{"id":179561,"date":"2025-08-07T15:33:03","date_gmt":"2025-08-07T18:33:03","guid":{"rendered":"https:\/\/nuevoitsitio1.wpenginepowered.com\/mx\/sin-categoria\/tu-informacion-esta-segura-asi-operan-los-nuevos-ciberataques-con-inteligencia-artificial\/"},"modified":"2025-11-21T18:42:13","modified_gmt":"2025-11-21T21:42:13","slug":"tu-informacion-esta-segura-asi-operan-los-nuevos-ciberataques-con-inteligencia-artificial","status":"publish","type":"post","link":"https:\/\/www.itsitio.com\/mx\/seguridad\/tu-informacion-esta-segura-asi-operan-los-nuevos-ciberataques-con-inteligencia-artificial\/","title":{"rendered":"\u00bfTu informaci\u00f3n est\u00e1 segura? As\u00ed operan los nuevos ciberataques con inteligencia artificial"},"content":{"rendered":"<p class=\"p1\">Sabemos que las amenazas de ciberseguridad evolucionan con rapidez, complejidad y precisi\u00f3n, el m\u00e1s reciente informe sobre el <b>Estado de Internet (SOTI) de Akamai Technologies <\/b>en ciberseguridad y servicios en la nube,<span class=\"Apple-converted-space\">\u00a0 <\/span>advirti\u00f3 que el ransomware se transform\u00f3 y ya no se trata solo de cifrar datos y exigir un rescate.<\/p>\n<p class=\"p1\">Seg\u00fan Akamai, esta estrategia emergente combina el cifrado de datos con amenazas de filtraci\u00f3n, ataques <b>DDoS (de denegaci\u00f3n de servicio distribuido)<\/b> para interrumpir operaciones cr\u00edticas, y presi\u00f3n directa a terceros, como socios, clientes y medios de comunicaci\u00f3n.<\/p>\n<p class=\"p1\"><i>\u201cHoy en d\u00eda, las amenazas de ransomware ya no se limitan al cifrado\u201d,<\/i> afirma <b>Steve Winterfeld<\/b>, Chief Information Security Officer (CISO) de Akamai. <i>\u201cLos atacantes utilizan datos robados, la exposici\u00f3n p\u00fablica y las interrupciones del servicio para aumentar la presi\u00f3n sobre las v\u00edctimas. Estos m\u00e9todos est\u00e1n convirtiendo los ciberataques en graves crisis empresariales y obligando a las empresas a replantearse su preparaci\u00f3n y respuesta\u201d.<\/i><\/p>\n<figure id=\"attachment_178808\" aria-describedby=\"caption-attachment-178808\" style=\"width: 1200px\" class=\"wp-caption alignnone\"><img fetchpriority=\"high\" decoding=\"async\" class=\"wp-image-178808 size-full\" src=\"https:\/\/www.itsitio.com\/mx\/wp-content\/uploads\/sites\/3\/2025\/05\/Campana-de-ransomware-combina-ingenieria-social-y-tecnicas-avanzadas-para-evadir-la-seguridad-corporativa.webp\" alt=\"Campa\u00f1a de ransomware combina ingenier\u00eda social y t\u00e9cnicas avanzadas para evadir la seguridad corporativa.\" width=\"1200\" height=\"582\" srcset=\"https:\/\/www.itsitio.com\/mx\/wp-content\/uploads\/sites\/3\/2025\/05\/Campana-de-ransomware-combina-ingenieria-social-y-tecnicas-avanzadas-para-evadir-la-seguridad-corporativa.webp 1200w, https:\/\/www.itsitio.com\/mx\/wp-content\/uploads\/sites\/3\/2025\/05\/Campana-de-ransomware-combina-ingenieria-social-y-tecnicas-avanzadas-para-evadir-la-seguridad-corporativa-300x146.webp 300w, https:\/\/www.itsitio.com\/mx\/wp-content\/uploads\/sites\/3\/2025\/05\/Campana-de-ransomware-combina-ingenieria-social-y-tecnicas-avanzadas-para-evadir-la-seguridad-corporativa-1024x497.webp 1024w, https:\/\/www.itsitio.com\/mx\/wp-content\/uploads\/sites\/3\/2025\/05\/Campana-de-ransomware-combina-ingenieria-social-y-tecnicas-avanzadas-para-evadir-la-seguridad-corporativa-768x372.webp 768w\" sizes=\"(max-width: 1200px) 100vw, 1200px\" \/><figcaption id=\"caption-attachment-178808\" class=\"wp-caption-text\">Campa\u00f1a de ransomware combina ingenier\u00eda social y t\u00e9cnicas avanzadas para evadir la seguridad corporativa.