Business
Cómo evitar que los delincuentes usen IA contra tu negocio
Conoce las señales de alerta frente a los engaños digitales avanzados que imitan voces de ejecutivos y confunden a los trabajadores.
Ciberataques escalan en Perú: ¿están las empresas listas para responder?
Los incidentes informáticos registran un aumento sostenido en el entorno corporativo peruano, consolidándose como una de las principales amenazas para la continuidad operativa de los negocios. El fraude digital ejecutado mediante herramientas avanzadas altera las dinámicas de protección tradicionales, exponiendo los activos intangibles de las organizaciones a pérdidas financieras severas. Las redes delictivas automatizan la sustracción de datos confidenciales y modifican sus tácticas de penetración de manera veloz, obligando a las jefaturas a reestructurar sus marcos defensivos.
¿Cómo roba la inteligencia artificial la información de tu empresa?
La delincuencia informática aprovecha las plataformas de procesamiento automatizado para estructurar ofensivas dirigidas, veloces y difíciles de identificar de manera convencional. Frente a este panorama de vulnerabilidad, la firma Zerodays identificó tres señales de alerta críticas que evidencian que una compañía es objetivo de agentes automatizados:
- Correos electrónicos inusuales: Los mensajes de phishing generados por algoritmos avanzados incrementan su efectividad de manera notable, logrando ser hasta tres veces más eficientes que los envíos tradicionales. Estas piezas de comunicación se estructuran con datos específicos extraídos de redes sociales corporativas como LinkedIn y portales web institucionales. Al incluir referencias precisas sobre proyectos en desarrollo o nombres de colegas cercanos, el sistema confunde a los colaboradores. Resulta indispensable verificar la autenticidad de los remitentes antes de abrir archivos adjuntos o seguir enlaces externos.
- Comunicaciones que suplantan la identidad de directivos: Las redes criminales utilizan software de síntesis de voz y procesamiento de imágenes para clonar los rasgos comunicativos de los altos ejecutivos. Estas suplantaciones avanzadas se dirigen a los departamentos de finanzas o administración con el fin de exigir transferencias monetarias urgentes, entrega de credenciales de acceso o revelación de bases de datos restringidas. Cualquier requerimiento de capital o modificación de claves debe ser confirmado mediante canales alternativos de comunicación antes de ejecutar la acción.
- Actividad digital anómala fuera de horario: La configuración de la denominada IA agéntica capacita a los programas dañinos para operar de forma autónoma en la red. Estos agentes automatizados exploran la infraestructura tecnológica corporativa las 24 horas del día, localizando y explotando vulnerabilidades estructurales sin requerir la intervención humana directa. Los inicios de sesión sospechosos en la madrugada, los intentos múltiples de autenticación fallidos o las transferencias inusuales de archivos pesados hacia servidores externos constituyen evidencias de una intrusión en desarrollo.
¿Cómo utilizar la IA para defender los activos de la organización?
La asimilación de plataformas de protección activa permite equilibrar la balanza defensiva, transformando el procesamiento de datos en una ventaja operativa frente a las redes delictivas. Los esquemas de seguridad informática equipados con algoritmos de aprendizaje profundo poseen la capacidad de examinar miles de millones de eventos lógicos por segundo, aislando comportamientos anómalos en tiempo real.
«Plataformas como CrowdStrike Falcon y Darktrace procesan telemetría de endpoints, red, identidad y Cloud de forma unificada. La clave no es solo el volumen, es el contexto. Un inicio de sesión desde una IP desconocida a las 3 de la mañana podría ser sospecho o podría ser un empleado de viaje. La IA puede diferenciar ambos escenarios en milisegundos porque tiene contexto histórico del comportamiento del usuario», explicó Luis Talavera, CEO de Zerodays.
Aparte de incorporar herramientas de detección automatizadas, las jefaturas deben priorizar el entrenamiento continuo de sus colaboradores, instruyéndolos en la detección de fraudes de suplantación de identidad. Asimismo, se vuelve indispensable establecer políticas institucionales explícitas sobre el uso seguro de los aplicativos de inteligencia artificial dentro de las estaciones de trabajo corporativas.
¿Qué porcentaje de empresas peruanas está desprotegido ante estas amenazas?
La vulnerabilidad estructural del mercado local se acentúa por la ausencia de normativas de control interno adaptadas a los nuevos vectores de ataque automatizados. Actualmente, el 80% de las arquitecturas de seguridad de las organizaciones en el país no posee las capacidades técnicas necesarias para detectar ofensivas conducidas por agentes autónomos de inteligencia artificial.
Tanto el sector comercial como el de servicios muestran deficiencias en su gobernanza digital. El 67% de las compañías en el ámbito nacional carece de políticas de protección específicas para blindar sus propios sistemas de inteligencia artificial, expandiendo la superficie de riesgo frente a pérdidas operativas prolongadas.
La compañía multiportafolio Zerodays acumula una trayectoria sólida brindando consultoría en mitigación de riesgos tecnológicos y seguridad ofensiva a más de 100 clientes de diversos sectores económicos, resguardando la infraestructura en la nube (Cloud) y el fortalecimiento de redes corporativas en la región.

