{"id":178464,"date":"2025-12-23T14:01:08","date_gmt":"2025-12-23T17:01:08","guid":{"rendered":"https:\/\/nuevoitsitio1.wpenginepowered.com\/ch\/sin-categoria\/el-99-de-las-empresas-sufrio-ataques-en-el-ultimo-ano-segun-palo-alto-networks\/"},"modified":"2025-12-23T14:01:08","modified_gmt":"2025-12-23T17:01:08","slug":"el-99-de-las-empresas-sufrio-ataques-en-el-ultimo-ano-segun-palo-alto-networks","status":"publish","type":"post","link":"https:\/\/www.itsitio.com\/ch\/seguridad\/el-99-de-las-empresas-sufrio-ataques-en-el-ultimo-ano-segun-palo-alto-networks\/","title":{"rendered":"El 99% de las empresas sufri\u00f3 ataques en el \u00faltimo a\u00f1o, seg\u00fan Palo Alto Networks"},"content":{"rendered":"<p data-start=\\\"301\\\" data-end=\\\"704\\\">La carrera por incorporar <strong data-start=\\\"327\\\" data-end=\\\"354\\\">inteligencia artificial<\/strong> en los entornos corporativos est\u00e1 ampliando de forma dr\u00e1stica la superficie de ataque en la nube. As\u00ed lo advierte el nuevo <strong data-start=\\\"478\\\" data-end=\\\"517\\\">State of Cloud Security Report 2025<\/strong>, publicado por <strong data-start=\\\"533\\\" data-end=\\\"574\\\"><span class=\\\"hover:entity-accent entity-underline inline cursor-pointer align-baseline\\\"><span class=\\\"whitespace-normal\\\">Palo Alto Networks<\/span><\/span><\/strong>, que muestra un escenario en el que los enfoques tradicionales de seguridad ya no alcanzan para seguir el ritmo que impone la IA.<\/p>\n<p data-start=\\\"706\\\" data-end=\\\"966\\\">El estudio se bas\u00f3 en una encuesta a m\u00e1s de <strong data-start=\\\"750\\\" data-end=\\\"799\\\">2.800 ejecutivos y profesionales de seguridad<\/strong> en diez pa\u00edses y ofrece una radiograf\u00eda clara: pr\u00e1cticamente todas las organizaciones ya fueron alcanzadas por incidentes vinculados a aplicaciones o servicios de IA.<\/p>\n<h2 data-start=\\\"968\\\" data-end=\\\"1027\\\"><span style=\\\"color: #000080\\\">El 99% de las organizaciones sufri\u00f3 ataques ligados a IA<\/span><\/h2>\n<p data-start=\\\"1029\\\" data-end=\\\"1361\\\">Uno de los datos m\u00e1s contundentes del informe es que <strong data-start=\\\"1082\\\" data-end=\\\"1138\\\">el 99% de los encuestados report\u00f3 al menos un ataque<\/strong> contra sistemas de IA en el \u00faltimo a\u00f1o. A medida que las empresas expanden su infraestructura cloud para soportar nuevas cargas de trabajo inteligentes, la nube se consolida como un <strong data-start=\\\"1321\\\" data-end=\\\"1360\\\">objetivo cr\u00edtico para los atacantes<\/strong>.<\/p>\n<p data-start=\\\"1363\\\" data-end=\\\"1735\\\">En paralelo, la adopci\u00f3n masiva de <strong data-start=\\\"1398\\\" data-end=\\\"1433\\\">codificaci\u00f3n asistida por GenAI<\/strong>, utilizada tambi\u00e9n por el 99% de los encuestados, est\u00e1 generando <strong data-start=\\\"1499\\\" data-end=\\\"1543\\\">c\u00f3digo inseguro a una velocidad superior<\/strong> a la capacidad de revisi\u00f3n de los equipos de seguridad. Mientras que el 52% de los equipos despliega c\u00f3digo de manera semanal, solo el 18% logra corregir vulnerabilidades con ese mismo ritmo.<\/p>\n<h2 data-start=\\\"1737\\\" data-end=\\\"1805\\\"><span style=\\\"color: #000080\\\">APIs, identidad y movimiento lateral: nuevas fronteras del riesgo<\/span><\/h2>\n<p data-start=\\\"1807\\\" data-end=\\\"1938\\\">El informe identifica un cambio claro en las t\u00e1cticas de los atacantes, que ahora apuntan a las <strong data-start=\\\"1903\\\" data-end=\\\"1937\\\">capas fundamentales de la nube<\/strong>.