Nueva era de seguridad cibernética
Según Adrian Hia, director ejecutivo de Kaspersky para Asia-Pacífico (APAC), los recientes ciberataques en la región muestran que la frontera entre el mundo digital y el mundo real casi ya no existe.
No hace mucho, el Grupo Nichirei de Japón se enfrentó a un ataque que interrumpió su red logística. Mientras tanto, la industria manufacturera de la India se ha convertido en uno de los puntos calientes que sufren ataques de ransomware dirigidos a sistemas industriales en la región APAC. Los grupos de ataque paralizan continuamente las líneas de producción y los sistemas de tecnología de la información que sirven a las actividades de producción industrial.
El Sr. Hia también enfatizó que los agentes de IA (AI Agentes) están creando un nuevo eslabón en la cadena de suministro de software. Solo en 2026, los expertos en seguridad de Kaspersky detectaron más de 15.000 muestras de malware disfrazadas de software AI Agentes. Esto amplía significativamente el alcance de los ataques para actividades de sabotaje y espionaje cibernético.
A medida que la IA se está convirtiendo cada vez más en una parte central de las amenazas de seguridad cibernética, y también se está convirtiendo en un motor para fortalecer la capacidad de defensa, las organizaciones en el APAC no deben detenerse solo en la prevención de ataques. Más importante aún, las organizaciones deben preguntarse si realmente son capaces de monitorear y detectar lo que está sucediendo dentro de sus sistemas", enfatizó el Sr. Hia.
SOC aplica IA para restaurar la capacidad de monitorear y detectar amenazas
Según un nuevo informe de la División de Evaluación de Invasión de Sistemas de Kaspersky, los datos del 31% de los incidentes analizados muestran que las actividades maliciosas ocurrieron silenciosamente en el sistema de la organización durante más de tres meses antes de ser detectadas.
En particular, el 52% de los incidentes graves solo se detectan después de más de 90 días desde el momento en que el atacante irrumpió con éxito. Incluso Kaspersky registró una intrusión que existió silenciosamente en el sistema durante 4 años antes de ser descubierta. En esos 4 años, el agente dañino se escondió en el sistema sin ser detectado.
Estos hallazgos reflejan los grandes desafíos en el funcionamiento de la seguridad cibernética. Aunque muchas organizaciones han invertido en tecnologías de seguridad, la tecnología aún no puede compensar las limitaciones en las actividades de vigilancia, detección y capacidad de respuesta.
A partir de estudios en profundidad, los expertos de Kaspersky enfatizan que el Centro de Operaciones de Ciberseguridad (SOC) moderno y unificado se está convirtiendo en un factor clave para las operaciones empresariales.
Cuando las organizaciones siguen aplicando métodos de seguridad de contramedida o carecen de capacidad de vigilancia continua, los delincuentes tendrán más tiempo para ampliar el alcance de la intrusión en el sistema, obtener acceso a un nivel superior y acceder a sistemas y datos importantes.
Por el contrario, un SOC construido y operado sistemáticamente acortará este tiempo proporcionando una capacidad de monitoreo integral, un equipo de especialistas y los procedimientos operativos necesarios para detectar amenazas antes de que estallen en un incidente grave.