Cómo la IA generativa empresarial puede amplificar el riesgo de ransomware y cómo contenerlo
La inteligencia artificial generativa se está convirtiendo rápidamente en parte de las operaciones comerciales diarias. Los empleados utilizan asistentes de IA para resumir documentos, buscar en el conocimiento empresarial, redactar contenido y automatizar tareas rutinarias. Las organizaciones también están comenzando a implementar agentes de IA que interactúan con aplicaciones empresariales y ejecutan flujos de trabajo con mínima intervención humana. Estas tecnologías prometen aumentos significativos de productividad, pero también introducen nuevas consideraciones de seguridad. A medida que la IA obtiene acceso a las mismas identidades, datos comerciales y sistemas que los ciberdelincuentes ya atacan, puede aumentar la velocidad y escala de los ataques de ransomware si no se gobierna adecuadamente. La IA no crea una amenaza de ransomware completamente nueva, sino que amplifica las técnicas que los atacantes ya utilizan, particularmente durante el reconocimiento, el abuso de credenciales y el robo de datos. Comprender dónde la IA cambia la superficie de ataque se está convirtiendo en una parte importante de la resiliencia cibernética empresarial.
Dos modelos de amenaza de IA que las organizaciones deben entender
Las discusiones sobre IA y ransomware a menudo combinan dos modelos de amenaza diferentes: atacantes que usan IA para mejorar sus propias operaciones y organizaciones que implementan IA empresarial. Los grupos criminales dependen cada vez más de la IA para generar correos de phishing, escribir código malicioso, automatizar el reconocimiento, analizar información robada y optimizar la extorsión. La IA permite a los atacantes trabajar más rápido y operar a mayor escala sin cambiar fundamentalmente cómo se desarrollan las campañas de ransomware. Por otro lado, los asistentes y agentes de IA están cada vez más conectados a repositorios de documentos, plataformas de colaboración, aplicaciones SaaS y bases de conocimiento internas. Si los atacantes comprometen las identidades o permisos asociados con estos sistemas, la IA puede acelerar su capacidad para localizar información sensible, navegar por sistemas conectados y abusar del acceso legítimo. Estas dos tendencias ocurren simultáneamente. A medida que los atacantes se vuelven más eficientes mediante la IA, las organizaciones deben asegurarse de que sus propias implementaciones de IA no expandan involuntariamente la superficie de ataque.
Donde la IA empresarial crea nueva exposición
No todas las aplicaciones de IA presentan el mismo nivel de riesgo. Los asistentes de IA principalmente recuperan información o generan contenido en respuesta a indicaciones. Los agentes de IA van más allá al interactuar con aplicaciones empresariales, invocar APIs y realizar acciones en nombre del usuario. Cuanto mayor sea la autonomía y los permisos de una aplicación, mayor será el impacto potencial si su identidad asociada se ve comprometida. El verdadero problema es la autoridad delegada. Las campañas modernas de ransomware generalmente comienzan con la explotación de vulnerabilidades, el compromiso de credenciales o el abuso de acceso de terceros de confianza. Luego, los atacantes realizan descubrimiento, escalan privilegios, identifican datos valiosos y exfiltran información antes de decidir si cifrar sistemas, extorsionar a las víctimas o ambas cosas. Microsoft informa que analiza aproximadamente 38 millones de detecciones de riesgos de identidad cada día, lo que subraya cuán centrales se han vuelto los ataques de identidad. La Cloud Security Alliance también ha documentado campañas de phishing de código de dispositivo OAuth a gran escala dirigidas a usuarios de Microsoft 365.
Extienda la resiliencia cibernética a los flujos de trabajo impulsados por IA con Acronis
Las aplicaciones habilitadas para IA introducen nuevos desafíos de seguridad, desde inyección de indicaciones y acceso no autorizado a datos hasta reconocimiento asistido por IA. Acronis GenAI Protection ayuda a identificar el uso de IA en la sombra, monitorear indicaciones e interacciones de IA, detectar violaciones de políticas y proporcionar visibilidad de los riesgos relacionados con IA junto con telemetría de endpoints, identidad, SaaS y respaldo. Fortalezca la detección, respuesta y recuperación con una plataforma unificada de resiliencia cibernética.
