Un nuevo informe de NTT DATA pone una cifra concreta a algo que los equipos de seguridad han advertido durante años: los atacantes son cada vez más rápidos, y la IA es la razón. El informe de 2026 de la compañía encontró que algunas intrusiones impulsadas por IA ahora pasan del acceso inicial a la exfiltración completa de datos en tan solo 72 minutos. Al mismo tiempo, la actividad de ransomware sigue aumentando, lo que demuestra que la velocidad y el volumen están creciendo juntos en lugar de que uno reemplace al otro.
Tanto para los usuarios cotidianos de internet como para las empresas, este cambio importa. Una ventana de ataque cada vez más reducida significa menos tiempo para notar una brecha, menos tiempo para responder y menos tiempo para limitar los daños antes de que los datos sensibles ya hayan desaparecido.
La ventana cada vez más reducida entre el acceso y la exfiltración
Tradicionalmente, los ciberataques se desarrollaban en etapas que daban a los defensores margen para reaccionar. Un intruso obtenía acceso, exploraba silenciosamente una red, escalaba privilegios y solo más tarde pasaba a robar datos. Ese proceso podía llevar horas, días o más, dando a los equipos de seguridad la oportunidad de detectar actividad inusual antes de que ocurriera un daño real.
Los hallazgos de NTT DATA sugieren que esa línea de tiempo se está colapsando. Cuando la automatización impulsada por IA está involucrada en la cadena de ataque, el informe encontró que los datos pueden ser identificados, empaquetados y exfiltrados en aproximadamente 72 minutos. Esa es una compresión dramática en comparación con los patrones de intrusión más lentos y manuales con los que los equipos de seguridad han planificado históricamente.
Este tipo de aceleración es consistente con los informes más amplios de la industria sobre intrusiones habilitadas por IA. La cobertura reciente, incluido el informe sobre agentes de IA utilizados para vulnerar docenas de empresas por un costo mínimo, ha demostrado que la automatización no solo está haciendo los ataques más rápidos, sino que también los está haciendo más baratos y más fáciles de escalar.
El ransomware no se está desacelerando
Uno de los puntos más notables del informe de NTT DATA es que el ransomware sigue aumentando incluso mientras los atacantes adoptan tácticas más rápidas asistidas por IA. La velocidad y la extorsión no son tendencias que compiten; parecen reforzarse mutuamente. Un camino más rápido hacia los datos robados da a los operadores de ransomware más ventaja antes de que la organización víctima siquiera se dé cuenta de lo que ha sucedido.
Esto coincide con otros datos recientes sobre la trayectoria del ransomware. Un informe separado encontró que los ataques de ransomware aumentaron un 87% a nivel mundial, con algunas regiones enfrentando miles de ataques intentados por semana. Combinado con la cifra de 72 minutos de NTT DATA, la imagen que emerge es una donde los grupos de ransomware no solo son más frecuentes, sino que también son más eficientes para extraer valor una vez que entran.
El patrón más amplio también se muestra en el seguimiento continuo de los ataques contra empresas estadounidenses. Los servicios de noticias han mantenido recuentos continuos de incidentes durante todo el año, y el informe estilo factbox sobre el aumento de ciberataques con IA contra empresas de EE. UU. refleja la misma tendencia que NTT DATA está describiendo: los ataques son cada vez más frecuentes, más automatizados y más difíciles de predecir usando viejas suposiciones sobre el comportamiento de los atacantes.
Por qué la IA está comprimiendo la línea de tiempo de los ataques
La razón principal por la que la IA acorta el ciclo de vida de un ataque es sencilla. Las tareas que solían requerir un operador humano capacitado trabajando manualmente, escaneando archivos valiosos, probando credenciales o identificando qué sistemas contienen datos sensibles, ahora pueden automatizarse y ejecutarse continuamente. Eso elimina gran parte de la demora de prueba y error que solía frenar a los atacantes.
Esto tiene implicaciones directas para la privacidad. Cuanto más rápido puedan localizarse y extraerse los datos de una red, menos advertencia reciben las personas antes de que su información personal termine expuesta o vendida. Las herramientas de detección construidas alrededor de patrones de ataque más antiguos y lentos pueden simplemente no tener suficiente tiempo para señalar algo antes de que la exfiltración ya esté completa.
Qué significa esto para ti
Para la mayoría de las personas, esta tendencia no significa que sus dispositivos personales estén repentinamente en mayor riesgo de ser atacados personalmente por atacantes impulsados por IA. Las organizaciones que enfrentan estas intrusiones más rápidas suelen ser empresas, hospitales y otras instituciones que manejan grandes volúmenes de datos. Pero ese es exactamente el problema: esas son las mismas organizaciones que tienen tus registros personales, detalles financieros e información de cuentas.
Una ventana de exfiltración de 72 minutos significa que para cuando se emite una notificación de brecha, semanas o meses después del hecho, los datos pueden haber desaparecido casi inmediatamente después del compromiso inicial. Eso refuerza el valor de asumir que cualquier cuenta vinculada a una organización que maneja datos podría eventualmente estar expuesta, y actuar en consecuencia de antemano en lugar de solo después de que llegue un aviso de brecha.
Actuar ahora
El aumento de los ciberataques impulsados por IA no requiere pánico, pero sí exige hábitos prácticos que asuman que las brechas ocurrirán más rápido y con menos advertencia que antes:
- Usa contraseñas únicas y fuertes para cada cuenta, idealmente gestionadas con un gestor de contraseñas, para que un inicio de sesión comprometido no se extienda en cadena a otros.
- Activa la autenticación multifactor donde se ofrezca, ya que puede detener a un atacante incluso después de que las credenciales sean robadas.
- Monitorea los estados financieros y de cuentas regularmente en lugar de esperar una notificación de brecha, dado lo rápido que los datos ahora pueden ser exfiltrados.
- Mantente cauteloso con las organizaciones que almacenan datos personales sensibles y presta atención a su historial de seguridad cuando sea posible.
El informe de 2026 de NTT DATA es un recordatorio de que la línea de tiempo para los ciberataques con IA se está reduciendo rápidamente, y tanto las organizaciones como los individuos se benefician de ajustar sus expectativas, y sus defensas, para igualar esa realidad.




