la respuesta a incidentes, ya que cuenta con un CERT interno y la transferencia del riesgo a través del seguro Stoïk. Este enfoque opera en un ciclo continuo de mejora, diseñado para reducir el riesgo de forma proactiva y minimizar el impacto financiero y operativo en caso de incidente.

Amazon, la empresa de comercio electrónico más innovadora según los consumidores

El Índice Español de Innovación (ÍEI) de la Universidad Carlos III de Madrid (UC3M), ha reconocido a Amazon como la empresa más innovadora del comercio electrónico en España por cuarto año consecutivo, consolidando esta posición gracias a una subida mejora de 2,7 puntos con respecto al año pasado (del 74,5 en 2024 a 77,2 en 2025). El estudio analiza 131 empresas de 21 sectores y representa más del 70 % del consumo de los hogares españoles. 

Claude, ChatGPT, Cursor y otros agentes de IA ya pueden crear y gestionar contenido en sitios WordPress.com

WordPress.com, plataforma de hosting y líder en creación web propiedad de Automattic, anuncia la incorporación de capacidades de escritura a su servidor MCP (Model Context Protocol). A partir de ahora, los agentes de inteligencia artificial compatibles, como Claude, ChatGPT o Cursor, pueden crear, editar y gestionar contenidos directamente en sitios WordPress.com a través de conversación natural y siempre bajo la supervisión del usuario.

El 98% de las familias españolas supervisa las compras online de sus hijos e hijas adolescentes, según un estudio de Fad Juventud y Amazon

Fad Juventud y Amazon presentaron los resultados del estudio "Consumo online en familia", que examina el consumo online y los hábitos de compra en familias españolas con adolescentes de 12 a 17 años. Con una muestra de 1.032 padres y madres en España, la investigación revela que las familias españolas supervisan prácticamente la totalidad de las actividades de compra de sus hijos a través de distintos mecanismos, con el 98,1% monitorizando las compras online. 

CarBnB le da una vuelta de tuerca al concepto del Carsharing entre particulares en España: de coche parado a ingreso mensual de hasta 1.000 euros

La forma en la que usamos el coche está cambiando, pero la mentalidad de propiedad avanza a un ritmo mucho más lento. En un contexto marcado por el aumento del coste de vida, la transformación de los modelos de inversión tradicionales y un uso cada vez más puntual del vehículo privado, el peer-to-peer carsharing a consolidarse en España como una alternativa real para optimizar un activo históricamente infrautilizado.

El Corte Inglés y Mensajeros de la Paz impulsan “We Care” para mejorar la vida de personas en situación de vulnerabilidad

En España, el 25,7 % de la población se encuentra en riesgo de pobreza o exclusión social, lo que equivale a cerca de 12,5 millones de personas, según los últimos datos del INE. En este contexto, ILUNION TextilCare, ha puesto en marcha “We Care”, una iniciativa de voluntariado desarrollada junto a El Corte Inglés y Mensajeros de la Paz, que combina el acceso a servicios básicos de higiene y ropa con acciones de acompañamiento y orientación laboral para facilitar la inserción personas en situación de vulnerabilidad.