X-Force Threat Intelligence Index 2026

Recomendaciones

Los adversarios cibernéticos continúan logrando escala e impacto explotando debilidades fundamentales en la identidad, el control de acceso y la gestión de credenciales, en lugar de depender de técnicas altamente sofisticadas o novedosas. Si bien las herramientas de ataque y la automatización han avanzado, las condiciones subyacentes que permiten la vulnerabilidad permanecen prácticamente sin cambios.

Una vez establecido el acceso, los atacantes persiguen constantemente la recolección de credenciales, la escalada de privilegios y el secuestro de sesiones, lo que permite el movimiento lateral a través de entornos de nube híbrida y SaaS. Esta actividad se amplificó aún más, según los datos del informe de este año, por el hecho de que más de la mitad de las vulnerabilidades reveladas no requerían autenticación, lo que permitía a los atacantes afianzarse sin eludir por completo los controles de identidad.

Además, la exposición de las credenciales de los chatbots de IA en los mercados clandestinos demuestra que las plataformas de IA se han convertido rápidamente en parte de la superficie de ataque de la identidad empresarial. Aunque las credenciales observadas ya no eran válidas, su asociación constante con malware infostealer subraya el riesgo creciente que representan las credenciales no gestionadas y la mala higiene de la identidad en los ecosistemas SaaS y de IA.

Al mismo tiempo, un aumento de casi 4 veces en las principales filtraciones de la cadena de suministro y de terceros en los últimos 5 años refleja la creciente dependencia de los adversarios en identidades vulneradas, credenciales compartidas e integraciones demasiado confiables para obtener acceso y mantener la persistencia.

Dadas estas tendencias, ¿cómo deberían responder las organizaciones y por dónde deberían empezar? ¿Y cómo pueden convertir la seguridad en una verdadera ventaja comercial, y no solo en un esfuerzo por mitigar los riesgos?

Prepárese para los ataques acelerados por IA, donde la velocidad, la escala y la automatización rompen las defensas tradicionales

A medida que los actores de amenazas utilizan la IA para presionar a los equipos de seguridad (escalando sus campañas de phishing, acelerando la creación de códigos maliciosos y ajustando la ingeniería social), los líderes de seguridad necesitan un enfoque proactivo en lugar de reactivo ante estas amenazas. Deben preparar sus organizaciones para el futuro con una seguridad integral impulsada por IA

Esta estrategia de “desplazamiento a la izquierda” (de una respuesta táctica reactiva a un plan proactivo) significa primero obtener una visión holística del escenario en rápida evolución, incorporando las amenazas más recientes y el contexto más amplio y el insight en su plan.

Estos insights pueden ser proporcionados por socios de seguridad, utilizando la detección y respuesta a amenazas impulsadas por IA agéntica y preparándose para las amenazas poscuánticas. Esta acción de desplazamiento a la izquierda también debe incluir una base sólida de gestión, evaluación y postura de riesgos.  Con AI Security Posture Management (AISPM), las organizaciones pueden obtener mayor visibilidad y protección para las aplicaciones impulsadas por IA en entornos de nube, lo que les permite monitorear y gobernar los activos de IA mientras protegen los despliegues contra amenazas como el envenenamiento de datos y los ataques adversarios.

El desplazamiento a la izquierda también debe tener en cuenta el contexto empresarial de una organización y su apetito por el riesgo. Debe priorizar la protección de activos y datos críticos por impacto en el negocio, comprender las motivaciones y capacidades de los adversarios, e identificar y gestionar activamente las dependencias de la cadena de suministro y de terceros.

El reciente auge de los centros de operaciones de seguridad autónomos, que usan la IA agéntica para aumentar los roles de los trabajadores de seguridad, puede orquestar múltiples agentes para trabajar en todo el ciclo de vida de la amenaza (desde la caza de amenazas hasta la corrección), brindando a las organizaciones las herramientas que necesitan para detectar y mitigar ataques cada vez más complejos generados por IA.

