Ciberseguridad

De Agentic AI a Ransomware: Seis Tendencias de Ciberseguridad que Debes Observar en 2025

mm
Añade Unite.AI a tus fuentes preferidas en Google

Al acercarse el final de 2024, reflexionamos sobre un año con ataques, interrupciones, legislaciones y tendencias emergentes que cambiaron el panorama de la ciberseguridad.

La inteligencia artificial (IA) sigue evolucionando a un ritmo vertiginoso, con la IA generativa y la IA agente empujando a las organizaciones a considerar su papel en todos los aspectos del negocio. Mientras tanto, surgen nuevas categorías para ayudar a las organizaciones a gestionar mejor sus datos en medio de la expansión continua de la nube y las amenazas cibernéticas cada vez más sofisticadas. Finalmente, estamos viendo legislaciones en todo el mundo para ayudar a las organizaciones a mitigar el riesgo y mantener la resiliencia cibernética.

¿Qué llevará esto a 2025? Sigue leyendo para descubrir seis tendencias de ciberseguridad que Rubrik espera que se desarrollen el próximo año.

1. La Seguridad de los Datos será el Corazón de la Adopción de la IA Generativa

Al mirar hacia 2025, un elemento crítico se destaca en el discurso sobre la adopción y evolución de la IA generativa: la seguridad de los datos. Dado que los modelos de IA generativa requieren grandes cantidades de datos para aprender y generar contenido, garantizar la privacidad, confidencialidad y integridad de estos datos se vuelve fundamental. Las empresas que puedan ofrecer medidas de seguridad de datos robustas ganarán una ventaja competitiva, fomentando una mayor confianza entre los usuarios y los socios. Esta confianza se traduce en participación de mercado, ya que las empresas y los consumidores son más propensos a interactuar con soluciones de IA que priorizan la protección de datos, alineándose con regulaciones estrictas como la Ley de IA de la UE, el RGPD o la Ley de Privacidad de California.

La seguridad de los datos, por lo tanto, no es solo un obstáculo para la IA generativa; se está convirtiendo en su fuerza impulsora. A medida que las empresas y los consumidores exigen más de la IA en términos de capacidad y seguridad, el futuro de la IA generativa parece cada vez más ligado a los avances en la protección de datos. Para 2025, predecimos que la seguridad de los datos no solo será un baremo de éxito en la industria de la IA, sino un factor decisivo para la confianza y la adopción generalizada de la IA por parte de la industria y los consumidores.

2. DORA se Extenderá más allá de los Servicios Financieros, Promoviendo la Resiliencia Cibernética en Todas las Industrias

La Ley de Resiliencia Operativa Digital (DORA) se promulgó inicialmente para fortalecer la seguridad informática de las instituciones financieras europeas. Pero en 2025, DORA se convertirá en una herramienta de resiliencia operativa debido a su conjunto de procesos para la gestión de riesgos, la notificación de incidentes, la gestión de riesgos de terceros y la gestión de la continuidad empresarial. Estos procesos ayudarán a las organizaciones a responder a las amenazas cibernéticas, las tensiones geopolíticas y los desastres naturales. De hecho, la adopción más amplia de DORA redefinirá cómo todas las empresas abordan la resiliencia y la continuidad operativas en un mundo cada vez más impredecible, subrayando la urgencia de la preparación.

La IA se convertirá en un aliado vital para cumplir con los requisitos de DORA, revelando nuevos casos de uso a medida que las empresas innovan formas de incorporar medidas de resiliencia impulsadas por la IA en áreas como la detección de amenazas, la automatización de la respuesta y el monitoreo de la cumplimiento. En un panorama que ahora requiere respuestas en tiempo real, la IA permitirá a las organizaciones responder a incidentes y adaptarse a medida que las situaciones evolucionan dinámicamente.

3. Los Líderes de TI y Seguridad Deben Fortalecer sus Datos en la Nube

Los datos son la joya de la corona del negocio, y la nube se está convirtiendo cada vez más en su castillo. Pero, ¿de qué sirve un castillo si dejas el puente levadizo abierto? Las organizaciones deben prepararse para las intrusiones en la nube por parte de amenazas cibernéticas cada vez más sofisticadas: el Informe de Amenazas Globales de CrowdStrike 2024 encontró que las intrusiones en la nube han aumentado un 75% desde 2023.

