sábado, septiembre 12, 2026
DirectorTIC
  • INICIO
  • NOTICIAS
  • ENTREVISTAS
  • REPORTAJES
  • RETOS CIO
    • Talleres del CIO
    • Entorno TIC
  • ANÁLISIS TIC
    • DEBATES
      • DEBATE: Centro de datos 2026
      • DEBATE: Puesto de trabajo inteligente 2026
      • DEBATE: Centro de datos 2025
      • DEBATE: Data Driven/gestión dato 2025
    • ESPECIALES
      • ¿Cómo pueden responder las empresas a las nuevas exigencias del negocio con su infraestructura en la era de la IA? (2026)
      • El auge de la tecnología “made in Spain” 2026
      • La inteligencia artificial redefine los retos del CIO en 2026
      • ¿Quiere saber cómo conseguir una optimización de costes real?
      • Especial IA 2024: un futuro brillante pleno de desafíos
      • Guía de ciberseguridad 2023
      • Guía de ciberseguridad 2022
      • Guía de ciberseguridad 2021
  • EVENTOS
    • FORO TAI
      • FORO TAI: Galicia acelera su transformación digital con el reto de extender la innovación a toda su economía
      • FORO TAI Valencia: La Comunidad Valenciana refuerza su papel estratégico en España con la digitalización como gran palanca
      • FORO TAI Galicia: el reto de la “calidade” tecnológica
      • FORO TAI innovacion-disruptiva
    • OBSERVATORIOS
      • Observatorioa puesto de trabajo 2026
      • Observatorio infraestructura para la IA 2025
  • ENCUENTROS
    • ENCUENTRO EJECUTIVO: La IA transforma los procesos de negocio en el sector turístico (2026)
    • ENCUENTRO EJECUTIVO: VMware exit: las empresas buscan alternativas ante el nuevo modelo de licencias de VMware (2026)
    • ENCUENTRO EJECUTIVO: IA, zero trust y resiliencia: los retos del nuevo liderazgo tecnológico (2026)
    • ENCUENTRO EJECUTIVO: Sin gobernanza ni seguridad, la inteligencia artificial no genera valor 2026
    • ENCUENTRO EJECUTIVO: DEX se consolida como pieza clave para la productividad y seguridad de empresas y organismos públicos 2026
    • ENCUENTRO EJECUTIVO: La IA aplicada a los procesos de negocio 2025
    • ENCUENTRO EJECUTIVO: Claves para la transformación digital desde la observabilidad 2025
    • ENCUENTRO EJECUTIVO: Formación y gobernanza del dato, antídotos frente al “caballo desbocado” de la IA 2025
    • ENCUENTRO EJECUTIVO: IA generativa, redefiniendo el puesto de trabajo 2025
    • ENCUENTRO EJECUTIVO: Gobernanza del dato 2025
  • SUSCRIPCIONES
No Result
View All Result
DirectorTIC
  • INICIO
  • NOTICIAS
  • ENTREVISTAS
  • REPORTAJES
  • RETOS CIO
    • Talleres del CIO
    • Entorno TIC
  • ANÁLISIS TIC
    • DEBATES
      • DEBATE: Centro de datos 2026
      • DEBATE: Puesto de trabajo inteligente 2026
      • DEBATE: Centro de datos 2025
      • DEBATE: Data Driven/gestión dato 2025
    • ESPECIALES
      • ¿Cómo pueden responder las empresas a las nuevas exigencias del negocio con su infraestructura en la era de la IA? (2026)
      • El auge de la tecnología “made in Spain” 2026
      • La inteligencia artificial redefine los retos del CIO en 2026
      • ¿Quiere saber cómo conseguir una optimización de costes real?
      • Especial IA 2024: un futuro brillante pleno de desafíos
      • Guía de ciberseguridad 2023
      • Guía de ciberseguridad 2022
      • Guía de ciberseguridad 2021
  • EVENTOS
    • FORO TAI
      • FORO TAI: Galicia acelera su transformación digital con el reto de extender la innovación a toda su economía
      • FORO TAI Valencia: La Comunidad Valenciana refuerza su papel estratégico en España con la digitalización como gran palanca
      • FORO TAI Galicia: el reto de la “calidade” tecnológica
      • FORO TAI innovacion-disruptiva
    • OBSERVATORIOS
      • Observatorioa puesto de trabajo 2026
      • Observatorio infraestructura para la IA 2025
  • ENCUENTROS
    • ENCUENTRO EJECUTIVO: La IA transforma los procesos de negocio en el sector turístico (2026)
    • ENCUENTRO EJECUTIVO: VMware exit: las empresas buscan alternativas ante el nuevo modelo de licencias de VMware (2026)
    • ENCUENTRO EJECUTIVO: IA, zero trust y resiliencia: los retos del nuevo liderazgo tecnológico (2026)
    • ENCUENTRO EJECUTIVO: Sin gobernanza ni seguridad, la inteligencia artificial no genera valor 2026
    • ENCUENTRO EJECUTIVO: DEX se consolida como pieza clave para la productividad y seguridad de empresas y organismos públicos 2026
    • ENCUENTRO EJECUTIVO: La IA aplicada a los procesos de negocio 2025
    • ENCUENTRO EJECUTIVO: Claves para la transformación digital desde la observabilidad 2025
    • ENCUENTRO EJECUTIVO: Formación y gobernanza del dato, antídotos frente al “caballo desbocado” de la IA 2025
    • ENCUENTRO EJECUTIVO: IA generativa, redefiniendo el puesto de trabajo 2025
    • ENCUENTRO EJECUTIVO: Gobernanza del dato 2025
  • SUSCRIPCIONES
No Result
View All Result
DirectorTIC
No Result
View All Result
Inicio Noticias