Monitoree las identidades humanas y no humanas , y detecte amenazas con IA

Para las organizaciones, proteger las identidades siempre ha representado un desafío. Está a punto de ponerse más difícil. A medida que los atacantes ajustan sus operaciones basadas en credenciales, los líderes de TI y seguridad deben recurrir a la IA para obtener visibilidad de los riesgos y amenazas basados en la identidad en todo su escenario de TI. Al combinar servicios y soluciones de detección y respuesta a amenazas de identidad (ITDR) impulsadas por IA y gestión de postura de seguridad de identidad (ISPM), las organizaciones pueden actuar de forma más rápida y eficiente para identificar vulnerabilidades y prevenir ataques.

Si aún es necesario decirlo: la identidad debe tratarse como infraestructura crítica. Los responsables de seguridad que aún no lo hayan hecho deben mejorar sus sistemas de identidad al mismo nivel de resiliencia, gobernanza y supervisión que los componentes básicos de la infraestructura.


Si aún es necesario decirlo: la identidad debe tratarse como infraestructura crítica. Dada la sensibilidad de los datos impulsados por IA y los flujos de trabajo agénticos, los líderes de seguridad que aún no lo han hecho deben mejorar sus sistemas de identidad al mismo nivel de resiliencia, gobernanza y monitoreo que los componentes centrales de la infraestructura. Deben centralizar la gestión y gobernanza del acceso a la identidad entre las identidades de la fuerza laboral, clientes, socios y máquinas.

También deben aplicar controles de acceso continuos y basados en el riesgo, teniendo en cuenta factores como el comportamiento de los usuarios, la postura de los dispositivos y las características de la carga de trabajo. Este cambio también requerirá capacidades especializadas de caza de amenazas, protecciones específicas de la IA y controles de seguridad a nivel de infraestructura para defenderse de ataques externos cada vez más sofisticados.

Integre controles de identidad en la seguridad de aplicaciones y de API

Más allá del riesgo de que se vean vulneradas las credenciales, el aumento de las vulnerabilidades que no requieren autenticación pone de manifiesto la importancia de integrar la identidad directamente en las arquitecturas de las aplicaciones.

Para proteger esas arquitecturas, los equipos de seguridad deben proporcionar una autenticación y autorización sólidas para las aplicaciones públicas e internas, las API y las comunicaciones entre servicios. Las políticas de acceso con conciencia de identidad deben usarse para limitar la exposición y evitar que los exploits a nivel de aplicación se conviertan en una vulnerabilidad más amplia.

Pruebe y busque vulnerabilidades

No hay nada que les guste más a los atacantes que una vulnerabilidad que se pasa por alto o se ignora. Afortunadamente, los líderes de seguridad saben cómo manejar esto, volviendo a los primeros principios fundamentales. Eso significa adoptar un enfoque continuo y proactivo para identificar debilidades en todos los entornos, como buscar:

- Código inseguro

- Credenciales débiles o reutilizadas

- Errores de configuración

- Cambios no autorizados

- Valores predeterminados inseguros

- Comportamiento riesgoso del usuario

- Parches faltantes

Si un atacante se abre paso, aquí hay tres cosas que pueden ayudar a evitar que una explotación inicial progrese hacia la recolección de credenciales o la exfiltración de datos: corrección proactiva, higiene de configuración sólida y monitoreo continuo del comportamiento de la aplicación.

También se necesitan pruebas de penetración regulares en toda la pila tecnológica (incluyendo aplicaciones, redes, infraestructura en la nube, modelos de IA, mainframes, hardware e incluso personal) para descubrir vulnerabilidades y brechas de configuración que podrían manejar el acceso no autorizado o la exposición de sistemas y datos confidenciales.

Priorice la seguridad de la plataforma de IA

Los chatbots de IA y los flujos de trabajo agénticos deben protegerse y gobernarse con el mismo rigor, o incluso más, que otras plataformas SaaS empresariales. Con demasiada frecuencia, en la prisa de la alta presión por desplegar, esto no es lo que sucede. Eso es un problema porque los riesgos y amenazas que plantea la IA suponen desafíos importantes para las organizaciones.