<\/p>\n<h3 data-start=\\\"1940\\\" data-end=\\\"1979\\\"><span style=\\\"color: #000080\\\">Crecimiento de los ataques a APIs<\/span><\/h3>\n<p data-start=\\\"1980\\\" data-end=\\\"2268\\\">Los ataques dirigidos a <strong data-start=\\\"2004\\\" data-end=\\\"2030\\\">APIs aumentaron un 41%<\/strong> en el \u00faltimo a\u00f1o. Dado que la IA agencial depende fuertemente de estas interfaces para operar, su proliferaci\u00f3n ampli\u00f3 la superficie de ataque y convirti\u00f3 a las APIs en uno de los principales puntos de entrada para amenazas sofisticadas.<\/p>\n<h3 data-start=\\\"2270\\\" data-end=\\\"2322\\\"><span style=\\\"color: #000080\\\">La identidad sigue siendo el eslab\u00f3n m\u00e1s d\u00e9bil<\/span><\/h3>\n<p data-start=\\\"2323\\\" data-end=\\\"2567\\\">El <strong data-start=\\\"2326\\\" data-end=\\\"2352\\\">53% de los encuestados<\/strong> se\u00f1al\u00f3 a la gesti\u00f3n de identidades y accesos (IAM) como uno de los mayores desaf\u00edos. Controles de acceso insuficientes se consolidaron como un vector clave para el <strong data-start=\\\"2517\\\" data-end=\\\"2566\\\">robo de credenciales y la filtraci\u00f3n de datos<\/strong>.<\/p>\n<h3 data-start=\\\"2569\\\" data-end=\\\"2617\\\"><span style=\\\"color: #000080\\\">Riesgos persistentes de movimiento lateral<\/span><\/h3>\n<p data-start=\\\"2618\\\" data-end=\\\"2846\\\">Adem\u00e1s, el 28% advirti\u00f3 sobre el acceso sin restricciones entre cargas de trabajo en la nube, una condici\u00f3n que facilita el <strong data-start=\\\"2742\\\" data-end=\\\"2781\\\">movimiento lateral de los atacantes<\/strong> y permite escalar incidentes menores en brechas de gran impacto.<\/p>\n<h2 data-start=\\\"2848\\\" data-end=\\\"2895\\\"><span style=\\\"color: #000080\\\">Herramientas fragmentadas y SOC bajo presi\u00f3n<\/span><\/h2>\n<p data-start=\\\"2897\\\" data-end=\\\"3173\\\">Otro hallazgo central del reporte es la <strong data-start=\\\"2937\\\" data-end=\\\"2982\\\">fragmentaci\u00f3n del ecosistema de seguridad<\/strong>. Las organizaciones gestionan, en promedio, <strong data-start=\\\"3027\\\" data-end=\\\"3101\\\">17 herramientas de seguridad en la nube de cinco proveedores distintos<\/strong>, lo que genera puntos ciegos, datos aislados y demoras en la respuesta.<\/p>\n<p data-start=\\\"3175\\\" data-end=\\\"3442\\\">Esta complejidad se traduce en tiempos de resoluci\u00f3n m\u00e1s largos: el 30% de los equipos tarda <strong data-start=\\\"3268\\\" data-end=\\\"3294\\\">m\u00e1s de un d\u00eda completo<\/strong> en resolver un incidente. No sorprende, entonces, que el <strong data-start=\\\"3352\\\" data-end=\\\"3404\\\">97% de los encuestados priorice la consolidaci\u00f3n<\/strong> de su huella de seguridad en la nube.<\/p>\n<h2 data-start=\\\"3444\\\" data-end=\\\"3480\\\"><span style=\\\"color: #000080\\\">La nube y el SOC deben integrarse<\/span><\/h2>\n<p data-start=\\\"3482\\\" data-end=\\\"3819\\\">El consenso entre los profesionales es claro: <strong data-start=\\\"3528\\\" data-end=\\\"3636\\\">el 89% considera que la seguridad de la nube y de las aplicaciones debe integrarse plenamente con el SOC<\/strong> para ser efectiva. Seg\u00fan el informe, los silos entre equipos y plataformas ya no son sostenibles frente a adversarios que utilizan IA para acelerar ataques y automatizar movimientos.<\/p>\n<p data-start=\\\"3821\\\" data-end=\\\"4036\\\">En este contexto, el estudio subraya la necesidad de una <strong data-start=\\\"3878\\\" data-end=\\\"3931\\\">defensa integral \u201ca la velocidad de las m\u00e1quinas\u201d<\/strong>, que combine reducci\u00f3n proactiva de riesgos con capacidades de respuesta ante incidentes en tiempo real.