<\/figcaption><\/figure>\n<h2 class=\"p2\"><span style=\"color: #333399\"><b>M\u00e9xico es terreno f\u00e9rtil para el ransomware<\/b><\/span><\/h2>\n<p class=\"p1\">M\u00e9xico no es ajeno a esta amenaza, las instituciones gubernamentales han sido blanco frecuente de ataques sofisticados, como el caso reciente del grupo <b>RansomHub<\/b>, que vulner\u00f3 los sistemas de la <b>Consejer\u00eda Jur\u00eddica de la Presidencia<\/b>.<\/p>\n<p class=\"p1\">Expertos en seguridad reiteraron un llamado urgente a reforzar los sistemas y aplicar modelos de defensa m\u00e1s robustos. A nivel nacional, la falta de pol\u00edticas uniformes de ciberseguridad y la limitada capacidad de respuesta en ciertas dependencias permiten que estos ataques generen un impacto mayor.<\/p>\n<p class=\"p1\">De acuerdo con datos del <b>Banco de Informaci\u00f3n de Ciberataques en M\u00e9xico<\/b>, en 2024 se registraron m\u00e1s de <b>85 mil intentos de ataques de ransomware<\/b>, lo que represent\u00f3 un incremento del <b>36%<\/b> con respecto al a\u00f1o anterior, siendo que sector salud, instituciones gubernamentales y las empresas financieras fueron los m\u00e1s afectados.<\/p>\n<p class=\"p1\">Una de las alertas m\u00e1s relevantes del informe SOTI es el papel que la <b>inteligencia artificial generativa<\/b> est\u00e1 jugando en la evoluci\u00f3n del ransomware, aunque esta tecnolog\u00eda ofrece grandes oportunidades para la innovaci\u00f3n, tambi\u00e9n se convirti\u00f3 en una herramienta peligrosa en manos equivocadas.<\/p>\n<p class=\"p1\">Los atacantes est\u00e1n utilizando <b>modelos de lenguaje como los LLM (Large Language Models)<\/b> para crear c\u00f3digo malicioso y perfeccionar t\u00e1cticas de ingenier\u00eda social democratizando el cibercrimen, permitiendo que incluso personas con conocimientos t\u00e9cnicos limitados puedan lanzar ataques sofisticados.<\/p>\n<p class=\"p1\"><i>\u201cEstas herramientas facilitan el lanzamiento de campa\u00f1as sofisticadas, incluso para personas con conocimientos t\u00e9cnicos limitados\u201d<\/i>, detalla el informe.<\/p>\n<figure id=\"attachment_178148\" aria-describedby=\"caption-attachment-178148\" style=\"width: 1200px\" class=\"wp-caption alignnone\"><img decoding=\"async\" class=\"wp-image-178148 size-full\" src=\"https:\/\/www.itsitio.com\/mx\/wp-content\/uploads\/sites\/3\/2025\/04\/Ransomware-una-ciberamenaza-que-ha-crecido-en-sofisticacion-y-impacto-a-lo-largo-de-los-anos.webp\" alt=\"Ransomware una ciberamenaza que ha crecido en sofisticaci\u00f3n y impacto a lo largo de los a\u00f1os.\" width=\"1200\" height=\"582\" srcset=\"https:\/\/www.itsitio.com\/mx\/wp-content\/uploads\/sites\/3\/2025\/04\/Ransomware-una-ciberamenaza-que-ha-crecido-en-sofisticacion-y-impacto-a-lo-largo-de-los-anos.webp 1200w, https:\/\/www.itsitio.com\/mx\/wp-content\/uploads\/sites\/3\/2025\/04\/Ransomware-una-ciberamenaza-que-ha-crecido-en-sofisticacion-y-impacto-a-lo-largo-de-los-anos-300x146.webp 300w, https:\/\/www.itsitio.com\/mx\/wp-content\/uploads\/sites\/3\/2025\/04\/Ransomware-una-ciberamenaza-que-ha-crecido-en-sofisticacion-y-impacto-a-lo-largo-de-los-anos-1024x497.webp 1024w, https:\/\/www.itsitio.com\/mx\/wp-content\/uploads\/sites\/3\/2025\/04\/Ransomware-una-ciberamenaza-que-ha-crecido-en-sofisticacion-y-impacto-a-lo-largo-de-los-anos-768x372.webp 768w\" sizes=\"(max-width: 1200px) 100vw, 1200px\" \/><figcaption id=\"caption-attachment-178148\" class=\"wp-caption-text\">Ransomware, una ciberamenaza que ha crecido en sofisticaci\u00f3n y impacto a lo largo de los a\u00f1os.