Ciberdelincuentes utilizan falsas herramientas de inteligencia artificial para atacar a las PyMEs

El uso creciente de plataformas de inteligencia artificial en el entorno empresarial también está siendo aprovechado por los ciberdelincuentes.

Un nuevo informe de Kaspersky revela que, entre enero y abril de 2026, sus soluciones de seguridad detectaron más de 33,300 ataques dirigidos a pequeñas y medianas empresas (PyMEs) mediante software malicioso que se hacía pasar por aplicaciones populares de IA, una cifra que representa un incremento de casi cinco veces respecto al mismo periodo de 2025.

De acuerdo con la investigación, los atacantes explotan la popularidad de herramientas como ChatGPT, Claude y DeepSeek para distribuir malware a través de sitios web falsos, archivos maliciosos y supuestas descargas de aplicaciones legítimas.

La estrategia busca engañar a empleados y empresas que incorporan cada vez más estas tecnologías a sus procesos de trabajo.

Kaspersky advierte que el riesgo va mucho más allá de la instalación de un programa fraudulento. Una vez que el malware logra ejecutarse en un dispositivo, puede facilitar el robo de credenciales, el acceso no autorizado a información corporativa, la descarga de nuevas amenazas e incluso la interrupción de procesos críticos para la operación del negocio.

Para las PyMEs, donde los recursos tecnológicos y humanos suelen ser más limitados, un solo equipo comprometido puede afectar la continuidad operativa, comprometer información confidencial y deteriorar la confianza de clientes y proveedores.

ChatGPT, Claude y DeepSeek, entre los principales señuelos

El estudio identifica que durante los primeros meses de 2026 los ciberdelincuentes utilizaron principalmente nombres de servicios de inteligencia artificial para camuflar archivos maliciosos. ChatGPT concentró el 42 % de los ataques detectados, seguido de Claude, con el 24 %, y DeepSeek, con un 20 %.

Leer  ITLA reconoce a Franklin García Fermín por su trayectoria y aportes a la educación superior dominicana

Los especialistas observaron que la mayoría de los archivos fraudulentos correspondían a diferentes variantes de Trojware, una categoría de malware que se presenta como un archivo legítimo para inducir a los usuarios a instalarlo.

Dependiendo de su programación, este tipo de amenaza puede robar información, modificar o eliminar archivos, bloquear sistemas, copiar datos sensibles o descargar otros programas maliciosos en los equipos afectados.

Además de las falsas aplicaciones de inteligencia artificial, Kaspersky identificó un volumen aún mayor de ataques que utilizaban como señuelo plataformas de comunicación ampliamente utilizadas por las empresas, como Telegram, WhatsApp, Zoom y Microsoft Teams.

Entre enero y abril de este año, las soluciones de la compañía bloquearon cerca de 415,000 ataques relacionados con aplicaciones falsas de mensajería y videoconferencias, lo que demuestra que estas continúan siendo uno de los métodos preferidos por los ciberdelincuentes.

La ciberseguridad es una prioridad para las empresas

Para Daniela Álvarez de Lugo, gerente general para la Región Norte de América Latina en Kaspersky, la adopción acelerada de herramientas de inteligencia artificial exige que las empresas fortalezcan sus estrategias de protección digital.

«Para una PyME, un ataque de este tipo no es solo un problema técnico: puede convertirse rápidamente en un riesgo para la operación, la información del negocio, la confianza de los clientes y la estabilidad financiera. La adopción acelerada de herramientas de inteligencia artificial está generando nuevas oportunidades de productividad, pero también está ampliando la superficie de exposición de las empresas, especialmente cuando los empleados buscan soluciones de forma autónoma o recurren a plataformas no verificadas», explicó.

La ejecutiva subrayó que la ciberseguridad debe ser considerada una prioridad estratégica para las organizaciones y no una responsabilidad exclusiva de las áreas de tecnología.

Leer  Pymes dominicanas deben acelerar su transformación digital para mantenerse competitivas

Recomendaciones para reducir los riesgos

Ante este escenario, Kaspersky aconseja a las pequeñas y medianas empresas establecer políticas claras sobre el uso de herramientas de inteligencia artificial y otras plataformas externas, definiendo cuáles aplicaciones pueden utilizarse y desde qué fuentes deben descargarse.

La compañía también recomienda fortalecer los controles de acceso a los sistemas corporativos, limitar los permisos de acuerdo con las funciones de cada empleado, realizar copias de seguridad periódicas de la información crítica y adoptar soluciones de ciberseguridad adaptadas al tamaño y nivel de madurez tecnológica de cada organización.

El informe concluye que, a medida que las herramientas de inteligencia artificial se integran en las operaciones empresariales, también aumentan las oportunidades para que los actores maliciosos desarrollen campañas de fraude más sofisticadas. Por ello, combinar tecnología, capacitación y buenas prácticas de seguridad será fundamental para que las PyMEs puedan aprovechar los beneficios de la IA sin comprometer la protección de sus activos digitales.

DEJA UNA RESPUESTA

Por favor ingrese su comentario!
Por favor ingrese su nombre aquí