<\/p>\n<h2 data-start=\\\"4038\\\" data-end=\\\"4082\\\"><span style=\\\"color: #000080\\\">Un cambio de paradigma en seguridad cloud<\/span><\/h2>\n<p data-start=\\\"4084\\\" data-end=\\\"4390\\\">El informe concluye que la adopci\u00f3n de IA no solo redefine la infraestructura tecnol\u00f3gica, sino tambi\u00e9n las <strong data-start=\\\"4192\\\" data-end=\\\"4220\\\">estrategias de seguridad<\/strong>. Sin una visi\u00f3n unificada que abarque c\u00f3digo, nube y operaciones de seguridad, las organizaciones quedan expuestas frente a amenazas cada vez m\u00e1s r\u00e1pidas y sofisticadas.<\/p>\n<p data-start=\\\"4392\\\" data-end=\\\"4594\\\" data-is-last-node=\\\"\\\" data-is-only-node=\\\"\\\">La advertencia es clara: <strong data-start=\\\"4417\\\" data-end=\\\"4509\\\">innovar con IA sin transformar la seguridad en la nube implica asumir riesgos crecientes<\/strong>, en un escenario donde casi ninguna organizaci\u00f3n permanece al margen de los ataques.<\/p>\n<h3 data-start=\\\"5200\\\" data-end=\\\"5553\\\"><span style=\\\"color: #000080\\\">Leer m\u00e1s<\/span><\/h3>\n<ul>\n<li class=\\\"post-title entry-title\\\"><strong><a href=\\\"https:\/\/www.itsitio.com\/ch\/seguridad\/chile-registra-mas-de-116-mil-ciberataques-a-sistemas-linux-y-mas-de-26-mil-a-mac-en-un-ano\/\\\">Chile registra m\u00e1s de 116 mil ciberataques a sistemas Linux y m\u00e1s de 26 mil a Mac en un a\u00f1o<\/a><\/strong><\/li>\n<li class=\\\"post-title entry-title\\\"><strong><a href=\\\"https:\/\/www.itsitio.com\/ch\/seguridad\/la-proteccion-impulsada-por-ia-se-vuelve-esencial-a-medida-que-se-intensifican-los-ciberataques\/\\\">La protecci\u00f3n impulsada por IA se vuelve esencial a medida que se intensifican los ciberataques<\/a><\/strong><\/li>\n<li class=\\\"post-title entry-title\\\"><strong><a href=\\\"https:\/\/www.itsitio.com\/ch\/seguridad\/mas-de-la-mitad-de-las-pymes-de-america-latina-reporta-un-aumento-en-los-ciberataques-pero-20-no-esta-preparada-para-enfrentarlos\/\\\">M\u00e1s de la mitad de las PyMEs de Am\u00e9rica Latina reporta un aumento en los ciberataques, pero 20% no est\u00e1 preparada para enfrentarlos<\/a><\/strong><\/li>\n<\/ul>\n","protected":false},"excerpt":{"rendered":"<p>La carrera por incorporar inteligencia artificial en los entornos corporativos est&aacute; ampliando de forma dr&aacute;stica la superficie de ataque en la nube. As&iacute; lo advierte el nuevo State of Cloud Security Report 2025, publicado por Palo Alto Networks, que muestra un escenario en el que los enfoques tradicionales de seguridad ya no alcanzan para seguir el ritmo que impone la IA. El estudio se bas&oacute; en una encuesta a m&aacute;s de 2.800 ejecutivos y profesionales de seguridad en diez pa&iacute;ses y ofrece una radiograf&iacute;a clara: pr&aacute;cticamente todas las organizaciones ya fueron alcanzadas por incidentes vinculados a aplicaciones o servicios de IA. El 99% de las organizaciones sufri&oacute; ataques ligados a IA Uno de los datos m&aacute;s contundentes del informe es que el 99% de los encuestados report&oacute; al menos un ataque contra sistemas de IA en el &uacute;ltimo a&ntilde;o. A medida que las empresas expanden su infraestructura cloud para soportar nuevas cargas de trabajo inteligentes, la nube se consolida como un objetivo cr&iacute;tico para los atacantes. En paralelo, la adopci&oacute;n masiva de codificaci&oacute;n asistida por GenAI, utilizada tambi&eacute;n por el 99% de los encuestados, est&aacute; generando c&oacute;digo inseguro a una velocidad superior a la capacidad de revisi&oacute;n de los equipos de seguridad. Mientras que el 52% de los equipos despliega c&oacute;digo de manera semanal, solo el 18% logra corregir vulnerabilidades con ese mismo ritmo. APIs, identidad y movimiento lateral: nuevas fronteras