En 2025, la ciberseguridad enfrentará un cambio radical impulsado por técnicas de evasión avanzadas y amenazas autónomas respaldadas por inteligencia artificial. Según Lumu Technologies, creadores del modelo Continuous Compromise Assessment, las organizaciones deberán adoptar estrategias automatizadas y mejorar la visibilidad en tiempo real para garantizar una defensa eficaz. Germán Patiño, vicepresidente de ventas para Latinoamérica de Lumu Technologies, afirma que ‘enfrentar estas amenazas con enfoques manuales será insuficiente. La velocidad y precisión serán determinantes’.

Evolución de las técnicas de ataque
Entre las tendencias más destacadas, la evasión de soluciones EDR (Endpoint Detection & Response) llevará los ataques a niveles más sofisticados. Los ciberdelincuentes usarán IA para imitar actividades legítimas, dificultando la detección. Además, los ataques Living-off-the-Land (LolBins, BYOVD, LotS) se volverán más comunes, aprovechando herramientas legítimas para retrasar el uso de código malicioso hasta etapas críticas del ataque. Estas tácticas expondrán las limitaciones de los sistemas antimalware y demandarán un enfoque más robusto en la detección de anomalías.
En este escenario, los infostealers representarán una amenaza creciente, especialmente para las cadenas de suministro. El ataque a Snowflake en 2024 evidenció cómo estas herramientas pueden comprometer cientos de empresas mediante el robo de credenciales. La detección oportuna y las defensas en red impulsadas por IA serán esenciales para mitigar el impacto de estas amenazas.
Ataques más complejos y dinámicos
La adopción de arquitecturas serverless y la explotación de infraestructuras distribuidas plantean un desafío significativo. Los atacantes usarán servicios en la nube para controlar equipos y extraer datos, complicando la detección mediante técnicas tradicionales como la inspección profunda de paquetes (DPI). Este cambio hará imprescindible el análisis de comportamiento y sistemas más avanzados para detectar actividades sospechosas.
Por otra parte, las vulnerabilidades en productos de proveedores consolidados de ciberseguridad aumentarán. Los adversarios se enfocarán en explotar fallas en soluciones ampliamente implementadas, obligando a las organizaciones a diversificar sus ecosistemas tecnológicos y evitar la dependencia de un solo proveedor.
El papel central de la inteligencia artificial
La IA será un arma de doble filo en el panorama de la ciberseguridad de 2025. Mientras los defensores se esfuerzan por aprovecharla para proteger sus sistemas, los ciberdelincuentes innovarán con mayor rapidez gracias a herramientas como Shadow AI, exponiendo vulnerabilidades no detectadas. Los líderes deberán exigir soluciones transparentes y probadas que brinden resultados tangibles en lugar de confiar en promesas de marketing.
‘El futuro de la ciberseguridad dependerá de la capacidad de las organizaciones para integrar tecnologías que ofrezcan visibilidad completa y respuestas automatizadas. Los ataques que ahora toman horas serán devastadores si no se enfrentan con precisión y velocidad’, concluye Germán Patiño.
El 2025 marcará un antes y un después en el ámbito de la ciberseguridad. Las empresas deberán priorizar la resiliencia mediante arquitecturas abiertas, consolidación de soluciones y monitoreo autónomo para mantenerse un paso adelante en una carrera tecnológica que no deja espacio para errores.