GIRONANOTICIES.COM - Logo

El digital de Tarragona!

06/10/2026

::


Comunicados


Según Check Point Research, la IA ya actúa y no solo asiste: cambia las reglas del juego en ciberseguridad

Comunicados  -  14/07/2026

El nuevo informe anual de ‘Seguridad de IA 2026’ de Check Point Research documenta intrusiones en vivo ejecutadas por IA, una ventana de vulnerabilidad reducida de días a horas, y la duplicación año tras año de las interacciones de IA de alto riesgo en el entorno empresarial

El nuevo informe anual de ‘Seguridad de IA 2026’ de Check Point Research documenta intrusiones en vivo ejecutadas por IA, una ventana de vulnerabilidad reducida de días a horas, y la duplicación año tras año de las interacciones de IA de alto riesgo en el entorno empresarial


Check Point Research, la división de Inteligencia de Amenazas de Check Point® Software Technologies Ltd. (NASDAQ: CHKP), pionero y líder global en soluciones de ciberseguridad, ha revelado en su informe anual ‘Seguridad de IA 2026’ un cambio decisivo en los últimos doce meses: la inteligencia artificial ha pasado de asistir a los atacantes a operar los ataques por sí misma. Mientras que antes la IA ayudaba a los cibercriminales en la fase de preparación, hoy ejecuta intrusiones en vivo con una intervención humana mínima, comprimiendo drásticamente el tiempo de respuesta de los defensores y abriendo superficies de ataque inéditas en las corporaciones, cuya adopción tecnológica avanza más rápido que sus controles de gobernanza.

El estudio se fundamenta en incidentes reales, telemetría global y casos de estudio originales recopilados durante el último año, detallando el nuevo escenario para los profesionales de la seguridad ahora que la IA participa directamente en cada una de las fases de la cadena de ataque.

El informe arroja una serie de conclusiones:

  • Los ataques ahora son ejecutados de forma autónoma por la IA, no solo asistidos: los investigadores han documentado intrusiones donde la IA ejecutó flujos de trabajo de explotación completos, generando miles de comandos a lo largo de docenas de sesiones sin apenas supervisión humana. Según informes del sector, en una brecha que afectó a nueve agencias gubernamentales mexicanas, un único operador combinó dos herramientas comerciales de IA (Claude Code para infiltrarse y explorar las redes, y GPT-4.1 para analizar la información sustraída y programar las acciones consecutivas), lo que derivó en 5.317 comandos ejecutados por IA a lo largo de 34 sesiones de ataque.
  • La ventana de vulnerabilidad se reduce de días a horas: la IA puede transformar la divulgación pública de una nueva vulnerabilidad en un exploit funcional en cuestión de horas. Ante esto, las autoridades gubernamentales se han visto obligadas a recortar los plazos legales de mitigación a tan solo 12 horas para los sistemas críticos expuestos a internet.
  • Se multiplican los ataques de inyección de prompts: las detecciones de cargas maliciosas extensas orientadas a la inyección de prompts aumentaron aproximadamente cinco veces entre marzo y mayo de 2026. Este repunte masivo demuestra que la inyección indirecta de prompts ha dejado de ser un riesgo teórico para convertirse en una ruta de ataque rutinaria y en un peligro operativo real para las empresas, transformando a la propia IA en una superficie de ataque.
  • La autenticación de identidad ya no basta como control de seguridad independiente: la síntesis de voz, rostro, documentos y vídeo en tiempo real ha alcanzado un nivel de realismo extremo. Evaluadores altamente capacitados solo lograron identificar correctamente el 41% de los rostros creados por IA. Esto forzará a las empresas a abandonar la verificación visual en favor de mecanismos robustos de garantía de identidad, autenticación multifactor (MFA) y procesos de validación fuera de banda.
  • Duplicación de las interacciones corporativas con IA de alto riesgo: en el último año, estos eventos pasaron de representar uno de cada 50 accesos a uno de cada 25. Una organización promedio utiliza diez aplicaciones de IA al mes, muchas de ellas sin aprobación formal de TI, mientras que entre el 87% y el 93% de las empresas experimenta al menos una interacción de IA de alto riesgo mensualmente. Cabe destacar que la mayor parte de la exposición de datos proviene del uso legítimo y autorizado, debido a que los empleados comparten involuntariamente más contexto del necesario para obtener respuestas precisas.

Lotem Finkelstein, vicepresidente de Check Point Research, afirma: "hace un año definíamos la inteligencia artificial como un multiplicador de fuerzas para los atacantes. Lo que hemos comprobado este año es mucho más profundo: la IA ha cruzado la línea operativa y ahora dirige campañas completas de forma independiente, una labor que antes requería un equipo humano altamente cualificado. La barrera técnica que separaba a los atacantes sofisticados del resto está desapareciendo, y los defensores ya no pueden asumir que un ser humano marca el ritmo al otro lado. Las organizaciones que logren mantenerse seguras serán aquellas capaces de gobernar el uso de la IA, proteger los sistemas que dependen de ella y defenderse a una mayor velocidad".

