Uno de cada cinco ciberataques en Latinoamérica usa IA

Uno de cada cinco ciberataques en Latinoamérica usa IA

IBM calcula en US$4,65 millones el costo promedio de una filtración, pero las empresas que utilizan IA y automatización para defenderse reducen ese impacto.

La inteligencia artificial está cambiando la economía de la ciberseguridad. No solo a favor del lado de los defensores. De hecho, uno de cada cinco ciberataques en Latinoamérica usa IA.

Concretamente, cerca del 19% de los ataques maliciosos registrados en América Latina fueron habilitados por IA. Esta cifra la aporta el estudio Cost of a Data Breach 2026, de IBM. El costo promedio de una filtración llegó a US$4,65 millones, con unos 40.300 registros comprometidos por incidente.

La IA también aparece asociada con un menor costo de las filtraciones. Las organizaciones latinoamericanas que utilizan ampliamente IA y automatización en seguridad registraron un costo promedio de US$4,04 millones por filtración. En aquellas que no utilizan estas capacidades, el promedio llegó a US$5,64 millones.

La diferencia: US$1,6 millones por incidente.

El hallazgo de IBM no aparece aislado. Por ejemplo, El Microsoft Digital Defense Report 2025 advierte que los atacantes están utilizando IA para automatizar phishing y desarrollar cadenas de ataque más sofisticadas. Sin embargo, Microsoft también encuentra que buena parte de las amenazas continúa aprovechando brechas de seguridad conocidas.

La combinación es particularmente peligrosa: la tecnología acelera al atacante, pero las vulnerabilidades básicas dejan la puerta abierta y desatendida.

Por su parte, Google Cloud llega a una conclusión similar en su Cybersecurity Forecast 2026. La compañía anticipa que los actores maliciosos utilizarán IA para aumentar la velocidad, alcance y efectividad de sus ataques, mientras los defensores recurrirán a agentes de IA para potenciar las operaciones de seguridad.

La ciberseguridad comienza así a parecerse menos a una defensa estática y más a una carrera de velocidad entre máquinas.

El estudio de IBM muestra otra realidad importante para América Latina. Entre las organizaciones analizadas, solamente 31% tenía datos confidenciales cifrados tanto en reposo como en tránsito cuando ocurrió la filtración.

Esto revela una paradoja: mientras los atacantes incorporan herramientas de inteligencia artificial, las empresas todavía enfrentan desafíos relacionados con controles fundamentales de seguridad.

Por eso, la respuesta no consiste simplemente en comprar más IA. La prioridad es construir una arquitectura capaz de combinar identidad, cifrado, gestión de vulnerabilidades, monitoreo, automatización y respuesta.

La IA puede acelerar la defensa, pero no reemplaza una estrategia de seguridad.

La diferencia de US$1,6 millones entre las organizaciones que utilizan IA y automatización y aquellas que no lo hacen cambia la conversación.

La ciberseguridad deja de ser exclusivamente una cuestión del área de tecnología para convertirse en una variable de riesgo financiero y continuidad del negocio.

IBM encontró además que 64% de las organizaciones latinoamericanas planea aumentar su inversión en seguridad después de experimentar una filtración. Entre las prioridades aparecen las herramientas de seguridad y gobernanza de IA, la gestión de criptografía y las soluciones de identidad y acceso.

De esta forma, las empresas tendrán que proteger sus sistemas tradicionales, pero también deberán controlar la nueva superficie de ataque creada por sus propias implementaciones de IA.

La paradoja es sencilla. La IA puede ayudar a un atacante a producir más amenazas en menos tiempo. A  su vez, puede ayudar a una empresa a detectarlas y responder antes de que se conviertan en una crisis.

IBM coloca una cifra sobre esa diferencia: hasta US$1,6 millones por filtración.

Microsoft muestra que los atacantes ya están incorporando IA a sus operaciones. Google Cloud anticipa una nueva generación de defensas basadas en agentes.

El verdadero desafío para las empresas latinoamericanas, por tanto, no será decidir si utilizan IA en ciberseguridad. Ahora es conseguir que la velocidad de su defensa sea superior a la velocidad de su exposición.

Y esa carrera apenas comienza.

Deja un comentario

Tu dirección de correo electrónico no será publicada. Los campos obligatorios están marcados con *