Conecta con nosotros

Noticias

94% de empresas españolas ha sufrido ataques de phishing o vishing impulsados por IA

Publicado el

94% de empresas españolas ha sufrido ataques de phishing o vishing impulsados por IA

La Ia está llenando de incertidumbres y amenazas el ecosistema digital. De hecho, según el informe Identity Security Landscape 2025 de la compañía de seguridad de identidades CyberArk, las identidades invisibles impulsadas por IA (cuentas de servicios, bots, agentes de IAo pipelines de desarrollo) acceden a datos sensibles sin supervisión ni controles adecuados, lo que las convierte en el nuevo vector de riesgo más relevante.

El informe destaca que un 94% de las empresas españolas ha sufrido ataques de phishing o de vishing, muchos de ellos reforzados por técnicas de deepfake. Además, el 60% de organizaciones ha sufrido estos ataques más de una vez, y el acceso privilegiado que tienen los agentes de IA añade gravedad al riesgo que plantean estos ataques.

El 99% de empresas españolas, según CyberArk, ha adoptado herramientas de IA ya. Pero un 40% creen que estas tecnologías aumentan su nivel de riesgo, y el 39% ha puesto en marcha medidas para proteger su uso por parte de los empleados.

Par protegerse de estos ataques potenciados por IA, CyberArk recomienda adoptar un enfoque de seguridad centrado en la identidad, tanto para humanos como para identidades digitales. Esto implica asegurar los privilegios y accesos de agentes de IA, como bots, modelos de IA generativa y flujos de trabajo automatizados. También es importante implantar soluciones avanzadas de gestión de accesos privilegiados integradas con capacidades de IA y automatización, con el fin de prevenir amenazas complejas y escalar la protección.

Albert Barnwell, Director de ventas de CyberArk Iberia, apunta que «estamos en un punto de inflexión en la ciberseguridad: ya no se trata solo de proteger a las personas, sino también de controlar las miles de identidades digitales que operan en un segundo plano. Las organizaciones que no adopten una estrategia de seguridad centrada en la identidad estarán expuestas a riesgos cada vez más sofisticados, especialmente en un entorno donde la IA actúa con más privilegios que nunca. Por ello es urgente que las compañías tomen conciencia y refuercen su seguridad antes de que estas amenazas invisibles se conviertan en brechas reales«.

Redactora de tecnología con más de 15 años de experiencia, salté del papel a la Red y ya no me muevo de ella. Inquieta y curiosa por naturaleza, siempre estoy al día de lo que pasa en el sector.

Lo más leído