La IA dispara la sofisticación del cibercrimen: de los deepfakes y la clonación de voz al malware y el phishing avanzados

La inteligencia artificial ha supuesto toda una revolución en prácticamente todos los sectores laborales. Desde redactar emails hasta analizar datos o generar resúmenes de documentos, la IA ha mejorado nuestra manera de trabajar, siendo más ágiles e invirtiendo menos tiempo en tareas repetitivas. Sin embargo, esta herramienta también ha sido objeto de deseo para los ciberdelincuentes, que ya la están usando para que sus operaciones sean más eficientes, masivas y difíciles de detectar.

Precisamente, esta tendencia está provocando un aumento alarmante en la peligrosidad del panorama digital para las empresas españolas. De hecho, un informe del MIT revela que el 80% de los ataques de ransomware ya incorporan técnicas de IA en su desarrollo, mientras que las estafas de phishing y los fraudes con deepfakes aumentaron un 60% el año pasado.

“Cada vez estamos viendo más casos donde los ciberdelincuentes se apoyan en inteligencia artificial para generar ataques. La IA ha democratizado el cibercrimen, consiguiendo que hoy cualquier persona pueda lanzar un ataque en cuestión de minutos, sin necesidad de contar con conocimientos técnicos. Los atacantes utilizan la IA del mismo modo que muchos profesionales: como un modelo de lenguaje estándar, como puede ser ChatGPT o Gemini, para aumentar así su productividad”, declara Juan Ignacio Ramallo, Country Manager Iberia de Stoïk. 

Recientemente lo hemos visto en la alerta que el Grupo de Inteligencia de Amenazas de Google (GTIG) envió hace unos días, donde observaron que había ciberdelincuentes utilizando la IA como un cerebro autónomo. Se trata de un virus, concretamente un malware, que es capaz de reescribir su propio código para poder adaptarse a cada situación, pudiendo atacar los puntos débiles de las compañías y ocultando patrones que podrían alertar a los sistemas, haciendo que sea más complicado de detectar por medio de una conexión directa con modelos de lenguaje como Gemini. 

Bajo este contexto, Stoïk, primera insurtech de Europa especializada en riesgos cibernéticos para empresas con ingresos de hasta 1.000M de euros, ha analizado los principales usos de la inteligencia artificial por parte de los ciberdelincuentes, con los que están profesionalizando sus ataques a empresas españolas, en base a las observaciones que han realizado por su cartera de más de 8.000 clientes:

· Fraude del CEO 2.0 (Deepfakes y clonación de voz): por medio de la creación de vídeos, imágenes e incluso voces falsas, los atacantes están pudiendo imitar con precisión a perfiles de alta dirección con la intención de usarse en fraudes financieros, para chantajear o generar desinformación. “Estamos viendo mensajes de voz por medio de la IA para suplantar la voz de directivos o incluso la figura del CEO para presionar a los empleados a realizar transferencias urgentes”, afirma Vincent Nguyen, director de ciberseguridad en Stoïk.

· Automatización masiva de ataques: mediante bots, los atacantes escanean miles de empresas simultáneamente para encontrar a las más vulnerables y lanzar ataques coordinados sin intervención humana, aumentando exponencialmente el volumen de incidentes.

· Malware: con la inteligencia artificial, se abre la posibilidad de crear un software de forma automática y adaptativa, pudiendo crear el código de manera dinámica mediante instrucciones a modelos de lenguaje (LLMs). En este escenario, la IA se utiliza para crear y modificar un código malicioso en tiempo real, automatizando así partes del ciclo de vida de los ataques. De esta forma, pueden generar variantes que evadan los antivirus y cortafuegos, consiguiendo una versión mejorada que aprende de sí misma y se fabrica en serie.

· Phishing: la calidad de los correos de suplantación ha mejorado notablemente desde el uso generalizado de modelos de lenguaje (LLMs). Ahora suenan mucho más naturales y correctos, lo que los hace más difíciles de detectar, pudiendo generar estos ataques de forma rápida y sin necesidad de mucha intervención por parte del ciberdelincuente.

· Mapeo automatizado: a través de herramientas de IA se puede recopilar información sobre las compañías para identificar vulnerabilidades, analizando datos públicos, redes y metadatos corporativos. Así, pueden detectar configuraciones débiles o software obsoleto.

· Credential stuffing: los atacantes usan combinaciones de usuario y contraseñas filtradas para acceder a cuentas. Gracias a la IA, analizan y clasifican millones de credenciales robadas, pudiendo identificar las más efectivas. Además, distribuyen los intentos desde múltiples ubicaciones para evitar bloqueos y aprenden de todos los accesos que consigue con éxito, propagándose dentro de la red.

