El panorama de la ciberseguridad ha cambiado de forma radical en los últimos meses. Ya no hablamos de ataques aislados o de hackers solitarios con habilidades excepcionales. La inteligencia artificial (IA) ha democratizado el talento que antes era exclusivo de unos pocos, y el cibercrimen se ha convertido en una operación industrial, continua y optimizada. Los datos del ENISA Threat Landscape 2025 son contundentes: más del 80% del phishing de este año ha sido asistido por IA, y la agencia europea advierte que la automatización ofensiva ya se considera un riesgo estructural para la UE. En este artículo, analizamos cómo la IA está superando las defensas tradicionales y qué pueden hacer las organizaciones para no quedarse atrás.

Tabla de contenidos [Mostrar]
Rodrigo Jiménez del Val, manager de Ingeniería y Arquitectura de Ciberseguridad en CyberProof España (UST), recuerda que en los años 90, Kevin Mitnick era excepcional porque combinaba una intuición psicológica y una investigación meticulosa que pocos podían replicar. Hoy, la IA ha democratizado esa excepcionalidad: cualquier operador con poca experiencia puede generar campañas hiperpersonalizadas, en cualquier idioma y con una calidad que antes requería semanas de preparación artesanal.
“La diferencia no es solo que los ataques sean mejores, es que cambian en velocidad, escala y adaptabilidad”, explica Jiménez del Val. Los atacantes pueden automatizar el reconocimiento, crear mensajes convincentes, analizar vulnerabilidades y adaptar malware a una velocidad que desborda los ciclos tradicionales de defensa. Lo que antes era lineal (un atacante, una campaña, un conjunto de herramientas) ahora se parece más a una operación industrial continua. “No estamos ante una nueva técnica, sino ante una nueva economía del cibercrimen”, concluye.
Guillermo Fernández, director de Ingeniería de Ventas para el Sur de Europa en WatchGuard Technologies, subraya que la IA permite a los atacantes analizar el entorno, generar múltiples variantes, aprender de los intentos fallidos y modificar su táctica en tiempo real. “Esto se traduce en una combinación mucho más precisa de un ataque dirigido con la escala de una campaña masiva”, añade.
Benjamín Zamora, ingeniero preventa de Infinigate Iberia, va más allá: “La IA permite industrializar la personalización. Un correo de phishing ya no tiene por qué ser genérico ni contener errores evidentes; puede imitar el tono de una organización, adaptar el idioma, utilizar información pública del destinatario y construir una narrativa muy creíble”. Esto reduce la capacidad del usuario para identificar el engaño y obliga a las organizaciones a reforzar la detección basada en comportamiento, contexto y anomalías.

Los deepfakes están llevando la ingeniería social a un nivel de realismo sin precedentes. Ignazio Franzoni, director de Ingeniería de Soluciones en Netskope, señala que la suplantación de identidad es mucho más creíble, especialmente en escenarios de fraude que afectan a ejecutivos, equipos financieros o proveedores. “El problema ya no es solo un correo electrónico sospechoso; puede ser un mensaje de voz verosímil, una videollamada o una identidad digital falsa”.
Pero el verdadero salto cualitativo viene con los agentes autónomos. “No solo generan contenido, sino que también pueden actuar: llamar a APIs, interactuar con herramientas, recuperar datos, escribir en sistemas y automatizar flujos de trabajo”, explica Franzoni. Si estos agentes se ven comprometidos, el riesgo es enorme. Javier del Álamo, ingeniero de sistemas en Exclusive Networks Iberia, lo resume: “Si combinamos ambas tecnologías, el resultado es, como mínimo, preocupante: los deepfakes permiten engañar mejor y los agentes permiten actuar más rápido”.
La automatización está cambiando por completo la economía del ataque. “Antes, personalizar una campaña requería tiempo, conocimiento y recursos. Ahora se pueden generar miles de variantes de mensajes, dominios, identidades o técnicas de evasión en cuestión de minutos”, afirma Benjamín Zamora. Esto afecta especialmente a las fases de reconocimiento y explotación, donde los atacantes pueden analizar grandes volúmenes de información pública, identificar objetivos vulnerables y lanzar ataques adaptados a una velocidad muy superior a la capacidad manual de los equipos defensivos.
La respuesta, por tanto, no puede seguir dependiendo únicamente de procesos manuales. “Las organizaciones necesitan capacidades de detección y respuesta automatizadas, inteligencia de amenazas, correlación de eventos y visibilidad completa sobre endpoints, red, cloud e identidad”, concluye Zamora.