<\/figcaption><\/figure>\n<h2 class=\"p1\"><span style=\"color: #333399\"><b>Am\u00e9rica Latina con conectividad pero sin regulaci\u00f3n<\/b><\/span><\/h2>\n<p class=\"p1\">El informe tambi\u00e9n lanz\u00f3 un llamado de atenci\u00f3n sobre la situaci\u00f3n en <b>Am\u00e9rica Latina<\/b>, donde la r\u00e1pida digitalizaci\u00f3n y crecimiento acelerado de la conectividad no han sido acompa\u00f1ados de pol\u00edticas de ciberseguridad s\u00f3lidas, dicha combinaci\u00f3n se convirti\u00f3 en blanco preferido para grupos de ransomware.<\/p>\n<p class=\"p1\"><i>\u201cLa aplicaci\u00f3n desigual de las pol\u00edticas de ciberseguridad y la ausencia de regulaciones s\u00f3lidas en muchos pa\u00edses siguen limitando el impacto de los intentos de extorsi\u00f3n vinculados a la exposici\u00f3n regulatoria\u201d<\/i>, advierte el reporte.<\/p>\n<p class=\"p1\">Aunque el ransomware es la cara m\u00e1s visible de la amenaza, el informe de Akamai tambi\u00e9n destaca un crecimiento para <b>ataques de criptominer\u00eda<\/b>, especialmente dirigidos a <b>organizaciones educativas y sin fines de lucro<\/b>. Seg\u00fan el estudio, casi el <b>50%<\/b> de los ataques de este tipo se enfocan en estos sectores, aprovechando su limitada infraestructura de defensa tecnol\u00f3gica.<\/p>\n<p class=\"p1\">Estas organizaciones, muchas veces desprovistas de recursos t\u00e9cnicos y financieros, se convierten en objetivos accesibles para grupos criminales que buscan explotar sus capacidades computacionales con fines lucrativos.<\/p>\n<p class=\"p1\">Frente a este panorama, <b>James A. Casey<\/b>, <b>vicepresidente y director de privacidad de Akamai, <\/b>subraya la necesidad de adaptar continuamente las estrategias de defensa. <i>\u201cLas leyes de ciberseguridad actuales aplican al ransomware, pero las regulaciones se enfocan en desincentivar el pago del rescate m\u00e1s que en prevenir el ataque\u201d.<\/i><\/p>\n<p class=\"p1\">Casey recomienda a las organizaciones adoptar modelos de defensa como <b>Zero Trust (Confianza Cero)<\/b>, que parte de la premisa de que ning\u00fan usuario o sistema es confiable por defecto, incluso si est\u00e1 dentro de la red corporativa. Tambi\u00e9n sugiere implementar la <b>microsegmentaci\u00f3n<\/b>, que permite dividir la red en zonas m\u00e1s peque\u00f1as, limitando el movimiento lateral de los atacantes una vez que ingresan.<\/p>\n<p class=\"p1\">Adem\u00e1s, se hace \u00e9nfasis en la creaci\u00f3n de <b>protocolos de reporte de incidentes<\/b>, gesti\u00f3n de riesgos, formaci\u00f3n continua del personal y simulacros de ataque para evaluar la respuesta organizacional.