Cómo el compromiso de identidad convierte a la IA en un acelerador de ataques
Estos ataques son importantes para la IA empresarial porque los asistentes y agentes de IA heredan las identidades y permisos delegados bajo los cuales operan. Cuando los atacantes comprometen esas identidades, también pueden obtener acceso a los servicios de IA, datos empresariales y aplicaciones conectadas disponibles a través de los mismos permisos. Un asistente de IA conectado al conocimiento empresarial puede reducir drásticamente el esfuerzo requerido para localizar información sensible. En lugar de buscar manualmente en cientos de carpetas, un atacante con credenciales legítimas podría pedirle a un asistente de IA que identifique documentación de respaldo, procedimientos administrativos, información de clientes o registros financieros. Del mismo modo, si un agente de IA tiene permiso para enviar correos electrónicos, exportar archivos o invocar herramientas comerciales conectadas, los atacantes que comprometan su identidad podrían abusar de esas capacidades para acelerar el robo de datos o acciones no autorizadas. El riesgo subyacente es el acceso excesivo, no la IA en sí misma. La inyección de indicaciones es una vulnerabilidad a nivel de aplicación específica de la IA, pero es solo una parte del riesgo más amplio creado por permisos excesivos, integraciones inseguras y supervisión insuficiente. Las instrucciones maliciosas incrustadas en documentos, correos electrónicos o contenido web pueden influir en el comportamiento de la IA cuando son recuperadas por aplicaciones empresariales. El impacto depende en gran medida de los permisos otorgados al sistema de IA, razón por la cual las guías de seguridad de organizaciones como OWASP enfatizan controles en capas, mínimo privilegio y aprobación humana para acciones de alto riesgo en lugar de depender únicamente del filtrado de indicaciones.
La IA ya está haciendo que el cibercrimen sea más eficiente
La evidencia muestra que la IA está haciendo que el cibercrimen existente sea más rápido, en lugar de cambiar fundamentalmente cómo funcionan los ataques. El Informe de Amenazas Cibernéticas de Acronis H2 2025 documenta varios ejemplos de IA apoyando diferentes etapas de las operaciones cibernéticas. El grupo de amenazas GTG-2002 utilizó IA para generar y depurar scripts, asistir en la recolección de credenciales, analizar información robada y personalizar comunicaciones de extorsión, lo que permitió a equipos de ataque relativamente pequeños escalar sus operaciones. La operación de ransomware GLOBAL GROUP introdujo un chatbot de IA para automatizar las negociaciones de rescate después del compromiso. Si bien el chatbot no cambió la cadena de infección del ransomware, permitió a los operadores gestionar más víctimas simultáneamente mientras reservaban negociadores humanos para casos complejos. Investigadores de Anthropic han documentado un grupo patrocinado por el estado chino que utiliza IA agéntica para ejecutar gran parte de una campaña de ciberespionaje, incluyendo reconocimiento, investigación de vulnerabilidades, recolección de credenciales y recopilación de datos. Mientras tanto, los operadores de ransomware como servicio anuncian cada vez más automatización asistida por IA para evadir defensas y mejorar la eficiencia operativa. Esos anuncios señalan cómo los operadores de ransomware están posicionando la IA y dónde esperan que ofrezca ganancias de eficiencia, aunque las afirmaciones de capacidad individual pueden no ser verificadas de forma independiente. En conjunto, estos ejemplos muestran que la IA funciona principalmente como un multiplicador de fuerza operativa en lugar de crear técnicas de ataque completamente nuevas.
