NoticiasNews

Sophos revela que la IA reduce de semanas a días el tiempo de un ciberataqueSophos Reveals AI Is Cutting Cyberattack Timelines From Weeks to Days

2026-07-23

Sophos publicó su informe AI Security 2026, en el que advierte que los ciberdelincuentes están usando inteligencia artificial para comprimir los plazos de ataque de semanas a apenas días. El hallazgo más relevante del reporte es que la identidad —credenciales robadas, cuentas comprometidas y accesos mal gestionados— se consolidó como el principal vector de entrada inicial por primera vez en más de tres años.

Los datos que preocupan a las empresas

  • El 79% de los ataques de ransomware analizados comenzaron con un enfoque basado en identidad.
  • El 67% de las víctimas confirmó que su incidente de ransomware fue, en esencia, el mismo evento que su ataque de identidad más significativo.
  • La ingeniería social asistida por IA y los deepfakes hacen que las estafas sean más escalables, más convincentes en varios idiomas y más baratas de producir.
  • La propia infraestructura de desarrollo de IA de las empresas se ha convertido en blanco directo, mediante herramientas de desarrollo comprometidas y malware para robo de credenciales.

Qué deben cambiar las empresas

El informe deja claro que los controles tradicionales de perímetro ya no son suficientes cuando el atacante entra por la puerta de una identidad legítima comprometida. La gestión de accesos, la autenticación multifactor, la rotación proactiva de credenciales y el monitoreo continuo de comportamiento anómalo dejan de ser medidas deseables para convertirse en requisitos mínimos, sobre todo en sectores financieros y de atención al cliente donde se manejan datos sensibles a diario.

Este tipo de hallazgos refuerza el enfoque que aplicamos en TEKFENIX: en Servigo365 diseñamos los flujos de atención al cliente con controles de acceso e identidad bien definidos, y en CumplimientoControl incorporamos monitoreo continuo de riesgos para que las empresas puedan detectar comportamientos anómalos antes de que se conviertan en un incidente mayor, en lugar de enterarse semanas después.

Sophos published its AI Security 2026 report, warning that cybercriminals are using artificial intelligence to compress attack timelines from weeks to just days. The report's most significant finding is that identity — stolen credentials, compromised accounts, and poorly managed access — has become the leading initial-access vector for the first time in over three years.

The numbers businesses should worry about

  • 79% of the ransomware attacks analyzed began with an identity-based approach.
  • 67% of victims confirmed their ransomware incident was, in essence, the same event as their most significant identity attack.
  • AI-assisted social engineering and deepfakes are making scams more scalable, more convincing across languages, and cheaper to produce.
  • Companies' own AI development infrastructure has become a direct target, through compromised dev tools and credential-stealing malware.

What businesses need to change

The report makes clear that traditional perimeter controls are no longer enough when attackers walk in through a legitimately compromised identity. Access management, multi-factor authentication, proactive credential rotation, and continuous anomalous-behavior monitoring are no longer nice-to-haves — they're baseline requirements, especially in financial services and customer service functions that handle sensitive data daily.

These findings reinforce the approach TEKFENIX takes: in Servigo365 we design customer service workflows with clearly defined access and identity controls, and in CumplimientoControl we build in continuous risk monitoring so businesses can catch anomalous behavior before it becomes a major incident, instead of finding out weeks later.

← Volver al blog← Back to blog