<\/p>\n<h3><span style=\"color: #333399\">Lee m\u00e1s:\u00a0<\/span><\/h3>\n<ul>\n<li><a class=\"post-title the-subtitle\" href=\"https:\/\/www.itsitio.com\/mx\/eventos\/nueva-edicion-de-mma-impact-mexico\/\">Llega una nueva edici\u00f3n de MMA Impact M\u00e9xico: qui\u00e9nes son los oradores confirmados<\/a><\/li>\n<li><a class=\"post-title the-subtitle\" href=\"https:\/\/www.itsitio.com\/mx\/distribucion\/dahua-mexico-lanza-training-seasons-2025-para-formar-a-tecnicos-e-integradores-en-todo-el-pais\/\">Dahua M\u00e9xico lanza Training Seasons 2025 para formar a t\u00e9cnicos e integradores en todo el pa\u00eds<\/a><\/li>\n<li><a class=\"post-title the-subtitle\" href=\"https:\/\/www.itsitio.com\/mx\/inteligencia-artificial\/aws-y-secretaria-de-economia-capacitaran-a-450-mil-mexicanos-en-inteligencia-artificial\/\">AWS y Secretar\u00eda de Econom\u00eda capacitar\u00e1n a 450 mil mexicanos en inteligencia artificial<\/a><\/li>\n<\/ul>\n","protected":false},"excerpt":{"rendered":"<p>Sabemos que las amenazas de ciberseguridad evolucionan con rapidez, complejidad y precisi&oacute;n, el m&aacute;s reciente informe sobre el Estado de Internet (SOTI) de Akamai Technologies en ciberseguridad y servicios en la nube,&nbsp; advirti&oacute; que el ransomware se transform&oacute; y ya no se trata solo de cifrar datos y exigir un rescate. Seg&uacute;n Akamai, esta estrategia emergente combina el cifrado de datos con amenazas de filtraci&oacute;n, ataques DDoS (de denegaci&oacute;n de servicio distribuido) para interrumpir operaciones cr&iacute;ticas, y presi&oacute;n directa a terceros, como socios, clientes y medios de comunicaci&oacute;n. &ldquo;Hoy en d&iacute;a, las amenazas de ransomware ya no se limitan al cifrado&rdquo;, afirma Steve Winterfeld, Chief Information Security Officer (CISO) de Akamai. &ldquo;Los atacantes utilizan datos robados, la exposici&oacute;n p&uacute;blica y las interrupciones del servicio para aumentar la presi&oacute;n sobre las v&iacute;ctimas. Estos m&eacute;todos est&aacute;n convirtiendo los ciberataques en graves crisis empresariales y obligando a las empresas a replantearse su preparaci&oacute;n y respuesta&rdquo;. M&eacute;xico es terreno f&eacute;rtil para el ransomware M&eacute;xico no es ajeno a esta amenaza, las instituciones gubernamentales han sido blanco frecuente de ataques sofisticados, como el caso reciente del grupo RansomHub, que vulner&oacute; los sistemas de la Consejer&iacute;a Jur&iacute;dica de la Presidencia. Expertos en seguridad reiteraron un llamado urgente a reforzar los sistemas y aplicar modelos de defensa m&aacute;s robustos. A nivel nacional, la falta de pol&iacute;ticas uniformes de ciberseguridad y la limitada capacidad de respuesta en ciertas dependencias permiten que estos ataques generen un impacto mayor. De acuerdo con datos del Banco de Informaci&oacute;n de Ciberataques en M&eacute;xico, en 2024 se registraron m&aacute;s de 85 mil intentos de ataques de ransomware, lo que represent&oacute; un incremento del 36% con respecto al a&ntilde;o anterior, siendo que sector salud, instituciones gubernamentales y las empresas financieras fueron los m&aacute;s afectados. Una de las alertas m&aacute;s relevantes del informe SOTI es el papel que la inteligencia artificial generativa est&aacute; jugando en la evoluci&oacute;n del ransomware, aunque esta tecnolog&iacute;a ofrece grandes oportunidades para la innovaci&oacute;n, tambi&eacute;n se convirti&oacute; en una herramienta peligrosa en manos equivocadas. Los atacantes est&aacute;n utilizando modelos de lenguaje como los LLM (Large Language Models) para crear c&oacute;digo malicioso y perfeccionar t&aacute;cticas de ingenier&iacute;a social democratizando el cibercrimen, permitiendo que incluso personas con conocimientos t&eacute;cnicos limitados puedan lanzar ataques sofisticados. &ldquo;Estas herramientas facilitan