El phishing generado por IA alcanza una tasa de clics del 54 %

Tribuna de opinión de Carlos Arnal, product marketing manager en WatchGuard Technologies

Inma ElizaldePor: Inma Elizalde
18 agosto, 2026
phishing AI-Directortic
Compartir en TwitterCompartir en Linkedin

Durante años el phishing ha funcionado por una razón sencilla: explota el eslabón más débil, el usuario. La estrategia defensiva ha seguido la misma fórmula: mejores filtros de correo electrónico, mayor concienciación de los usuarios y una capa adicional de autenticación. No era perfecta, pero ofrecía un equilibrio razonable.

Ese equilibrio se ha roto. El phishing generado por IA no solo está creciendo, sino que resulta cada vez más convincente. Según el informe Microsoft Digital Defense Report 2025, las campañas de phishing generadas por IA alcanzan una tasa de clics del 54 %, frente a solo el  12% de las campañas tradicionales. Lo que persiguen los atacantes con ese clic es obtener credenciales válidas. De acuerdo con el informe M-Trends 2025 de Mandiant, las credenciales robadas se convirtieron en 2024 en el segundo vector de acceso inicial más habitual, al representar el 16 % de todas las intrusiones, el nivel más alto registrado hasta la fecha. Detrás de esta tendencia se encuentra el auge de los infostealers, un tipo de malware diseñado específicamente para robar las credenciales almacenadas en los dispositivos de los usuarios.

Ambas tendencias apuntan a una misma realidad: los atacantes están centrando sus esfuerzos en las credenciales, mientras que a los usuarios les resulta cada vez más difícil distinguir los correos legítimos de los maliciosos. La identidad se ha convertido al mismo tiempo en el objetivo y en la puerta de entrada. Y cuando una empresa protege a otras organizaciones, este problema pasa a ser suyo antes de convertirse en el de sus clientes.

Carlos Arnal-WatchGuard-Directortic
Carlos Arnal , product marketing manager en WatchGuard Technologies

Cuando el phishing deja de parecer phishing

Lo que ha cambiado no es el volumen de los ataques de phishing, sino la calidad del engaño. La IA ha eliminado muchas de las señales de alerta que antes facilitaban su identificación: faltas de ortografía, expresiones poco naturales, formatos incoherentes y URL claramente sospechosas. Los correos de phishing actuales están bien redactados, personalizados y adaptados al contexto del destinatario. Muchos incluso utilizan servicios legítimos para parecer todavía más auténticos.