Pablo Chapinal, director regional para Iberia en Zscaler, destaca que los atacantes están sustituyendo la cantidad por la calidad. “Según nuestro informe ThreatLabz, aunque el volumen de phishing se redujo en España un 52,79% durante 2025, el país sigue estando entre los diez más atacados del mundo”. Esto demuestra que las campañas son cada vez más precisas, convincentes y difíciles de detectar, gracias al uso de IA generativa para crear sitios web fraudulentos, correos personalizados y técnicas avanzadas de ingeniería social.
Este cambio de paradigma también afecta a la forma en que las organizaciones deben prepararse. “Muchas herramientas de seguridad tradicionales fueron diseñadas para proteger usuarios humanos y patrones de acceso predecibles. Hoy las organizaciones deben prepararse para gestionar millones de interacciones generadas por agentes autónomos que acceden a aplicaciones, datos y servicios de forma dinámica”, añade Chapinal.
Todas las organizaciones están expuestas, pero el riesgo aumenta en aquellas con muchas identidades, servicios cloud, accesos remotos o procesos sensibles basados en comunicaciones digitales. Guillermo Fernández señala que las áreas financieras, de recursos humanos, compras y dirección son especialmente atractivas para la suplantación y el fraude. Las pymes también presentan una exposición elevada por su menor capacidad de vigilancia, y los MSP son objetivos de gran valor por el acceso a múltiples clientes.
La vulnerabilidad depende también de la madurez operativa, como apunta Elisabetta Villa, directora de Marketing de Producto de Ciberseguridad para EMEA en ReeVo: “Cuando la información está fragmentada y los equipos están saturados, cualquier ataque automatizado y bien orquestado tiene más posibilidades de éxito”. Sectores como finanzas, salud y administraciones públicas son especialmente críticos, según Carlos Baquero de Serval Networks, porque manejan información altamente sensible que es perfecta para extorsiones dobles o triples mediante ransomware impulsado por IA.
Josep Albors, director de investigación y concienciación de ESET España, recuerda que la mayoría de los ataques potenciados por IA siguen reutilizando técnicas conocidas y pueden ser mitigados con medidas de seguridad elementales y soluciones avanzadas. “Los SOC actuales ya incorporan detección continua, automatización de respuestas y análisis de procesos con IA”, afirma, aunque admite que la madurez es desigual entre organizaciones. “Las que no tienen guías de actuación específicas, monitorización 24/7 y herramientas de detección en tiempo real quedan claramente en desventaja”.
Pablo Chapinal añade un dato revelador: “El 95,2% de los intentos de phishing ya se ocultan dentro de tráfico cifrado, lo que dificulta enormemente su detección mediante herramientas tradicionales”. La buena noticia es que la IA también fortalece las capacidades defensivas, permitiendo detectar anomalías con mayor precisión y automatizar respuestas. Sin embargo, como concluye Rafael de Pablo, director de Soluciones Data & IA en Babel, “la pregunta clave no es si una organización tendrá una vulnerabilidad, sino cuánto tarda en corregirla. Si tu respuesta se mide en días y la del atacante en horas, ya sabes quién va ganando”.
En ForgeNEX, ya hemos analizado cómo la IA ha industrializado el cibercrimen y cómo la automatización con n8n e IA puede ayudar a las empresas a optimizar sus procesos, pero también a defenderse mejor. La ciberseguridad ya no es un tema exclusivo de los departamentos técnicos; es una prioridad estratégica que requiere un enfoque proactivo y automatizado.
Fuente original: ComputerWorld. Análisis y adaptación por ForgeNEX.