el lanzamiento de campa&ntilde;as sofisticadas, incluso para personas con conocimientos t&eacute;cnicos limitados&rdquo;, detalla el informe. Am&eacute;rica Latina con conectividad pero sin regulaci&oacute;n El informe tambi&eacute;n lanz&oacute; un llamado de atenci&oacute;n sobre la situaci&oacute;n en Am&eacute;rica Latina, donde la r&aacute;pida digitalizaci&oacute;n y crecimiento acelerado de la conectividad no han sido acompa&ntilde;ados de pol&iacute;ticas de ciberseguridad s&oacute;lidas, dicha combinaci&oacute;n se convirti&oacute; en blanco preferido para grupos de ransomware. &ldquo;La aplicaci&oacute;n desigual de las pol&iacute;ticas de ciberseguridad y la ausencia de regulaciones s&oacute;lidas en muchos pa&iacute;ses siguen limitando el impacto de los intentos de extorsi&oacute;n vinculados a la exposici&oacute;n regulatoria&rdquo;, advierte el reporte. Aunque el ransomware es la cara m&aacute;s visible de la amenaza, el informe de Akamai tambi&eacute;n destaca un crecimiento para ataques de criptominer&iacute;a, especialmente dirigidos a organizaciones educativas y sin fines de lucro. Seg&uacute;n el estudio, casi el 50% de los ataques de este tipo se enfocan en estos sectores, aprovechando su limitada infraestructura de defensa tecnol&oacute;gica. Estas organizaciones, muchas veces desprovistas de recursos t&eacute;cnicos y financieros, se convierten en objetivos accesibles para grupos criminales que buscan explotar sus capacidades computacionales con fines lucrativos. Frente a este panorama, James A. Casey, vicepresidente y director de privacidad de Akamai, subraya la necesidad de adaptar continuamente las estrategias de defensa. &ldquo;Las leyes de ciberseguridad actuales aplican al ransomware, pero las regulaciones se enfocan en desincentivar el pago del rescate m&aacute;s que en prevenir el ataque&rdquo;. Casey recomienda a las organizaciones adoptar modelos de defensa como Zero Trust (Confianza Cero), que parte de la premisa de que ning&uacute;n usuario o sistema es confiable por defecto, incluso si est&aacute; dentro de la red corporativa. Tambi&eacute;n sugiere implementar la microsegmentaci&oacute;n, que permite dividir la red en zonas m&aacute;s peque&ntilde;as, limitando el movimiento lateral de los atacantes una vez que ingresan. Adem&aacute;s, se hace &eacute;nfasis en la creaci&oacute;n de protocolos de reporte de incidentes, gesti&oacute;n de riesgos, formaci&oacute;n continua del personal y simulacros de ataque para evaluar la respuesta organizacional. Lee m&aacute;s:&nbsp; Llega una nueva edici&oacute;n de MMA Impact M&eacute;xico: qui&eacute;nes son los oradores confirmados Dahua M&eacute;xico lanza Training Seasons 2025 para formar a t&eacute;cnicos e integradores en todo el pa&iacute;s AWS y Secretar&iacute;a de Econom&iacute;a capacitar&aacute;n a 450 mil mexicanos en inteligencia artificial<\/p>\n","protected":false},"author":229,"featured_media":178641,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"site-sidebar-layout":"default","site-content-layout":"","ast-site-content-layout":"default","site-content-style":"default","site-sidebar-style":"default","ast-global-header-display":"","ast-banner-title-visibility":"","ast-main-header-display":"","ast-hfb-above-header-display":"","ast-hfb-below-header-display":"","ast-hfb-mobile-header-display":"","site-post-title":"","ast-breadcrumbs-content":"","ast-featured-img":"","footer-sml-layout":"","ast-disable-related-posts":"","theme-transparent-header-meta":"","adv-header-id-meta":"","stick-header-meta":"","header-above-stick-meta":"","header-main-stick-meta":"","header-below-stick-meta":"","astra-migrate-meta-layouts":"default","ast-page-background-enabled":"default","ast-page-background-meta":{"desktop":{"background-color":"var(--ast-global-color-4)","background-image":"","background-repeat":"repeat","background-position":"center