InicioArtículosEl ransomware crece con el uso de IA y agentes

El ransomware está creciendo gracias al uso de inteligencia artificial y agentes automatizados

Desde Brasil hasta Estados Unidos, desde el Reino Unido hasta la Unión Europea, el ransomware surgió a mediados de la década como una especie de "economía paralela" del delito digital: se organiza como un servicio, subcontrata etapas y explota la dependencia de empresas y gobiernos de los sistemas conectados. La novedad no reside en el cifrado en sí, sino en cómo la extorsión se combina con operaciones más rápidas, un mayor volumen de datos robados y el uso cada vez mayor de inteligencia artificial para reducir costos y ampliar su alcance.

El informe Threat Landscape 2025, publicado por ENISA (la agencia de ciberseguridad de la UE), clasifica la inteligencia artificial como uno de los elementos clave del panorama actual de amenazas. El informe destaca que las campañas de phishing basadas en IA representan una parte importante de las iniciativas de ingeniería social observadas el año pasado. El impacto práctico es directo: textos más convincentes, adaptación del lenguaje al perfil de la víctima, automatización de las pruebas de acceso y reducción del coste operativo del ataque.

Banner promocional del software de gestión minorista Forhold, que invita a los usuarios a una prueba gratuita de 30 días

La IA no reemplaza por completo al operador humano en los ataques de ransomware, pero reduce el esfuerzo en pasos que históricamente requerían tiempo y habilidad manual. Se utilizan modelos de lenguaje para generar correos electrónicos altamente personalizados, analizar datos exfiltrados para identificar información sensible con mayor potencial de explotación y apoyar la investigación de vulnerabilidades. El Centro Nacional de Ciberseguridad del Reino Unido ya ha advertido que la IA tiende a aumentar la eficiencia, la frecuencia y la escala de las tácticas existentes, especialmente en el reconocimiento y la explotación asistida.

El papel de los agentes de IA

Sin embargo, el avance más significativo reside en el uso de arquitecturas basadas en agentes. A diferencia de un modelo que simplemente genera texto, los agentes son sistemas capaces de planificar tareas, ejecutar llamadas a herramientas externas, interactuar con API y mantener el contexto en múltiples etapas. Aplicados en entornos corporativos legítimos, estos agentes automatizan procesos internos, integran sistemas y reducen la fricción operativa. Desde una perspectiva ofensiva, la misma lógica puede utilizarse para coordinar acciones distribuidas.

Un ataque estructurado puede involucrar un agente dedicado a recopilar información pública e interna, otro enfocado en validar credenciales y explotar permisos excesivos, y un tercero responsable de operar las API de servicios en la nube para mapear recursos, tokens y claves de acceso. Desde la intrusión inicial, la automatización acelera el movimiento lateral y la exfiltración. El resultado es un acortamiento del ciclo entre el compromiso y la extorsión. 

En Brasil, las alertas del CTIR Gov han descrito desde 2022 la consolidación de grupos como BlackCat/ALPHV, que operan con técnicas de movimiento lateral y cifrado personalizado. Lo que cambia ahora es la incorporación de una capa adicional de automatización inteligente, junto con la creciente adopción corporativa de integraciones basadas en API, cuentas de servicio y flujos de trabajo automatizados.

Esta convergencia amplía la superficie de riesgo. Cada integración añade credenciales, tokens y permisos. Cada agente corporativo con autonomía operativa representa una nueva identidad de máquina. Si se ven comprometidos, estos elementos pueden actuar con aparente legitimidad dentro del entorno. La investigación pasa de simplemente preguntar «quién accedió» a cuestionar «qué sistema ejecutó una acción determinada y bajo qué cadena de decisiones».

Desde un punto de vista técnico, responder a estas nuevas amenazas requiere una revisión arquitectónica completa. Los modelos de confianza cero, la segmentación granular y el control estricto de las identidades de las máquinas se convierten en prioridades. La gestión de privilegios debe incluir cuentas de servicio e integraciones automatizadas. Los registros deben estar centralizados y protegidos contra manipulaciones, lo que permite el análisis del comportamiento basado en secuencias de eventos y no solo en alertas aisladas.

Las copias de seguridad inmutables siguen siendo una medida fundamental contra el cifrado, pero no resuelven el problema de la reputación derivado de la extorsión mediante filtraciones de datos. La monitorización continua de la filtración de datos y las políticas claras de respuesta ante incidentes se integran ahora en la planificación estratégica.

La adopción de la inteligencia artificial en las empresas no es, en sí misma, el problema. Al contrario, puede fortalecer la detección y la respuesta cuando se aplica de forma estructurada. El riesgo surge cuando los agentes operan con permisos excesivos, las integraciones se implementan sin un inventario adecuado y las decisiones automatizadas carecen de un registro auditable.

El ransomware ha evolucionado de un ataque técnico a un modelo económico estructurado. La incorporación de la IA y los agentes autónomos acelera esta lógica, reduce los costes para los ciberdelincuentes y aumenta la complejidad para las empresas, que necesitan mantener actualizadas sus estrategias de defensa. La prioridad estratégica radica en gestionar las identidades, las API y los algoritmos con el mismo rigor que se aplica a los activos físicos y financieros.

Las empresas que consideren a los agentes y la automatización como parte fundamental de su estrategia de gestión de riesgos estarán mejor preparadas para afrontar la próxima oleada. Aquellas que vean la IA únicamente como una herramienta de productividad podrían descubrir demasiado tarde que la autonomía sin control aumenta la exposición de forma silenciosa pero decisiva. 

Ramón Ribeiro
Ramón Ribeiro
Por Ramón Ribeiro, director de tecnología de Solo Iron.
ARTÍCULOS RELACIONADOS

Deja una respuesta

¡Por favor, escribe tu comentario!
Por favor, escriba su nombre aquí

RECIENTE

MÁS POPULAR

RECIENTE

MÁS POPULAR

RECIENTE

MÁS POPULAR