del riesgo El informe identifica un cambio claro en las t&aacute;cticas de los atacantes, que ahora apuntan a las capas fundamentales de la nube. Crecimiento de los ataques a APIs Los ataques dirigidos a APIs aumentaron un 41% en el &uacute;ltimo a&ntilde;o. Dado que la IA agencial depende fuertemente de estas interfaces para operar, su proliferaci&oacute;n ampli&oacute; la superficie de ataque y convirti&oacute; a las APIs en uno de los principales puntos de entrada para amenazas sofisticadas. La identidad sigue siendo el eslab&oacute;n m&aacute;s d&eacute;bil El 53% de los encuestados se&ntilde;al&oacute; a la gesti&oacute;n de identidades y accesos (IAM) como uno de los mayores desaf&iacute;os. Controles de acceso insuficientes se consolidaron como un vector clave para el robo de credenciales y la filtraci&oacute;n de datos. Riesgos persistentes de movimiento lateral Adem&aacute;s, el 28% advirti&oacute; sobre el acceso sin restricciones entre cargas de trabajo en la nube, una condici&oacute;n que facilita el movimiento lateral de los atacantes y permite escalar incidentes menores en brechas de gran impacto. Herramientas fragmentadas y SOC bajo presi&oacute;n Otro hallazgo central del reporte es la fragmentaci&oacute;n del ecosistema de seguridad. Las organizaciones gestionan, en promedio, 17 herramientas de seguridad en la nube de cinco proveedores distintos, lo que genera puntos ciegos, datos aislados y demoras en la respuesta. Esta complejidad se traduce en tiempos de resoluci&oacute;n m&aacute;s largos: el 30% de los equipos tarda m&aacute;s de un d&iacute;a completo en resolver un incidente. No sorprende, entonces, que el 97% de los encuestados priorice la consolidaci&oacute;n de su huella de seguridad en la nube. La nube y el SOC deben integrarse El consenso entre los profesionales es claro: el 89% considera que la seguridad de la nube y de las aplicaciones debe integrarse plenamente con el SOC para ser efectiva. Seg&uacute;n el informe, los silos entre equipos y plataformas ya no son sostenibles frente a adversarios que utilizan IA para acelerar ataques y automatizar movimientos. En este contexto, el estudio subraya la necesidad de una defensa integral &ldquo;a la velocidad de las m&aacute;quinas&rdquo;, que combine reducci&oacute;n proactiva de riesgos con capacidades de respuesta ante incidentes en tiempo real. Un cambio de paradigma en seguridad cloud El informe concluye que la adopci&oacute;n de IA no solo redefine la infraestructura tecnol&oacute;gica, sino tambi&eacute;n las estrategias de seguridad. Sin una visi&oacute;n unificada que abarque c&oacute;digo, nube y operaciones de seguridad, las organizaciones quedan expuestas frente a amenazas cada vez m&aacute;s r&aacute;pidas y sofisticadas. La advertencia es clara: innovar con IA sin transformar la seguridad en la nube implica asumir riesgos crecientes, en un escenario donde casi ninguna organizaci&oacute;n permanece al margen de los ataques. Leer m&aacute;s Chile registra m&aacute;s de 116 mil ciberataques a sistemas Linux y m&aacute;s de 26 mil a Mac en un a&ntilde;o La protecci&oacute;n impulsada por IA se vuelve esencial a medida que se intensifican los ciberataques M&aacute;s de la mitad de las PyMEs de Am&eacute;rica Latina reporta un aumento en los ciberataques, pero 20% no est&aacute; preparada para