Ya no existe una única plantilla que se pueda bloquear. Las campañas generan variaciones únicas en tiempo real, lo que dificulta mucho más que los filtros de seguridad identifiquen patrones consistentes. El resultado es un phishing que tanto la tecnología como las personas tienen cada vez más dificultades para detectar con la misma eficacia que antes.

Según el estudio de WatchGuard Del soporte de TI a referente en ciberseguridad: el nuevo imperativo para el crecimiento de los MSP, el 91 % de las organizaciones está preocupada por los ciberataques impulsados por IA. Este es precisamente uno de los ámbitos en los que sus clientes esperan que los MSP tomen la iniciativa y en el que están cada vez más dispuestos a invertir.

La identidad se ha convertido en el principal punto de entrada

El objetivo del atacante no es el correo perfectamente elaborado; este es solo el mecanismo de entrega. Lo que busca es una credencial válida, porque iniciar sesión con un nombre de usuario y una contraseña legítimos sigue siendo una de las formas más eficaces de comprometer una organización.

Una vez que los atacantes acceden mediante una cuenta legítima, su actividad suele despertar pocas sospechas. Para los sistemas de seguridad parece un inicio de sesión normal. No hay exploits, malware ni alertas evidentes; solo alguien que aparenta ser exactamente quien dice ser.

Para los proveedores de servicios gestionados esto cambia el punto de partida de la seguridad. Ya no se puede asumir que todas las intrusiones se detendrán antes de que se produzcan. Lo más realista es partir de la premisa contraria: tarde o temprano, alguna de las credenciales de sus clientes se verá comprometida. No es pesimismo, sino lo que muestran los datos. En ese mismo estudio de WatchGuard, el 32 % de las organizaciones afirmó estar expuesto de forma constante a ataques de phishing y de compromiso del correo empresarial (BEC). Por tanto, la estrategia ya no puede centrarse únicamente en evitar el robo de credenciales, sino también en limitar su impacto cuando este se produzca.

La identidad es el nuevo perímetro de seguridad

La formación en concienciación sobre seguridad sigue siendo importante, pero ya no es suficiente. Cuando los correos de phishing resultan prácticamente indistinguibles de las comunicaciones legítimas, se está pidiendo a los usuarios que tomen decisiones cada vez más difíciles. El problema se ha vuelto estructural y la identidad ocupa ahora una posición central.

Proteger la identidad se ha convertido en la primera línea de defensa. Podría pensarse que la autenticación multifactor (MFA) debería ser suficiente y, hasta cierto punto, continúa siendo la base. Sin embargo, las notificaciones push y los códigos de un solo uso presentan un punto débil. Los sofisticados ataques de adversario en el medio (AiTM) pueden interceptar en tiempo real tanto las contraseñas como los códigos de autenticación, situándose entre el usuario y el sitio web legítimo. La MFA tradicional detiene la mayoría de los ataques, ero estos funcionan de otra manera.

Las passkeys eliminan esta debilidad. Como método de autenticación sin contraseña, permiten a los usuarios identificarse de una forma similar a como desbloquean sus smartphones, mediante la huella dactilar o el reconocimiento facial. Al mismo tiempo, utilizan una credencial criptográfica vinculada directamente al sitio web legítimo. No existe ninguna contraseña que robar ni ningún código de autenticación que interceptar o reutilizar. Los atacantes pueden clonar un sitio web a la perfección, pero no pueden replicar la confianza criptográfica en la que se basan las passkeys.

Las passkeys son aún más eficaces cuando se combinan con controles de acceso basados en el riesgo, capaces de evaluar cada intento de autenticación según su contexto y no solo en función de la credencial. ¿Quién está iniciando sesión? ¿Desde dónde? ¿En qué condiciones? Incluso cuando una credencial se ve comprometida, siguen existiendo salvaguardas adicionales entre el atacante y los datos críticos del cliente. Además, la identidad no funciona de forma aislada: está directamente conectada con los endpoints y la red, las otras dos grandes superficies de ataque que explotan los adversarios.

