La IA no inventó amenazas nuevas: Hizo más efectivas las de siempre
19 de jul de 2026 Por Safe-U

La IA no inventó amenazas nuevas: Hizo más efectivas las de siempre


Un informe global de Proofpoint, en el que encuesta a 953 profesionales de ciberseguridad en 12 países, dejó en evidencia que **el 65% de las organizaciones afectadas por ransomware dice que la IA aumentó la efectividad del ataque** — 28% "significativamente" y 37% "moderadamente".

La palabra clave es *efectividad*, no *novedad*. La IA no está inventando categorías nuevas de ataque: está haciendo que las de siempre —phishing, suplantación de identidad, robo de credenciales— sean más creíbles, más rápidas y más difíciles de distinguir de una comunicación legítima.

## Por qué cambia la ecuación ##

Cuando el engaño mejora de calidad, dos cosas se mueven:

1. **El factor humano queda más expuesto.** Un correo de phishing con errores de ortografía lo detecta cualquiera. Uno redactado por IA, con el tono y el contexto correctos, no. El awareness "de manual" ya no alcanza: hay que entrenar contra engaños bien hechos.
2. **El ransomware es una campaña, no un evento.** El propio informe remarca que el ransomware moderno dejó de ser un único momento de cifrado para volverse una **campaña de extorsión sostenida**. Eso corre el foco de "evitar el clic" a "detectar y responder a tiempo".

## La lectura, sin alarmismo ##

El titular fácil sería "la IA potencia los ataques, cuidado". La lectura útil es otra: si el atacante mejoró la calidad y la velocidad, la ventaja del defensor tiene que estar en dos lugares concretos — **las personas** (un programa de concientización continuo y medible, no una charla anual) y **la resiliencia** (capacidad de detectar rápido y recuperarse sin depender del atacante).

### La decisión ###

- **¿Nuestro programa de awareness entrena contra phishing de calidad, o sigue mostrando el ejemplo del príncipe nigeriano?**
- **¿Cuánto tardaríamos en detectar una cuenta comprometida?** Ese tiempo es hoy la métrica que más pesa.
- **¿Estamos midiendo el factor humano, o asumiendo que "ya capacitamos"?**

La IA no cambia qué hay que hacer. Cambia con cuánta prolijidad hay que hacerlo.
[Empezá a pensar tu capacitació anual como una estrategia integral 💪](https://www.safe-u.com/human-risk)