El informe articula la respuesta necesaria en torno a tres imperativos que reflejan la visión estratégica de Check Point Software para proteger la era de la IA:

  1. Seguridad para la IA (Security for AI): protección de los sistemas de inteligencia artificial de los que ya dependen las empresas. Los agentes y aplicaciones de IA son tanto objetivos como herramientas. Check Point supervisa en tiempo real cómo interactúan los agentes con prompts, herramientas y datos, realiza ejercicios de red teaming antes de que lo hagan los atacantes y expone visualmente toda la superficie de ataque de la IA.
  2. Seguridad por la IA (Security by AI): equiparar la velocidad de respuesta a la de los ataques automatizados. Las intrusiones actuales impactan en decenas de objetivos de forma simultánea. ThreatCloud AI de Check Point Software ejecuta tareas de prevención de amenazas a velocidad de máquina en redes, correos, endpoints, dispositivos móviles y entornos cloud, bloqueando ataques sin requerir intervención humana constante.
  3. Seguridad con la IA (Security with AI): gobernar el uso de la IA en toda la plantilla. Ya que gran parte de las filtraciones analizadas proceden de un uso cotidiano, Workforce AI Security de Check Point Software detecta las herramientas de IA autorizadas y no autorizadas, aplicando políticas de prevención de pérdida de datos (DLP) en tiempo real sobre los prompts de IA generativa, mientras que la gestión de exposición a amenazas mitiga las fugas externas de credenciales y datos.

Para consultar el estudio completo, es posible acceder al informe completo a través de la página web oficial de Check Point Research.


Traducir con Google Translate

Bandera Inglaterra Bandera de España Bandera de Catalunya Bandera de Francia



Comunicados

Chervon nombra a Claudio Chiappetta vicepresidente de Ventas Minoristas de Chervon Canada

Comunicados  -  05/10/2026  |  Claudio Chiappetta se incorpora a Chervon como vicepresidente de Ventas Minoristas de Chervon Canada, con efecto a partir del lunes 5 de octubre de 2026, y reportará a Neil Harrison, vicepresidente y director general

Chervon nombra a Neil Harrison vicepresidente de Ventas y Marketing y director general de Chervon Canada

Comunicados  -  05/10/2026  |  Neil Harrison se incorpora a Chervon como vicepresidente de Ventas y Marketing y director general de Chervon Canada, con efecto a partir del lunes 5 de octubre de 2026, y reportará al CEO Joe Galli

Chervon nombra a Peter J. Carlson director de Ventas para Cuentas Estratégicas

Comunicados  -  05/10/2026  |  Peter J. Carlson se incorpora a Chervon como director de Ventas para Cuentas Estratégicas con efecto a partir del lunes 5 de octubre de 2026 y reportará a Jeff Campbell, vicepresidente sénior de Ventas Industriales y Comerciales

Los proveedores tecnológicos afrontan el riesgo de aplazar ingresos por VeriFactu hasta 2028

Comunicados  -  05/10/2026  |  La Casa del TPV advierte de que el aplazamiento anunciado puede retrasar ventas y suscripciones previstas para 2027, mientras los proveedores ya han asumido costes de adaptación

Chervon asciende a Kevin Gee a vicepresidente de Desarrollo de Productos Profesionales de FLEX

Comunicados  -  05/10/2026  |  Chervon asciende a Kevin Gee a vicepresidente de Desarrollo de Productos Profesionales de FLEX, con efecto a partir del lunes 28 de septiembre de 2026, reportando al CEO Joe Galli

El ticket de compra se convierte en un nuevo canal de comunicación entre los negocios y sus clientes

Comunicados  -  05/10/2026  |  Códigos QR, promociones, programas de fidelización o acceso a redes sociales permiten a comercios y establecimientos aprovechar un elemento que entregan cada día a sus clientes: el ticket de compra. La Tienda del Rollo explica los variados usos actuales del ticket de compra

Chervon nombra a Trevor Bithrey vicepresidente de Marketing e Investigación de Usuarios Profesionales

Comunicados  -  05/10/2026  |  Trevor Bithrey se incorpora a Chervon como vicepresidente de Marketing e Investigación de Usuarios Profesionales en Canadá, con efecto a partir del lunes 28 de septiembre, y reportará al CEO Joe Galli

Alejandro Romo y El Duendi Hampón defienden el orgullo de Valencia de Alcántara en la final medieval

Comunicados  -  05/10/2026  |  El cocinero representará a la villa anfitriona en el XVIII Concurso Internacional de Pinchos y Tapas Medievales con "Breva de Tronos", la propuesta ganadora de la XVII Ruta de la Tapa Isabelina

NeoAttack e Iberfinancia sellan una alianza estratégica para revolucionar la captación digital en el sector financiero corporativo

Comunicados  -  05/10/2026  |  La consultora financiera celebra la consolidación de esta alianza estratégica con la agencia NeoAttack, que asume el control integral de sus campañas en Google Ads, redes sociales, analítica y la construcción de su autoridad digital

Los procesos de selección, la clave para no perder talento antes de contratarlo según Grafton

Comunicados  -  05/10/2026  |  Cuidar cada fase resulta esencial para mejorar la experiencia del candidato, reforzar su percepción de la empresa y favorecer tanto la atracción como la fidelización del talento. La excesiva duración de los procesos, junto con la falta de comunicación y feedback se sitúan entre los principales motivos de abandono