enfrentarlos<\/p>\n","protected":false},"author":229,"featured_media":178418,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"site-sidebar-layout":"default","site-content-layout":"","ast-site-content-layout":"default","site-content-style":"default","site-sidebar-style":"default","ast-global-header-display":"","ast-banner-title-visibility":"","ast-main-header-display":"","ast-hfb-above-header-display":"","ast-hfb-below-header-display":"","ast-hfb-mobile-header-display":"","site-post-title":"","ast-breadcrumbs-content":"","ast-featured-img":"","footer-sml-layout":"","ast-disable-related-posts":"","theme-transparent-header-meta":"","adv-header-id-meta":"","stick-header-meta":"","header-above-stick-meta":"","header-main-stick-meta":"","header-below-stick-meta":"","astra-migrate-meta-layouts":"default","ast-page-background-enabled":"default","ast-page-background-meta":{"desktop":{"background-color":"var(--ast-global-color-4)","background-image":"","background-repeat":"repeat","background-position":"center center","background-size":"auto","background-attachment":"scroll","background-type":"","background-media":"","overlay-type":"","overlay-color":"","overlay-opacity":"","overlay-gradient":""},"tablet":{"background-color":"","background-image":"","background-repeat":"repeat","background-position":"center center","background-size":"auto","background-attachment":"scroll","background-type":"","background-media":"","overlay-type":"","overlay-color":"","overlay-opacity":"","overlay-gradient":""},"mobile":{"background-color":"","background-image":"","background-repeat":"repeat","background-position":"center center","background-size":"auto","background-attachment":"scroll","background-type":"","background-media":"","overlay-type":"","overlay-color":"","overlay-opacity":"","overlay-gradient":""}},"ast-content-background-meta":{"desktop":{"background-color":"var(--ast-global-color-5)","background-image":"","background-repeat":"repeat","background-position":"center center","background-size":"auto","background-attachment":"scroll","background-type":"","background-media":"","overlay-type":"","overlay-color":"","overlay-opacity":"","overlay-gradient":""},"tablet":{"background-color":"var(--ast-global-color-5)","background-image":"","background-repeat":"repeat","background-position":"center center","background-size":"auto","background-attachment":"scroll","background-type":"","background-media":"","overlay-type":"","overlay-color":"","overlay-opacity":"","overlay-gradient":""},"mobile":{"background-color":"var(--ast-global-color-5)","background-image":"","background-repeat":"repeat","background-position":"center center","background-size":"auto","background-attachment":"scroll","background-type":"","background-media":"","overlay-type":"","overlay-color":"","overlay-opacity":"","overlay-gradient":""}},"footnotes":""},"categories":[41,34],"tags":[163],"class_list":["post-178464","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-cloud","category-seguridad","tag-palo-alto-networks"],"_links":{"self":[{"href":"https:\/\/www.itsitio.com\/ch\/wp-json\/wp\/v2\/posts\/178464","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.itsitio.com\/ch\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.itsitio.com\/ch\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.itsitio.com\/ch\/wp-json\/wp\/v2\/users\/229"}],"replies":[{"embeddable":true,"href":"https:\/\/www.itsitio.com\/ch\/wp-json\/wp\/v2\/comments?post=178464"}],"version-history":[{"count":0,"href":"https:\/\/www.itsitio.com\/ch\/wp-json\/wp\/v2\/posts\/178464\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.itsitio.com\/ch\/wp-json\/wp\/v2\/media\/178418"}],"wp:attachment":[{"href":"https:\/\/www.itsitio.com\/ch\/wp-json\/wp\/v2\/media?parent=178464"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.itsitio.com\/ch\/wp-json\/wp\/v2\/categories?post=178464"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.itsitio.com\/ch\/wp-json\/wp\/v2\/tags?post=178464"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}