Sophos publicó su informe AI Security 2026, en el que advierte que los ciberdelincuentes están usando inteligencia artificial para comprimir los plazos de ataque de semanas a apenas días. El hallazgo más relevante del reporte es que la identidad —credenciales robadas, cuentas comprometidas y accesos mal gestionados— se consolidó como el principal vector de entrada inicial por primera vez en más de tres años.
Los datos que preocupan a las empresas
- El 79% de los ataques de ransomware analizados comenzaron con un enfoque basado en identidad.
- El 67% de las víctimas confirmó que su incidente de ransomware fue, en esencia, el mismo evento que su ataque de identidad más significativo.
- La ingeniería social asistida por IA y los deepfakes hacen que las estafas sean más escalables, más convincentes en varios idiomas y más baratas de producir.
- La propia infraestructura de desarrollo de IA de las empresas se ha convertido en blanco directo, mediante herramientas de desarrollo comprometidas y malware para robo de credenciales.
Qué deben cambiar las empresas
El informe deja claro que los controles tradicionales de perímetro ya no son suficientes cuando el atacante entra por la puerta de una identidad legítima comprometida. La gestión de accesos, la autenticación multifactor, la rotación proactiva de credenciales y el monitoreo continuo de comportamiento anómalo dejan de ser medidas deseables para convertirse en requisitos mínimos, sobre todo en sectores financieros y de atención al cliente donde se manejan datos sensibles a diario.
Este tipo de hallazgos refuerza el enfoque que aplicamos en TEKFENIX: en Servigo365 diseñamos los flujos de atención al cliente con controles de acceso e identidad bien definidos, y en CumplimientoControl incorporamos monitoreo continuo de riesgos para que las empresas puedan detectar comportamientos anómalos antes de que se conviertan en un incidente mayor, en lugar de enterarse semanas después.