La inteligencia artificial está transformando el panorama de la ciberseguridad, ofreciendo nuevas herramientas tanto para empresas como para ciberdelincuentes. Sin embargo, aunque el uso de la IA en los ataques informáticos genera cada vez más preocupación, los especialistas coinciden en que las pequeñas y medianas empresas (pymes) continúan siendo vulnerables por causas mucho más tradicionales, como el phishing, las contraseñas débiles y los sistemas sin actualizar.
Así lo señala ESET, compañía especializada en detección proactiva de amenazas, que invita a las organizaciones a fortalecer primero los fundamentos de su seguridad digital antes de concentrarse exclusivamente en los riesgos asociados a la inteligencia artificial.
De acuerdo con el ESET SMB Cyber Readiness Index 2026, el malware impulsado por inteligencia artificial aparece como una de las mayores preocupaciones de las pymes para el próximo año. En Norteamérica, incluso, el 33 % de las empresas consultadas considera este tipo de amenazas como su principal inquietud.
No obstante, Mario Micucci, investigador de Seguridad Informática de ESET Latinoamérica, explica que la realidad actual es diferente.
Según el especialista, aunque los ciberdelincuentes ya utilizan herramientas de inteligencia artificial para mejorar sus campañas, la mayoría de los incidentes sigue comenzando con errores conocidos, como un empleado que hace clic en un enlace malicioso o un sistema que no fue actualizado a tiempo.
«La inteligencia artificial puede potenciar muchas técnicas de ataque, pero las medidas de protección tradicionales continúan siendo las más eficaces para reducir el riesgo», indicó Micucci.
Casos de malware con inteligencia artificial aún son poco frecuentes
ESET recuerda que durante 2025 identificó el primer caso conocido de un ransomware desarrollado con ayuda de inteligencia artificial, aunque considera que probablemente se trató de una prueba de concepto.
Asimismo, la empresa detectó PromptSpy, considerado el primer malware para Android que incorporó inteligencia artificial generativa dentro de su funcionamiento.
A pesar de estos hallazgos, la compañía asegura que los casos documentados siguen siendo muy limitados y que, hasta el momento, sus servicios de detección y respuesta administrada no han registrado incidentes donde la IA generativa haya desempeñado un papel determinante en ataques reales a gran escala.
Las amenazas que más afectan a las pequeñas empresas
Para ESET, las pymes deberían concentrar buena parte de sus esfuerzos en reducir los riesgos que históricamente han sido responsables de la mayoría de las brechas de seguridad.
Entre las principales amenazas identificadas por la compañía destacan:
- Phishing (26 %): continúa siendo el método de ataque más frecuente. Los ciberdelincuentes utilizan correos electrónicos, mensajes de texto (smishing) y llamadas telefónicas fraudulentas (vishing) para engañar a los usuarios y obtener información confidencial.
- Vulnerabilidades sin corregir (23 %): mantener actualizado todo el software de una organización sigue siendo uno de los mayores desafíos, especialmente cuando existen numerosos sistemas y aplicaciones en funcionamiento.
- Falta de monitoreo de seguridad (22 %): muchas empresas cuentan con herramientas de protección, pero carecen de sistemas capaces de centralizar y analizar las alertas para identificar rápidamente amenazas reales.
- Contraseñas débiles o reutilizadas (20 %): el uso de claves poco seguras o repetidas en diferentes servicios continúa siendo una de las principales puertas de entrada para los atacantes.
Cómo aprovechan los ciberdelincuentes la inteligencia artificial
Aunque la IA todavía no protagoniza la mayoría de los ataques, ESET advierte que sí está siendo utilizada para hacer más eficientes las estrategias tradicionales.
Entre sus principales aplicaciones se encuentran:
- Crear correos electrónicos de phishing más convincentes y personalizados.
- Generar contenido falso mediante tecnologías como los deepfakes.
- Identificar vulnerabilidades y desarrollar herramientas de explotación con mayor rapidez.
- Analizar grandes cantidades de datos para localizar contraseñas frecuentes.
- Automatizar tareas de reconocimiento e identificar posibles objetivos de ataque.
Como consecuencia, el tiempo disponible para que las empresas corrijan una vulnerabilidad antes de que sea explotada podría reducirse considerablemente.
La prevención sigue siendo la mejor defensa
Frente a este escenario, ESET recomienda que las pequeñas y medianas empresas fortalezcan sus estrategias de ciberseguridad mediante acciones preventivas.
Entre las principales medidas destacan la implementación de programas permanentes de gestión de vulnerabilidades, la actualización constante de sistemas y aplicaciones, así como el uso de herramientas que permitan detectar fallas conocidas antes de que sean aprovechadas por los atacantes.
La compañía también aconseja utilizar gestores de contraseñas para generar credenciales únicas y robustas, activar la autenticación multifactor (MFA) y, cuando sea posible, incorporar soluciones de gestión de cuentas privilegiadas (PAM) para proteger los accesos más sensibles de la organización.
Otro aspecto clave es la supervisión continua de los sistemas.
Debido a la escasez de especialistas en ciberseguridad, ESET señala que muchas pymes pueden beneficiarse de servicios de detección y respuesta gestionadas (MDR), los cuales permiten monitorear amenazas de forma permanente y responder con mayor rapidez ante posibles incidentes.
Para Mario Micucci, ninguna empresa es demasiado pequeña para convertirse en objetivo de un ciberataque.
El especialista concluye que una estrategia de ciberseguridad efectiva debe centrarse en prevenir, detectar y responder oportunamente a las amenazas reales, priorizando aquellas vulnerabilidades que con mayor frecuencia son aprovechadas por los delincuentes informáticos, más allá de las tendencias tecnológicas que suelen captar la atención pública.
Para conocer más información ingresa a su web www.eset.com/ve o seguir las redes sociales @esetla.
Con información de Nota de Prensa





