Icono del sitio DE REPORTEROS

Empresas no están preparadas para un ciberataque

Sin preparación para ciberataque

Sin preparación para ciberataque

Ciudad de México a 3 de agosto de 2026 — La creciente adopción de la Inteligencia Artificial está transformando profundamente la forma en que las empresas operan, toman decisiones e innovan. Sin embargo, esta transformación no se limita a la defensa. Los ciberdelincuentes también han comenzado a utilizar la IA para aumentar la escala, la velocidad y la sofisticación de los ciberataques, lo que genera un escenario donde el tiempo entre el descubrimiento de una vulnerabilidad y su explotación se reduce continuamente, mientras que las organizaciones siguen respondiendo con procesos lentos, entornos fragmentados y poca visibilidad de sus activos.

Esta asimetría representa uno de los mayores desafíos de la ciberseguridad actual. Durante años, las empresas centraron sus esfuerzos en prevenir los ataques. Ahora, el desafío es diferente: responder con la misma rapidez con la que se producen.

La Inteligencia Artificial permite a los ciberdelincuentes automatizar campañas de phishing, crear mensajes altamente personalizados, desarrollar código malicioso con mayor rapidez y llevar a cabo ataques masivos de credenciales en cuestión de minutos. En muchos casos, el atacante ni siquiera necesita desarrollar técnicas sin precedentes; simplemente necesita explotar configuraciones inadecuadas, accesos comprometidos o equipos que permanecen sin actualizar durante meses.

Incidentes recientes que involucran a organizaciones de atención médica en Estados Unidos demuestran esta realidad a la perfección. No se trataba necesariamente de ataques más sofisticados; de hecho, eran ataques más rápidos y automatizados, capaces de explotar pequeñas vulnerabilidades antes de que los equipos de seguridad tuvieran tiempo de reaccionar.

Este nuevo escenario exige un cambio significativo de mentalidad. Durante mucho tiempo, el mercado debatió cómo utilizar la IA para reforzar la seguridad. Hoy, quizás la pregunta más relevante sea: ¿conoce la empresa su entorno lo suficientemente bien como para permitir que cualquier tecnología, incluida la Inteligencia Artificial, tome las decisiones correctas?

Ninguna IA puede proteger una infraestructura desconocida. La base sigue siendo la misma, aunque muchas organizaciones insisten en tratarla como un problema secundario. Saber exactamente qué dispositivos existen en la red, qué versiones de software están instaladas, qué vulnerabilidades existen, quién tiene acceso privilegiado y qué identidades están expuestas sigue siendo el punto de partida de cualquier estrategia de seguridad moderna.

Precisamente por eso, la visibilidad de los activos ha adquirido un papel aún más estratégico. Mientras que una organización tarda días en descubrir que un dispositivo es vulnerable, un atacante, ahora con el apoyo de la Inteligencia Artificial, puede explotarlo en tan solo unas horas.

Otro aspecto fundamental es la gestión de identidades. Si bien el mercado suele asociar los ataques sofisticados con malware avanzado o vulnerabilidades sin precedentes, la realidad demuestra que la mayoría de las intrusiones comienzan por una vía bien conocida: credenciales comprometidas.

El uso de contraseñas reutilizadas, el acceso privilegiado excesivo, la autenticación débil y las cuentas olvidadas siguen siendo algunos de los principales vectores utilizados por los ciberdelincuentes. La diferencia radica en que, gracias a la Inteligencia Artificial, el proceso de identificación de estas oportunidades se ha vuelto mucho más eficiente.

Las herramientas automatizadas pueden analizar grandes volúmenes de información filtrada, identificar patrones de comportamiento, probar credenciales a gran escala y adaptar los ataques prácticamente en tiempo real. Esto reduce drásticamente el esfuerzo necesario para comprometer una organización.

En este contexto, la autenticación multifactor deja de ser una buena práctica para convertirse en un requisito mínimo. Del mismo modo, los modelos de Confianza Cero (Zero Trust), el control estricto de privilegios y la monitorización continua de identidades se convierten en elementos esenciales de la estrategia de defensa. Para mí, el cambio principal radica en la velocidad operativa. Históricamente, muchas empresas estructuraban sus programas de seguridad con ciclos de actualización semanales o mensuales. Los inventarios se revisaban periódicamente, las vulnerabilidades se corregían según cronogramas internos y las decisiones dependían de procesos excesivamente manuales.

Este modelo deja de tener sentido cuando el atacante opera de forma continua. Si la Inteligencia Artificial reduce el tiempo necesario para identificar vulnerabilidades e iniciar ataques, la respuesta de la organización también debe ser en tiempo real. Esto requiere plataformas capaces de proporcionar datos precisos, actualizados continuamente e integrados en todos los puntos finales, identidades, infraestructura y operaciones.

La velocidad ya no es solo un atributo tecnológico, sino una ventaja competitiva.

Para las empresas mexicanas, esta transformación representa una importante oportunidad de maduración. La acelerada adopción de la Inteligencia Artificial tiende a incrementar las inversiones en innovación, productividad y automatización. Sin embargo, estos beneficios sólo serán sostenibles si van acompañados de inversiones equivalentes en ciberseguridad.

Cada nuevo agente de IA, cada nueva integración entre sistemas y cada nueva aplicación basada en datos también amplía la superficie de ataque de la organización. Esto significa que la seguridad ya no puede considerarse una etapa posterior de la transformación digital, sino que debe formar parte de la arquitectura desde el principio.

En los próximos años, veremos a las empresas invertir menos en soluciones aisladas y más en plataformas capaces de ofrecer visibilidad unificada, gestión de activos en tiempo real, automatización operativa y capacidad de respuesta rápida. La Inteligencia Artificial sin duda formará parte de este proceso, pero su eficacia dependerá directamente de la calidad de la información disponible y de la capacidad de la organización para actuar de inmediato ante cualquier riesgo identificado.

El futuro de la ciberseguridad no se definirá únicamente por quién posea la mejor Inteligencia Artificial. Todo dependerá de quién logre transformar información fiable en decisiones rápidas y automatizadas que se ejecuten antes de que el atacante llegue.

Esa es la verdadera carrera que se libra ahora mismo. Y en ella, la velocidad sin visibilidad no es más que una ilusión.

Salir de la versión móvil