12 de septiembre de 2026

SOCaaS

Centro de Operaciones de Seguridad como servicio

El phishing mediante IA es el objetivo número uno de los ciberatacantes


Gracias al uso de la IA por parte de los atacantes, los ataques de phishing se han convertido nuevamente en el principal vector de acceso inicial en la respuesta a incidentes en el primer trimestre del año, superando a la explotación de vulnerabilidades externas como el principal método de compromiso.

Esto es según el informe IR Trends Q1 2026 de Cisco Talos publicado esta semana, que encontró que en general, más de un tercio de los compromisos que el equipo investigó el último trimestre (35%) comenzaron como ataques de phishing exitosos. En el 24% de los casos, los atacantes utilizaron cuentas válidas y en otro 18% explotaron aplicaciones disponibles públicamente. según información del informe.

Los datos subrayan la efectividad de los señuelos de correo electrónico escritos por sistemas de inteligencia artificial y generalmente personalizados, dice Nick Biasini, director técnico de Cisco Talos.

«Le dimos a todos la posibilidad de escribir de repente correos electrónicos de phishing muy convincentes, y no sólo correos electrónicos muy convincentes, sino correos electrónicos muy convincentes en una variedad de idiomas», explica. «Eso realmente se muestra en muchos de nuestros datos».

Relacionado:Estados Unidos desmantela red de Myanmar que apuntaba a ciudadanos estadounidenses por fraude financiero

Cisco no es la única empresa expuesta el aumento de los ataques de phishing impulsados ​​por IA. En diciembre de 2025, la plataforma de gestión de riesgos humanos Hoxhunt vio cómo la proporción de ataques de phishing generados por IA aumentó del 4 % al 56 % durante las vacaciones, disminuyendo solo ligeramente al 40 % en enero. un informe publicado por la empresa.

La IA ha generado más atractivos de correo electrónico nativos, una mayor personalización y un formato más limpio, lo que dificulta tanto el filtrado como la detección humana, dice Mika Aalto, cofundador y director ejecutivo de la empresa con sede en Helsinki.

«No hay duda de que el panorama de amenazas ha cambiado», afirma.

Más signos de herramientas de inteligencia artificial en los flujos de infección durante los ciberataques

Los encuestados también han notado una mayor variedad de señuelos de phishing. Hace un año, los ciberatacantes enviaron el mismo correo electrónico a diez personas diferentes antes de modificarlo y cambiar el contenido del correo electrónico, y normalmente estos cambios eran menores. Según Erich Kron, asesor del director de seguridad de la información (CISO) de la empresa de gestión de riesgos humanos KnowBe4, ese número se ha reducido ahora a 1,8 correos electrónicos por campaña. Los correos electrónicos que cambian rápidamente, conocidos como phishing polimórfico, se han vuelto cada vez más rápidos a medida que los atacantes utilizan cada vez más herramientas de inteligencia artificial, afirma.

«Definitivamente lo atribuimos a la IA», afirma. “Nadie se sienta frente al teclado [manually] La carga útil de cada mensaje que envían cambia”.

Gráfico de líneas que muestra el aumento y la caída de la explotación, con el phishing a la cabeza en el primer trimestre de 2026.

Los datos de Microsoft ahora también muestran que la IA ha dado lugar a ataques de phishing más convincentes. La empresa ha visto Las tasas de clics para el phishing impulsado por IA alcanzan el 54%frente a una media del 12%.

Relacionado:Los piratas informáticos respaldados por China están industrializando las botnets

El objetivo de un ataque de phishing suele ser las credenciales legítimas de usuarios privilegiados: tanto Cisco Talos como KnowBe4 han visto un aumento en los mensajes de phishing dirigidos específicamente a usuarios privilegiados, como administradores de sistemas, ejecutivos y equipos de contabilidad.

«La identidad es un objetivo enorme», dice Biasini. «Como adversario, no quiero utilizar un exploit. Preferiría poder comprometer su cuenta de correo electrónico o sus credenciales de inicio de sesión, penetrar su entorno y poder operar de manera mucho más encubierta para, con suerte, obtener una ganancia financiera».

Esto es lo que muestra, por ejemplo, la investigación de Google Mandiant El 83% de los vectores de acceso inicial explotaron la identidad de alguna maneraincluyendo un tercio de los ataques que utilizan técnicas de phishing.

Los ciberatacantes en el punto de mira de las infraestructuras vulnerables

El abuso de servicios legítimos (desde cuentas de Gmail hasta Docusign, desde Outlook hasta fuerza de ventas – también ha hecho que sea más difícil distinguir el phishing de los correos electrónicos legítimos. Normalmente, los correos electrónicos de phishing provienen de dominios que han implementado tecnología de autenticación de correo electrónico, como: Autenticación, informes y cumplimiento de mensajes basados ​​en dominio (DMARC)lo que da al mensaje la apariencia de legitimidad. Así es como los atacantes evitan la defensa inicial, dice Aalto de Hoxhunt.

Relacionado:“Zealot” muestra de qué es capaz la IA en ataques por etapas a la nube

«Ocultar enlaces y mensajes maliciosos en notificaciones de plataformas legítimas se está volviendo cada vez más popular porque es efectivo y más difícil de detectar», afirma. «Cuando los enlaces de phishing conducen a herramientas confiables en la nube, plataformas de colaboración o servicios sin código, la actividad parece normal a primera vista. Esto hace que la detección sea más difícil a medida que los usuarios dejan de buscar señales de alerta en la gramática y URL no coincidentes».

Mientras Autenticación multifactor (MFA) es un componente crítico en la protección de la identidad y el acceso en línea de los trabajadores, las empresas no deberían depender únicamente de él. Más de un tercio de los ataques investigados por Cisco Talos (35%) involucraron vulnerabilidades MFA, dijo la compañía en su informe.

Para mejorar las defensas, las empresas deberían experimentar con el uso de la IA e invertir donde tenga sentido, afirma Biasini de Cisco.

«Si sus atacantes dependen en gran medida de la IA, probablemente usted deba hacer lo mismo», afirma. «Empiece a buscar esas vulnerabilidades y utilice sus propias capacidades de IA para empezar a solucionar los problemas que puedan existir, porque si un agente de IA puede encontrarlas, en teoría, varios agentes de IA también podrían encontrarlas».





Nos llegó este contenido de ciberseguridad de: DarkReading

Encontrarás la noticia original en el siguiente enlace: https://www.darkreading.com/cyber-risk/ai-phishing-no-1-cyberattackers