“La inteligencia artificial se está usando para mejorar la productividad a la hora de generar ataques, sin embargo, esto podría cambiar drásticamente con la aparición de los sistemas de agentes de IA. Se trata de agentes autónomos capaces de planificar y ejecutar acciones en varios pasos. Un ejemplo de ello es la expansión de los MCP (Model Control Protocols) y otros marcos de automatización que permiten a los agentes de IA interactuar directamente con sistemas de información. Si esas capacidades llegarán a ser comprometidas, un atacante podría causar daños enormes en muy poco tiempo”, detalla el director de ciberseguridad de la compañía. “Además, a la hora de ser investigado, sería mucho más difícil llegar hasta el causante del ataque, ya que las acciones las ejecutaría una herramienta, por lo que los rastros que dejase serían genéricos y difíciles de atribuir a una persona”.

Defensa 360º para la protección de las compañías en la era de la inteligencia artificial

Para poder defender a las empresas de ataques cada vez más sofisticados que se apoyan en herramientas como la inteligencia artificial, Stoïk cuenta con una nueva solución de prevención activa conocida como Stoïk MDR, que permite detectar ciberataques mediante alertas y la detección de un EDR, combinado con la experiencia de un equipo interno que gestiona y responde a las amenazas en tiempo real.

Esta nueva solución se integra dentro del ecosistema de protección 360° de Stoïk, que combina cuatro pilares que se refuerzan mutuamente: prevención por medio de Stoïk Protect, detección y neutralización de amenazas con Stoïk MDR, la respuesta a incidentes, ya que cuenta con un CERT interno y la transferencia del riesgo a través del seguro Stoïk. Este enfoque opera en un ciclo continuo de mejora, diseñado para reducir el riesgo de forma proactiva y minimizar el impacto financiero y operativo en caso de incidente.

Tu opinión enriquece este artículo:

Los españoles llegan al Black Friday más preparados que nunca: el 94% planifica sus compras

El Black Friday ya no se vive como una avalancha de compras impulsivas, sino como una búsqueda calculada del mejor precio. Aunque casi la mitad de los consumidores aún no sabe si comprará este año (48%), quienes sí tienen previsto participar (41%) llegan con la lección bien estudiada: cerca del 94% planifica sus adquisiciones con antelación, compara opciones y analiza precios antes de hacer el clic final. Klarna, el banco digital global y plataforma de pagos flexibles, radiografía en su último estudio el comportamiento del comprador español y confirma que la estrategia pesa más que el impulso.

La inversión tecnológica en España crecerá un 18% en 2025 hasta los 2.000 millones de dólares

España consolida su resiliencia y capacidad de crecimiento dentro del ecosistema tecnológico europeo. Según la undécima edición del informe State of European Tech, elaborado por la firma de capital riesgo Atomico, se espera que nuestro país alcance 2.000 millones de dólares en inversión tecnológica en 2025, frente a los 1.700 millones registrados el año anterior, lo que supone un incremento interanual del 18%. España ocupa así el séptimo puesto en Europa por volumen de inversión.

El 42% de las pymes españolas prioriza la seguridad a la hora de plantear su gestión financiera

La transformación digital avanza entre las pequeñas y medianas empresas españolas, pero la seguridad sigue siendo un eje central en sus decisiones financieras. Según el Estudio sobre tecnología y finanzas en las pymes españolas elaborado por Qonto, la confianza (48%), las comisiones (48%) y la seguridad en las operaciones financieras (42%) son los factores más valorados a la hora de elegir un banco, lo que refleja una creciente preocupación por la protección de sus operaciones en un entorno cada vez más digital. 

Cataluña presenta la nueva estrategia de inteligencia artificial del Gobierno en el AI Office de la UE

La Estrategia Cataluña IA 2030 , aprobada por el Gobierno de Cataluña hace una semana, ya ha llegado a manos del European AI Office, la máxima autoridad europea en materia de inteligencia artificial (IA). La ha presentado la secretaria de Políticas Digitales del Departamento de Empresa y Trabajo, Maria Galindo , que se ha reunido con Lucilla Sioli , la directora de este organismo responsable de la implementación de la política de IA en la UE, adscrito a la Dirección General CONNECT de la Comisión Europea.

Mango Home refuerza su presencia en el mercado nacional con su llegada a Madrid

Mango Home, la línea de hogar de Mango, refuerza su presencia en el sector del hogar con la inauguración mañana sábado de una tienda en Alcobendas, la cuarta a nivel mundial y la primera en la Comunidad de Madrid. Ubicada en el centro comercial Moraleja Green, el nuevo local cuenta con una superficie de venta de 255 m² y un equipo de más de 10 personas, y está concebido como un auténtico hogar donde los clientes pueden descubrir propuestas para todas las estancias y disfrutar de una experiencia de compra cálida e inspiradora.

Éste sitio web usa cookies, si permanece aquí acepta su uso. Puede leer más sobre el uso de cookies en nuestra política de cookies.