• El enfoque de Netscout para la ciberseguridad en 2025 se centra en la inteligencia de amenazas basada en IA, la automatización y la respuesta en tiempo real a las crecientes amenazas cibernéticas.
  • Los expertos afirman que la IA es tanto una herramienta de defensa como un catalizador de nuevos métodos de ataque, lo que plantea interrogantes sobre la dependencia de la automatización y la complejidad del panorama de amenazas.

Qué sucedió: Netscout presenta las prioridades de ciberseguridad basadas en IA para 2025 en el MWC Barcelona

En elMobile World Congress Barcelona 2025, Darren Anstee, director de tecnología de seguridad deNetscout, explicó cómo la empresa prevé que evolucionará el panorama de la ciberseguridad este año y en adelante. Netscout planea expandir el uso de la inteligencia artificial en toda su cartera de seguridad para abordar amenazas cada vez más sofisticadas, particularmente para redes de telecomunicaciones y proveedores de servicios.

Un aspecto central de este enfoque es el uso de sistemas de inteligencia de amenazas habilitados por IA que agregan datos de cientos de proveedores de servicios a nivel mundial. Según Anstee, esto crea una imagen detallada del tráfico de ataques, lo que permite una identificación más rápida de las fuentes y patrones de ataque. Los datos se procesan y se entregan a los clientes a intervalos frecuentes para ayudarles a comprender de dónde provienen los ataques y potencialmente mitigarlos de manera más proactiva.

Más allá de la inteligencia, Netscout está integrando la automatización en sus herramientas para analizar patrones de ataque y automatizar ajustes defensivos. Productos como su suite de análisis Omnis utilizan aprendizaje automático para destilar datos complejos en información procesable, con el objetivo de reducir el tiempo que los equipos de seguridad dedican al análisis y la configuración manuales.

Anstee también enfatizó la creciente sofisticación de los ataques dedenegación de servicio distribuidos (DDoS), que cada vez combinan múltiples vectores y evolucionan durante el propio ataque. Esto hace que las respuestas manuales tradicionales sean más lentas y menos efectivas.

Lea también:Los ataques DDoS a aplicaciones rusas ponen de manifiesto las vulnerabilidades de ciberseguridad
Lea también:¿Protege un firewall contra los ataques DDoS?

Por qué es importante

El énfasis en la IA y la automatización refleja una tendencia más amplia en ciberseguridad este año. Los actores de amenazas están aprovechando la IA para optimizar los ataques, incluyendo la generación de campañas de phishing más convincentes o estrategias de DDoS adaptativas que cambian de táctica en tiempo real. A medida que crecen el volumen y la complejidad de los ataques, los enfoques tradicionales centrados en el ser humano se están quedando cortos, lo que impulsa la demanda de herramientas que puedan procesar y reaccionar a las amenazas a velocidades de máquina.

Sin embargo, este cambio plantea preguntas importantes. Depender en gran medida de la IA podría crear nuevas superficies de ataque si los modelos subyacentes o la alimentación de datos se ven comprometidos. Como destacan los expertos del sector, las configuraciones erróneas, los datos de entrenamiento sesgados o las vulnerabilidades de los modelos podrían ser explotados por los adversarios. El desafío para las organizaciones será equilibrar la automatización con una supervisión sólida y garantizar que los analistas humanos conserven la capacidad de interpretar y cuestionar los conocimientos generados por las máquinas.

Además, la ciberdelincuencia no es un campo estático. Los atacantes y los defensores están inmersos en lo que muchos analistas describen como una carrera armamentista impulsada por la IA, donde cada avance en la capacidad defensiva puede provocar nuevas técnicas ofensivas. Esta dinámica subraya la importancia de no ver la IA como una panacea, sino como un componente más en una estrategia de defensa en capas más amplia que incluye experiencia tradicional, gobernanza sólida y monitoreo continuo.