Con la expansión continua de la nube, las organizaciones tienen una mayor responsabilidad de combatir las vulnerabilidades; de lo contrario, esta oleada es solo el comienzo. En 2025, las organizaciones deben centrarse en proteger los datos en la nube, monitorear el riesgo y generar confianza en que pueden recuperar los datos y las aplicaciones en caso de un ataque.

Esto significa ir más allá de las herramientas de seguridad nativas de la aplicación y encontrar soluciones personalizadas que no solo prevengan que las amenazas lleguen a los datos en la nube, sino que también se recuperen rápidamente contra cualquier amenaza que cruce el foso.

4. La Gestión de la Postura de Seguridad de los Datos se Convierte en un Elemento Esencial de la Resiliencia Cibernética

La gestión de la postura de seguridad de los datos (DSPM) tiene como objetivo resolver uno de los problemas más complejos en los entornos de nube modernos: saber dónde están todos sus datos y cómo están protegidos.

Según Research and Markets, el mercado de DSPM está experimentando un crecimiento significativo , impulsado principalmente por la adopción de la IA. A medida que más conjuntos de datos (y más grandes) están disponibles para que los modelos de IA los consuman, es más probable que los datos sensibles sean expuestos a usuarios no autorizados.

La nube, la IA y la DSPM irán de la mano porque los métodos de seguridad tradicionales como DLP (Prevención de Pérdida de Datos) y CNAPP (Plataformas de Protección de Aplicaciones Nativas en la Nube) no abordan adecuadamente la resiliencia cibernética general de una organización relacionada con los datos.

5. Una Ola de Agentes de IA Mejorará la Resiliencia Cibernética y Presentará Nuevos Riesgos

El mercado emergente de la IA agente muestra un potencial ilimitado, especialmente para las organizaciones que utilizan la nube para escalar la potencia de cálculo y la capacidad de almacenamiento para entrenar y desplegar modelos de IA complejos. Los CISO que se centran en arquitecturas de nube en primer lugar cosecharán los beneficios de una mayor productividad, mejores experiencias del cliente y más. La IA agente también tiene el potencial de ayudar a las empresas a mantener sus datos y aplicaciones en la nube más seguros; imagina un futuro en el que los agentes de IA automatizan la detección de amenazas mientras mejoran la velocidad de respuesta y la resiliencia.

Sin embargo, si no se implementa con cautela, la IA agente también pondrá en riesgo los datos sensibles en la nube. A medida que los agentes de IA se vuelven más sofisticados y conectados, es probable que conduzcan a más vulnerabilidades de seguridad y filtraciones de datos accidentales. Los líderes empresariales y de TI astutos no permitirán que esto los detenga de adoptar la IA agente, sino que los impulsará a establecer guardias, establecer políticas de acceso a datos estrictas y comunicar claramente las mejores prácticas organizacionales.

6. El Ransomware Continuará Evolucionando y Causando Estragos

Si 2024 nos enseñó algo, el ransomware no se va a ir —y seguirá siendo el favorito de los actores maliciosos. Con la evolución de la IA y más datos migrando a plataformas basadas en la nube y SaaS, los atacantes pueden automatizar y perfeccionar sus estrategias de ataque, lo que hace que el ransomware sea aún más efectivo en 2025.

Pero empeora. Esperamos que el Ransomware como Servicio (RaaS) se expanda más allá del malware, ofreciendo servicios de corretaje de acceso inicial, exfiltración de datos y negociación. Las plataformas RaaS también seguirán reduciendo el umbral técnico para lanzar ataques de ransomware, lo que significa que más individuos o grupos con menos habilidades técnicas pueden participar en actividades de ransomware, aumentando el volumen de ataques. Las organizaciones necesitarán desarrollar nuevas estrategias para hacer frente a esta realidad.

Estas seis predicciones destacan por qué 2025 promete ser un año dinámico en ciberseguridad. Ahora es el momento para que los líderes de TI y seguridad se preparen.

Arvind "Nitro" Nithrakashyap es Co-Fundador y CTO de Rubrik, una empresa de ciberseguridad. Arvind aporta décadas de experiencia en la construcción de almacenamiento, bases de datos y sistemas distribuidos. Lideró el equipo de infraestructura de anuncios en tiempo real en Rocketfuel y comenzó su carrera en Oracle, donde co-fundó la plataforma de almacenamiento Exadata.