La IA agéntica ha introducido nuevos riesgos y amplificado otros. Los líderes de seguridad necesitan una solución integral de gobernanza de la IA para escalar la IA con confianza y transparencia, y de una manera que genere valor. Para evitar el vendor lock-in (dependencia de proveedores), la solución debe ser abierta, híbrida e independiente de la plataforma, lo que significa que las organizaciones puedan usar el modelo adecuado para el caso de uso adecuado y desplegar su IA donde tenga más sentido.  

La gobernanza de modelos permite evaluar la IA subyacente, comprobar su rendimiento y precisión, y protegerla contra comportamientos inadecuados. Mantenerse al día con las normativas que se refieren al uso de la IA es crítico para mantener el cumplimiento y reducir riesgos.

Las organizaciones deben evaluar la adopción de la IA en toda la empresa, incluida la aplicación de una autenticación sólida y controles de acceso condicional, la seguridad de los sistemas de IA, la protección de las credenciales y los tokens del servicio de IA, y el monitoreo de patrones de acceso anormales o exposición de credenciales.

Mapee su huella y rastree las señales que observan los atacantes

Los errores de configuración de seguridad, las filtraciones de datos, y el simple error humano pueden llevar a la exposición pública de la marca, el dominio, las direcciones IP o los activos específicos valiosos del cliente de una organización. Esto pone de relieve el riesgo que reside fuera del control del perímetro de su red. Los equipos de seguridad deben trabajar con un socio de confianza para identificar la exposición de estos activos valiosos en la web superficial pública, la web profunda no indexada y los sitios del mercado negro en la dark web. Estos servicios especializados incluyen capacidades de monitoreo para robo de credenciales, dominios sospechosos, CVE y boletines de seguridad.

Acelere la seguridad de los datos

Dado que los datos y la inteligencia artificial desempeñan un papel cada vez más importante en las organizaciones digitalizadas actuales y en toda nuestra economía digital, los responsables de seguridad deben innovar y adaptarse al ritmo de los cambios impulsados por la IA. Para esto, ellos y sus equipos deben asegurarse de contar con los controles de protección de datos adecuados, como cifrado, controles de acceso, prevención de pérdida de datos, monitoreo y auditoría, y clasificación segura de datos, con el fin de proteger los datos de la organización y gestionar los datos que se introducen en la IA para evitar la exposición involuntaria de datos confidenciales.

Si bien la seguridad de los datos siempre ha sido importante, gana aún más importancia en el mundo de la IA: descubrir dónde residen los datos confidenciales, comprender cómo se usan y exponen, priorizar los riesgos de los datos en función del contexto y usar controles proactivos, todo mientras se cumplen los estrictos requisitos como del RGPD, CCPA, PCI-DSS y muchos más.

Soluciones relacionadas
Servicios de gestión de identidad y acceso (IAM)

Fortalezca la seguridad y el cumplimiento con los servicios de IBM IAM, optimizando la identidad en entornos de nube híbrida.

Explore los servicios de IAM
Detección de amenazas y servicios de respuesta

Optimice su programa de seguridad con los servicios de respuesta a amenazas globales e independientes del proveedor de IBM.

Explore los servicios de detección de amenazas
IBM® Verify

Cree una base de identidad segura con IBM Verify para simplificar el acceso, mejorar la autenticación y escalar con confianza.

Explore IBM Verify
Dé el siguiente paso

Reserve una sesión informativa de descubrimiento personalizada para explorar cómo IBM® X-Force puede ayudarle a reducir el riesgo cibernético, validar sus defensas y desarrollar resiliencia cibernética duradera con experiencia ofensiva y defensiva.

  1. Agende una sesión de descubrimiento con X-Force
  2. Explorar IBM X-Force