No se trata simplemente de añadir otro elemento a la lista de comprobación de ciberseguridad. Es el punto en el que un servicio deja de ser intercambiable para convertirse en imprescindible. Cuando el control de acceso pasa a ocupar el centro de la estrategia de seguridad, el proveedor que gestiona las identidades de los clientes está protegiendo la capa más crítica de las defensas de la organización. Eso es un servicio estratégico, no una casilla más que marcar.

Una credencial puede ser robada hoy por un infostealer y utilizarse discretamente semanas después por un atacante que inicia sesión como si fuera un empleado legítimo. Evitarlo no exige seguir añadiendo herramientas de seguridad sin límite, sino trasladar el control a la identidad, convertida ya en el nuevo perímetro de seguridad y en la base de cualquier estrategia zero trust. La clave está en integrar la seguridad de red, endpoint e identidad en un enfoque unificado que permita a los MSP dejar de reaccionar ante las brechas de sus clientes y empezar a prevenirlas desde el origen.

Carlos Arnal

Product marketing manager en WatchGuard Technologies

Etiquetas: WatchGuard Technologies

DESTACADOS

DESTACADO

Palo Alto Networks, la seguridad que nos guía
Noticias

Palo Alto Networks, la seguridad que nos guía

29 enero, 2026

¿Quiere descubrir cómo sortear los peligros y mantener su organización a salvo? Con Palo Alto Networks descubrirá, a través de...

Leer másDetails

DESTACADOS

No Content Available
Ingram Micro y AWS impulsan una migración a la nube más eficiente y rentable
Destacado

Ingram Micro y AWS impulsan una migración a la nube más eficiente y rentable

2 septiembre, 2026

La migración a la nube se ha convertido en una prioridad para las organizaciones que buscan ganar flexibilidad, escalabilidad y...

Leer másDetails
No Content Available
¿Cómo afronta su organización los agentes de IA? Participe en el I Observatorio sobre la situación y retos de la IA agéntica
Sin categoría

¿Cómo afronta su organización los agentes de IA? Participe en el I Observatorio sobre la situación y retos de la IA agéntica

4 agosto, 2026

Ante el avance de la inteligencia artificial en el mundo empresarial y la revolución que está suponiendo la IA agéntica,...

Leer másDetails
¿Cómo conseguir una inmejorable experiencia de usuario en el sector del transporte y logística?
Talleres del CIO

¿Cómo conseguir una inmejorable experiencia de usuario en el sector del transporte y logística?

4 febrero, 2026

El sector del transporte y la logística se enfrenta a retos como el aumento de costes, la presión regulatoria, la...

Leer másDetails
HPE Storage Alletra MP: la inteligencia que se aplica al dato
Destacado

HPE Storage Alletra MP: la inteligencia que se aplica al dato

14 abril, 2026

El protagonismo que ha alcanzado el almacenamiento en todo tipo de organizaciones ha despegado con la llegada de la inteligencia...

Leer másDetails
Cisco y NTT DATA aceleran la transformación de la infraestructura empresarial en la era de la IA
Talleres del CIO

Cisco y NTT DATA aceleran la transformación de la infraestructura empresarial en la era de la IA

10 septiembre, 2026

La inteligencia artificial está transformando la infraestructura tecnológica de las empresas, impulsando nuevos modelos de trabajo, automatizando procesos y planteando...

Leer másDetails
Adobe Acrobat Studio abre una nueva era al permitir “hablar” con los PDF
Destacado

Adobe Acrobat Studio abre una nueva era al permitir “hablar” con los PDF

10 julio, 2026

Hay empresas que revolucionan la manera de trabajar. Adobe es una de ellas. La compañía norteamericana, nacida en 1982, destaca...

Leer másDetails
ITWISE celebra su 20º aniversario
Sin categoría

ITWISE celebra su 20º aniversario

2 junio, 2026

ITWISE ha mantenido, desde su fundación hace dos décadas, un firme compromiso con el servicio al cliente, adaptando continuamente su...

Leer másDetails
LED - LG- Director TIC - Estadios - Instalaciones - Tai Editorial España
Reportajes

La tecnología LED de LG potencia la emoción del deporte en los grandes estadios

21 mayo, 2026

Tecnología y deporte se unen en las instalaciones deportivas gracias a las pantallas LED de LG. El proveedor, que encabeza...

