🏭 La industrialización del cibercrimen y los agentes de IA
Este año marca el inicio de la era industrial de la ciberdelincuencia, a lo que sumamos agentes de IA para atacar (y también para defender), lo que va a provocar una fuerte aceleración del ciclo de ataque.
-
Agentes de IA autónomos: han surgido sistemas de IA diseñados específicamente para tareas operativas como el robo de credenciales, el phishing y el movimiento lateral sin supervisión humana.
-
Uso de identidades sintéticas.
-
Cibercrimen como Servicio (CaaS): permite que incluso actores con pocos recursos lancen ataques sofisticados.
🪪 La identidad como nuevo perímetro
- Hay que gestionar identidades humanas y no humanas (APIs, agentes de IA…).
⚖️ La gobernanza se complica
-
Gestión de privilegios y control de los mismos.
-
Evasión de controles por parte de los usuarios para agilizar sus tareas.
-
Soluciones IAM / PAM.
-
Privilegios Just-In-Time (JIT).
-
Necesidad de que todos los agentes tengan identidades propias.
- Gobierno de identidades centralizado.
🏛️ Ciberresiliencia, presión regulatoria y gobernanza
-
Nuevos marcos regulatorios: NIS2, CRA… prioridad ineludible.
-
La seguridad se ha convertido en algo estratégico.
-
Gobernanza de la identidad.
-
Presión regulatoria.
-
El dato es el activo estratégico.
🤖 IA generativa: riesgos y oportunidades
La IA ha dejado de ser algo experimental.
-
Fugas y Prompt Injections.
-
Deepfakes / ingeniería social hiperrealistas.
-
Shadow IA.
-
Ataques autónomos.
-
Riesgos en la privacidad de los chatbots.
-
Aceleración y automatización del ciclo de vida de un ataque.
-
Capacidad de analizar TB de datos para rentabilizar la extorsión en los ataques.
-
Capacidad de reconocimiento y explotación de vulnerabilidades.
-
Vulnerabilidades en los modelos de IA.
-
SOC Agentic: ya no solo detecta, sino que actúa y contiene.
-
Automatizar informes para obtener IOCs y generar reglas de detección.
-
Publicidad manipuladora.
-
Explotación inmediata de vulnerabilidades.
🛡️ Capacidad de resiliencia
-
Aceptación del compromiso.
-
La resiliencia nace de la coordinación y la cultura.
-
Pasamos de bloquear a resistir incidentes graves.
-
Sincronizar inteligencia y automatización.
-
Monitorización continua.
-
Recuperación ante ransomware.
-
Servicios gestionados que ayuden a gestionar tareas complejas.
💰 Costes
- Cada vez mantener una posición madura en seguridad es más costoso.
☁️ Complejidad en entornos híbridos y cadena de suministros
-
Riesgo de la cadena de suministro.
-
Seguridad en la nube.
-
Amenazas post-cuánticas.
🤝 Colaboración público / privada
-
Compartir inteligencia de amenazas.
-
Uso e integración de frameworks como MITRE ATT&CK.
-
Correlacionar inteligencia global con telemetría interna.
🌍 Soberanía del dato
-
Garantizar que los datos no salgan de jurisdicciones específicas.
-
Nubes soberanas para cumplir requisitos de control nacional.
👁️ Observabilidad (SaaS, Cloud, Híbrido)
-
Mejorar visibilidad y simplificar entornos fraccionados.
-
Visibilidad centralizada de todos nuestros elementos.
-
De las identidades.
🔐 Tráfico cifrado
- Pérdida de visibilidad al estar la mayor parte del tráfico cifrado.
⚖️ Conflicto entre conveniencia y seguridad
- Seguiremos con el debate entre usabilidad y seguridad.
🤖 Automatización
-
Toca moverse al ritmo de los agentes de IA.
-
Vamos a tener que dejar a las máquinas tomar ciertas decisiones.
🔒 ZTNA
- Todos lo consideramos como un concepto estratégico.
🏢 Dependencia de grandes fabricantes
- Cada vez hay más fusiones.
👥 Equipo de seguridad
- Buscar equipos equilibrados en ciberseguridad.
🧱 Perímetro de seguridad
- Fin total de lo que conocíamos como el perímetro clásico de seguridad.
☁️ Seguridad multicloud
- Los riesgos cruzan fronteras entre proveedores cloud.
🧠 Factor humano
-
Concienciar y fomentar la cultura de la seguridad.
-
Sigue siendo una pieza débil.
🧪 Simulacros / ciberejercicios
- La importancia de poner en práctica en el mundo real lo que pone en un documento.
☁️ Cloud
-
La nube como nuevo epicentro de riesgo.
-
Está adquiriendo mucho protagonismo.
💻 Vibe Coding
- Posibilidad de generar mucho más código no controlado.
🔄 Gestión continua de la exposición
- La validación de la postura de seguridad debe ser constante.
🐞 Gestión de vulnerabilidades
- Cada vez es un proceso más complejo.
📈 Volumen de ataques
- Cada vez hay un mayor volumen de ataques contra los que enfrentarse.
- Reducir el ruido, priorizar alertas y responder con rapidez.
📱 Móvil
- Necesidad mayor de proteger los dispositivos móviles.
🎯 Tipos de ataques a los que nos vamos a enfrentar
-
Vishing y robo de MFA.
-
Phishing (el correo sigue siendo una puerta de entrada importante).
-
Reclutamiento de insiders.
-
Suplantación de identidad.
-
Botnets de próxima generación.
-
Compromiso de actualizaciones.
-
Ataques a la cadena de suministro.
-
Sabotaje de infraestructuras.
-
DDoS.
-
Shadow Privilege / Shadow IT / Shadow IA.
-
Ataques al mundo cloud.
-
Ransomware.
-
Ataques por tensiones geopolíticas.
-
Vulnerabilidades de borde (firewalls…).
-
Abuso de herramientas legítimas.
- Y seguro que muchos mas:)
🚨 Conclusión
- Los ataques serán cada vez más profesionales, automatizados y persistentes.
- La defensa deberá evolucionar al mismo ritmo o quedará estructuralmente en desventaja



