El informe anual de Trend Micro, The Artificial Future: Trend Micro Security Predictions for 2025 , destaca un panorama preocupante para la ciberseguridad global.
Según las previsiones, el coste del cibercrimen superará los 10 billones de dólares en 2025, impulsado por el uso de la inteligencia artificial (IA) en actividades delictivas y el aumento de vulnerabilidades en cadenas de suministro y entornos empresariales en la nube.
El impacto de la inteligencia artificial en el cibercrimen
La inteligencia artificial se perfila como un factor clave en la evolución del cibercrimen. Los atacantes están utilizando estas tecnologías para personalizar sus métodos, acelerar sus operaciones y dificultar su detección. Herramientas como la IA generativa permiten desarrollar ataques más sofisticados, desde campañas de phishing dirigidas hasta la creación de malware avanzado.
En España, el impacto de estas amenazas también es significativo. Según datos de Mordor Intelligence, el mercado de ciberseguridad en el país experimentará un crecimiento anual compuesto (CAGR) del 7,16% hasta alcanzar los 3.210 millones de dólares en 2029. Este incremento refleja la creciente preocupación de las empresas españolas, el 77% de las cuales planea aumentar su presupuesto en ciberseguridad en 2025, según el informe Global Digital Trust Insights 2025 de PwC.
Vulnerabilidades en cadenas de suministro y entornos en la nube
Las cadenas de suministro digitales y los entornos empresariales en la nube se consolidan como áreas críticas de riesgo. Los ciberdelincuentes están aprovechando vulnerabilidades en infraestructuras críticas, como redes eléctricas y servicios financieros, para maximizar el impacto de sus ataques. Según el informe de Trend Micro, más del 60% de la población podría verse afectada por interrupciones significativas derivadas de estos incidentes.
Un ataque a un único proveedor o socio clave puede comprometer redes extensas, afectando a múltiples organizaciones simultáneamente. Grupos avanzados como Lazarus y Turla ya han demostrado la efectividad de estas tácticas en redes diplomáticas y militares. Además, el uso de herramientas legítimas comprometidas añade complejidad a la detección de actividades maliciosas.
En los entornos en la nube, las configuraciones incorrectas y la falta de medidas de seguridad adecuadas siguen siendo puntos débiles. Estas brechas exponen datos sensibles y facilitan el acceso a redes empresariales. Los atacantes también están dirigiendo sus esfuerzos hacia proveedores de servicios en la nube, lo que amplifica los riesgos para las empresas que dependen de estas plataformas.
Recomendaciones para una seguridad proactiva
Ante este panorama, Trend Micro subraya la importancia de adoptar estrategias integrales de ciberseguridad. Estas deben incluir herramientas avanzadas de detección basadas en IA y enfoques de defensa en múltiples capas. Además, el cumplimiento de normativas como la Directiva NIS2 de la Unión Europea y el Acta de Resiliencia Operativa Digital (DORA), que entrarán en vigor en 2025, será esencial para fortalecer la protección contra incidentes cibernéticos.
La capacitación de los usuarios también se presenta como un elemento crucial. A medida que los ataques se vuelven más sofisticados, la educación y concienciación de los empleados pueden marcar la diferencia en la prevención de incidentes. Asimismo, la colaboración internacional entre gobiernos, empresas y expertos en ciberseguridad será fundamental para mitigar los riesgos y garantizar la resiliencia operativa.
La importancia de una estrategia integral
El informe de Trend Micro pone de manifiesto la necesidad de un enfoque centralizado para gestionar los riesgos cibernéticos. Según Toni Abellán, Country Manager de Trend Micro en España, «la superficie de ataque continúa en expansión, volviéndose más compleja. Es imprescindible implementar un enfoque que permita identificar centralmente los activos, evaluar y mitigar los riesgos».
En este contexto, la compañía destaca su compromiso con la innovación tecnológica y la entrega de soluciones avanzadas que combinen defensa automatizada y análisis predictivo. Estas herramientas buscan proteger a las organizaciones frente a las amenazas emergentes y garantizar la continuidad de sus operaciones.
Un futuro marcado por la ciberseguridad
El informe «The Artificial Future» de Trend Micro ofrece una visión detallada de los desafíos que enfrentará la ciberseguridad en 2025. Con el auge de la inteligencia artificial y las crecientes vulnerabilidades en cadenas de suministro y entornos en la nube, las empresas deberán adoptar medidas proactivas para protegerse frente a un panorama de amenazas cada vez más complejo.