Leer másDetails
Siguiente noticia
conectividad IoT prevención incendios forestales-directortic

La conectividad IoT, un eslabón invisible para la prevención de incendios forestales

SOBRE NOSOTROS

DirectorTic es una publicación de T.a.i. Editorial con información de valor para la toma de decisiones del C-Level de mediana y gran empresa

Contáctanos: correo@taieditorial.es

SÍGUENOS EN:

T.a.i. Editorial S.A. ®, marca registrada 2023 | Aviso Legal | Política de Privacidad | Política de Cookies | Anúnciese aquí

No Result
View All Result
  • INICIO
  • NOTICIAS
  • ENTREVISTAS
  • REPORTAJES
  • RETOS CIO
    • Talleres del CIO
    • Entorno TIC
  • ANÁLISIS TIC
    • DEBATES
      • DEBATE: Centro de datos 2026
      • DEBATE: Puesto de trabajo inteligente 2026
      • DEBATE: Centro de datos 2025
      • DEBATE: Data Driven/gestión dato 2025
    • ESPECIALES
      • ¿Cómo pueden responder las empresas a las nuevas exigencias del negocio con su infraestructura en la era de la IA? (2026)
      • El auge de la tecnología “made in Spain” 2026
      • La inteligencia artificial redefine los retos del CIO en 2026
      • ¿Quiere saber cómo conseguir una optimización de costes real?
      • Especial IA 2024: un futuro brillante pleno de desafíos
      • Guía de ciberseguridad 2023
      • Guía de ciberseguridad 2022
      • Guía de ciberseguridad 2021
  • EVENTOS
    • FORO TAI
      • FORO TAI: Galicia acelera su transformación digital con el reto de extender la innovación a toda su economía
      • FORO TAI Valencia: La Comunidad Valenciana refuerza su papel estratégico en España con la digitalización como gran palanca
      • FORO TAI Galicia: el reto de la “calidade” tecnológica
      • FORO TAI innovacion-disruptiva
    • OBSERVATORIOS
      • Observatorioa puesto de trabajo 2026
      • Observatorio infraestructura para la IA 2025
  • ENCUENTROS
    • ENCUENTRO EJECUTIVO: La IA transforma los procesos de negocio en el sector turístico (2026)
    • ENCUENTRO EJECUTIVO: VMware exit: las empresas buscan alternativas ante el nuevo modelo de licencias de VMware (2026)
    • ENCUENTRO EJECUTIVO: IA, zero trust y resiliencia: los retos del nuevo liderazgo tecnológico (2026)
    • ENCUENTRO EJECUTIVO: Sin gobernanza ni seguridad, la inteligencia artificial no genera valor 2026
    • ENCUENTRO EJECUTIVO: DEX se consolida como pieza clave para la productividad y seguridad de empresas y organismos públicos 2026
    • ENCUENTRO EJECUTIVO: La IA aplicada a los procesos de negocio 2025
    • ENCUENTRO EJECUTIVO: Claves para la transformación digital desde la observabilidad 2025
    • ENCUENTRO EJECUTIVO: Formación y gobernanza del dato, antídotos frente al “caballo desbocado” de la IA 2025
    • ENCUENTRO EJECUTIVO: IA generativa, redefiniendo el puesto de trabajo 2025
    • ENCUENTRO EJECUTIVO: Gobernanza del dato 2025
  • SUSCRIPCIONES

T.a.i. Editorial S.A. ®, marca registrada 2023 | Aviso Legal | Política de Privacidad | Política de Cookies | Anúnciese aquí

Este sitio web almacena cookies técnicas esenciales para el buen funcionamiento de la página. Estas cookies sirven para mejorar nuestro sitio web y poder ofrecer su funcionalidad completa. No utilizamos cookies de seguimiento para publicidad, ni para redes sociales, ya que cuando comparte información con una red social, será al entrar en ésta cuando le pidan el consentimiento a esas cookies. Para conocer más acerca de las cookies que utilizamos, pulse en Política de cookies. Puede visitar nuestra política de privacidad para saber más sobre el tratamiento de sus datos Política de privacidad. Pulse en aceptar, para minimizar