El amanecer de los ciberataques orquestados por IA: un llamado a la acción para la ciberdefensa

14th noviembre, 2025
Lea el blog completo de PwC. Haga clic aquí
Ideas clave:
- Asimetría de costos: La operación demostró que los atacantes pueden agregar más tiempo de procesamiento, datos y pruebas para modelar exploits y obtener un impacto inmediato y escalable, mientras que los defensores trabajan de manera lineal (concentrándose en sumar personal, lidiar con herramientas fragmentadas, etc.).
- Operaciones impulsadas por IA, ejecutadas dentro de límites establecidos: Los agentes de IA manejaron la mayor parte de las actividades operativas, ejecutándolas de forma independiente (dentro de límites) al descomponer cada actividad operativa discreta en subagentes, como escaneo de vulnerabilidades, validación de credenciales, extracción de datos y movimiento lateral, cada uno de los cuales parecía legítimo cuando se evaluaba de forma aislada.
- Derechos de decisión: Los humanos asumieron principalmente roles de supervisión estratégica, guiando el inicio de la campaña y luego interviniendo solo en puntos de decisión críticos durante el ciclo de vida del ataque (como progresar desde el acceso a la explotación activa) en lugar de durante el paso a paso de la ejecución táctica.
- Herramientas de código abierto aumentadas con IA: Aunque dependía principalmente de herramientas de penetración de código abierto, la operación aceleró su alcance con IA. ¿Cómo? Aprovechó las capacidades de IA para identificar rápidamente las áreas susceptibles a estas herramientas, lo que ayudó a ampliar su impacto.
- Recursos y noticias relacionados
- Salud-ISAC Hackeando la sanidad 4-14-2026
- Mythos y herramientas de IA similares aumentan la presión sobre la ciberseguridad en el sector sanitario.
- Un hospital de Massachusetts rechaza ambulancias tras un ciberataque.
- Podcast: Phil Englert sobre ciberseguridad en dispositivos médicos
- La amenaza interna resurge.
- «Oportunidad perdida»: la ausencia del gobierno estadounidense en la Conferencia RSAC deja un vacío enorme.
- Salud-ISAC Hackeando la sanidad 3-26-2026
- Salud-ISAC Hackeando la sanidad 3-19-2026
- Boletín mensual de Health-ISAC – Abril de 2026
- Informe posterior a la acción: Serie de ejercicios de resiliencia Health-ISAC 2025