Saltar al contenido
Actualidad

IA sin filtros: cibercrimen para cualquiera

IA sin filtros: cibercrimen para cualquiera
🛡️
Análisis de ITCM Solutions con contexto de Sophos (Sophos X-Ops / Counter Threat Unit). Sophos® es una marca de Sophos Ltd.; el análisis y las recomendaciones son de ITCM Solutions.

Hasta hace poco, para montar un ataque informático hacía falta saber programar, escribir bien en el idioma de la víctima y tener paciencia. Ahora se vende por suscripción una IA que hace las tres cosas sin preguntar para qué. La consecuencia para una pyme es simple: el atacante ya no necesita ser bueno, solo tener una tarjeta de crédito.

Qué está pasando

El 14 de septiembre de 2026 los investigadores de Sophos publicaron el análisis de «Luciferus», un servicio de inteligencia artificial anunciado en el foro clandestino Exploit el 24 de agosto de 2026. Lo que lo distingue:

La conclusión de Sophos es la que importa: estos servicios bajan la barrera de entrada al cibercrimen y siguen la tendencia de comercializar la IA en foros y mercados clandestinos, igual que en su día se comercializó el ransomware.

Por qué te afecta (pyme / asociación)

Qué hacer

  1. Cambia la regla de detección en tu equipo: no es «¿está bien escrito?», es «¿me pide algo urgente, raro o con dinero por medio?». Ante la duda, se confirma por otro canal.
  2. Doble factor resistente al phishing en el correo y en Microsoft 365. Si roban la contraseña con un engaño perfecto, que no les sirva de nada.
  3. EDR con detección de comportamiento en todos los equipos, no solo antivirus de firmas. El malware generado a medida se detecta por lo que hace, no por cómo se llama.
  4. Procedimiento de pagos con doble verificación, siempre y sin excepciones, aunque el correo parezca venir de dirección.
  5. Copias de seguridad inmutables y probadas. Si entra un ransomware nuevo, la diferencia entre un susto y un cierre es poder restaurar.
  6. Formación corta y frecuente, con ejemplos actuales: cinco minutos al mes valen más que un curso anual. Cuenta este caso: «la IA ya escribe los engaños; nosotros verificamos».
  7. Revisa qué IA usa tu propia gente y con qué datos. La IA sin filtros es el problema de fuera; la IA sin control es el problema de dentro.

¿Quieres saber si tus defensas detectarían un ataque hecho con IA? En ITCM Solutions lo comprobamos y te damos un plan claro, sin humo. Hablemos.


← Volver a actualidad