center","background-size":"auto","background-attachment":"scroll","background-type":"","background-media":"","overlay-type":"","overlay-color":"","overlay-opacity":"","overlay-gradient":""},"tablet":{"background-color":"","background-image":"","background-repeat":"repeat","background-position":"center center","background-size":"auto","background-attachment":"scroll","background-type":"","background-media":"","overlay-type":"","overlay-color":"","overlay-opacity":"","overlay-gradient":""},"mobile":{"background-color":"","background-image":"","background-repeat":"repeat","background-position":"center center","background-size":"auto","background-attachment":"scroll","background-type":"","background-media":"","overlay-type":"","overlay-color":"","overlay-opacity":"","overlay-gradient":""}},"ast-content-background-meta":{"desktop":{"background-color":"var(--ast-global-color-5)","background-image":"","background-repeat":"repeat","background-position":"center center","background-size":"auto","background-attachment":"scroll","background-type":"","background-media":"","overlay-type":"","overlay-color":"","overlay-opacity":"","overlay-gradient":""},"tablet":{"background-color":"var(--ast-global-color-5)","background-image":"","background-repeat":"repeat","background-position":"center center","background-size":"auto","background-attachment":"scroll","background-type":"","background-media":"","overlay-type":"","overlay-color":"","overlay-opacity":"","overlay-gradient":""},"mobile":{"background-color":"var(--ast-global-color-5)","background-image":"","background-repeat":"repeat","background-position":"center center","background-size":"auto","background-attachment":"scroll","background-type":"","background-media":"","overlay-type":"","overlay-color":"","overlay-opacity":"","overlay-gradient":""}},"footnotes":""},"categories":[22],"tags":[353],"class_list":["post-179561","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-seguridad","tag-akamai"],"_links":{"self":[{"href":"https:\/\/www.itsitio.com\/mx\/wp-json\/wp\/v2\/posts\/179561","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.itsitio.com\/mx\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.itsitio.com\/mx\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.itsitio.com\/mx\/wp-json\/wp\/v2\/users\/229"}],"replies":[{"embeddable":true,"href":"https:\/\/www.itsitio.com\/mx\/wp-json\/wp\/v2\/comments?post=179561"}],"version-history":[{"count":0,"href":"https:\/\/www.itsitio.com\/mx\/wp-json\/wp\/v2\/posts\/179561\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.itsitio.com\/mx\/wp-json\/wp\/v2\/media\/178641"}],"wp:attachment":[{"href":"https:\/\/www.itsitio.com\/mx\/wp-json\/wp\/v2\/media?parent=179561"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.itsitio.com\/mx\/wp-json\/wp\/v2\/categories?post=179561"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.itsitio.com\/mx\/wp-json\/wp\/v2\/tags?post=179561"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}