Ataques con IA: crecieron 89% interanual y la respuesta se mide en minutos

En la antesala del Mes de la Ciberseguridad, la consultora Cloud Legion analiza datos de 2026 que muestran una aceleración de incidentes y plazos operativos más cortos, con un promedio de 29 minutos entre acceso inicial y movimiento lateral, lo que obliga a automatizar detección y contención en los equipos de seguridad

spot_img

Los ataques potenciados por inteligencia artificial crecieron 89% interanual y la ventana de respuesta para las organizaciones “ya se mide en minutos”. La tendencia se apoya en datos del Global Threat Report 2026 de CrowdStrike y pone el foco en un cambio operativo: la IA comprimió los tiempos del atacante y, en consecuencia, obliga a acortar los ciclos de detección y contención.

En ese marco, la diferencia entre organizaciones que resisten incidentes y las que no se define por la capacidad de detectar y contener, más que por la de prevenir. Para los atacantes, la IA actúa como una herramienta de productividad: permite generar señuelos convincentes a escala, automatizar el reconocimiento y acelerar la explotación de vulnerabilidades.

La compresión del tiempo de ataque

Un indicador central es el breakout time, el intervalo entre el compromiso inicial y el primer movimiento lateral dentro del entorno. CrowdStrike midió que ese tiempo cayó a 29 minutos en promedio, con un caso registrado de apenas 27 segundos. En paralelo, Palo Alto Networks midió 72 minutos desde el acceso inicial hasta la exfiltración de datos, cuatro veces más rápido que el año anterior.

Publicidad

En este escenario, también se amplía la superficie de ataque. Entre los vectores mencionados aparecen deepfakes aplicados al fraude de identidad, el compromiso de la cadena de suministro de software y la inyección de prompts sobre aplicaciones que ya tienen modelos en producción. Gartner ubica a este conjunto entre las amenazas que exigen mejoras urgentes por parte de los líderes de ciberseguridad.

“La IA no inventó ataques nuevos: comprimió los tiempos de los de siempre”, dijo Luciano Moreira, Chief Transformation & Strategy Officer de Cloud Legion.

IA defensiva: ahorro y automatización

El impacto económico acompaña la aceleración. IBM ubica el costo promedio global de una brecha de datos en US$ 4,99 millones, y lo eleva a US$ 6 millones cuando hay modelos de IA involucrados en el incidente. Del lado defensivo, IBM calcula un ahorro promedio de US$ 1,93 millones por brecha en organizaciones que aplican IA y automatización de forma extensiva.

La velocidad de respuesta también muestra mejoras. Según el State of AI in Security Operations de Prophet Security, el 72% de los equipos reporta una reducción de al menos 25% en sus tiempos de investigación, unos 25 minutos menos por alerta. Además, CrowdStrike observó que las pistas de detección iniciadas por agentes de IA crecieron a un ritmo 2,5 veces mayor que las iniciadas por humanos.

“La tecnología está de los dos lados del tablero, pero la adopción no es simétrica”, agregó Moreira.

spot_img
spot_img
spot_img
spot_img
spot_img
spot_img
spot_img
spot_img
spot_img
spot_img

CONTENIDO RELACIONADO