Seis controles que reducen la exposición al ransomware habilitado por IA
Las organizaciones no necesitan reemplazar su estrategia de seguridad existente para la IA empresarial. Sin embargo, deben extenderla con gobernanza específica de IA, controles de acceso y monitoreo. Los expertos en seguridad de Acronis aconsejan que las organizaciones extiendan las prácticas existentes de gobernanza, identidad y protección de datos para cubrir las aplicaciones y flujos de trabajo de IA mediante: Mantener un inventario de aplicaciones de IA autorizadas y no autorizadas, modelos e integraciones. Cada flujo de trabajo de IA debe tener un propietario definido, un propósito comercial y una clasificación de riesgo adecuada. Otorgar acceso de mínimo privilegio a usuarios, aplicaciones de IA, cuentas de servicio y APIs. Revisar periódicamente los permisos delegados, revocar credenciales no utilizadas y limitar el acceso de IA solo a los sistemas e información necesarios para cada tarea. Aplicar controles al tráfico y movimiento de datos relacionados con IA. Utilizar capacidades de puerta de enlace web segura, CASB y DLP para descubrir servicios de IA, restringir el acceso a herramientas no autorizadas y evitar que información sensible sea cargada o transferida. Monitorear y auditar la actividad de IA. Correlacionar el uso de aplicaciones de IA, eventos de identidad, acceso a datos, exportaciones y acciones de agentes con telemetría de endpoints, SaaS y nube en sistemas SIEM o XDR. Mantener pistas de auditoría que muestren qué usuario o cuenta de servicio inició una acción, qué recursos fueron accedidos y si se requirió aprobación. Prepararse para la contención y recuperación. Los equipos de seguridad deben poder revocar tokens comprometidos, deshabilitar integraciones afectadas y suspender flujos de trabajo de IA cuando se detecte actividad maliciosa. Las copias de seguridad inmutables y los procedimientos de recuperación probados siguen siendo esenciales para restaurar operaciones después de ataques destructivos, aunque no pueden revertir el robo de datos ni eliminar el riesgo de extorsión. Implementar autorización humana o basada en políticas para acciones de alto riesgo, como exportaciones masivas, cambios administrativos, comunicaciones externas y ejecución de código. OWASP recomienda explícitamente el mínimo privilegio y la aprobación humana para operaciones privilegiadas.
Extendiendo la resiliencia cibernética a la IA empresarial
La IA empresarial continuará expandiéndose porque los beneficios comerciales son claros. El desafío es garantizar que las ganancias de productividad no se produzcan a expensas de la seguridad. El enfoque más efectivo es incorporar la IA en las estrategias existentes de identidad, protección de datos y respuesta a incidentes, en lugar de tratarla como un dominio de seguridad separado. Las organizaciones deben evaluar los controles de seguridad de IA según qué tan bien se integren con la gobernanza existente y las operaciones de seguridad, mientras proporcionan visibilidad del uso de IA, permisos y violaciones de políticas. Para los proveedores de servicios gestionados (MSP) y los equipos de seguridad empresarial, existe una oportunidad de extender las estrategias de resiliencia cibernética para incluir la gobernanza de IA. Acronis GenAI Protection, construido de forma nativa en la plataforma Acronis, ayuda a las organizaciones a descubrir el uso de IA en la sombra, inspeccionar indicaciones en busca de datos sensibles, hacer cumplir políticas de uso y revisar la actividad de IA generativa dentro de la misma plataforma utilizada para otros servicios de protección cibernética. Esto permite a las organizaciones fortalecer la gobernanza de IA generativa y hacer que las interacciones con herramientas de IA sean más seguras sin introducir otra consola de gestión independiente. A medida que la adopción de IA empresarial se acelera, las organizaciones que combinan una gobernanza sólida con prácticas de ciberseguridad establecidas estarán mejor posicionadas para reducir el riesgo de ransomware mientras aprovechan los beneficios de productividad de la IA.
Pruebe Acronis GenAI Protection ahora y vea cómo la IA generativa puede ayudar a proteger su red.
Autor: Santiago Pontiroli. Santiago Pontiroli es el Líder de Investigación de Inteligencia de Amenazas en la Unidad de Investigación de Amenazas de Acronis (TRU), donde dirige investigaciones globales sobre actores de amenazas avanzados, ecosistemas de cibercrimen y técnicas de ataque emergentes. Se especializa en analizar actores estatales, organizaciones criminales y grupos de amenazas financieramente motivados, centrándose en el análisis de malware, ingeniería inversa y desarrollo de capacidades avanzadas de detección. Con más de 15 años de experiencia en ciberseguridad, ha presentado investigaciones originales en conferencias internacionales líderes como Virus Bulletin, CARO, MITRE ATT&CK, BlueHat, AVAR, Nuit du Hack y ekoParty, entre otras. Patrocinado y escrito por Acronis.