¿Cómo es la ciberresiliencia en la era de la IA y el ransomware?
Descubre cómo la ciberresiliencia combina la seguridad de datos asistida por IA, la automatización, la Recovery limpia y la Readiness frente al ransomware en entornos híbridos.
Una organización resiliente es capaz de mantener o restablecer las operaciones críticas cuando el ransomware, la exposición de datos relacionada con la inteligencia artificial o el compromiso de la infraestructura interrumpen el funcionamiento normal de los sistemas. Para ello se necesitan copias de seguridad fiables, entornos de Recovery aislados, Recovery de identidades, visibilidad de los riesgos de los datos, automatización y flujos de trabajo probados que ayuden a determinar qué servicios pueden reanudarse primero y con qué nivel de seguridad.
El ransomware ya no pone a prueba únicamente la estrategia de copias de seguridad, sino que comprueba si la empresa es capaz de restablecer operaciones fiables bajo presión. La IA añade otra capa de complejidad, ya que ahora hay más decisiones, flujos de trabajo y experiencias de cliente que dependen de flujos de datos, modelos, indicaciones, incrustaciones y servicios en la nube distribuidos. La superficie de ataque se está ampliando, mientras que las expectativas de recuperación son cada vez más precisas.
El informe «El coste de una filtración de datos en 2026» de IBM reveló que el 92 % de las organizaciones que notificaron una filtración relacionada con la IA carecían de controles de acceso adecuados a la IA, y que los incidentes de ransomware o extorsión supusieron una media de 5,12 millones de dólares estadounidenses cuando fueron revelados por un atacante. El informe DBIR de Verizon de 2026 también señaló que el ransomware estuvo presente en el 48 % de las filtraciones, mientras que el uso de la IA generativa por parte de los atacantes está afectando a la selección de objetivos, el acceso inicial y el desarrollo de malware.
Una organización resiliente debe ser capaz de identificar los datos expuestos o comprometidos, recuperar los servicios de identidad, restaurar las cargas de trabajo prioritarias y validar que los sistemas recuperados estén lo suficientemente limpios como para respaldar la siguiente acción empresarial.
Por qué ha cambiado la resiliencia cibernética
Antes, la resiliencia cibernética se describía principalmente en términos de velocidad de Recovery. Eso sigue siendo importante, pero ya no es suficiente. En un incidente de ransomware, los equipos tienen que responder a preguntas más difíciles antes de proceder a la restauración:
- ¿Qué datos están a salvo?
- ¿Qué sistemas son necesarios para garantizar un funcionamiento mínimo viable?
- ¿Qué servicios de identidad deben restablecerse primero?
- ¿Qué dependencias podrían reintroducir malware, datos corruptos o accesos no autorizados?
Aquí es donde la ciberresiliencia va más allá de Backup and Recovery. Aúna la protección de datos, la seguridad de los datos, la recuperación de identidades, la respuesta ante incidentes y la validación operativa. El objetivo no es simplemente volver a poner los sistemas en funcionamiento. El objetivo es restablecer las funciones empresariales fiables en el orden correcto, con pruebas de que se ha comprobado la ruta de recuperación.
de las filtraciones con patrones de intrusión en los sistemas implicaron el uso de ransomware
.
Fuente: Informe de investigación sobre filtraciones de datos de Verizon 2026
El cambio también es de carácter organizativo. La recuperación tras un ataque de ransomware requiere coordinación entre la infraestructura, los equipos de ciberseguridad, los responsables de las aplicaciones, el departamento jurídico, el de comunicaciones y la dirección empresarial. Los equipos técnicos necesitan manuales de Recovery que reflejen las prioridades reales de la empresa, no solo diagramas de infraestructura. Los ejecutivos necesitan pruebas de que los niveles de tolerancia al impacto son realistas. Los operadores necesitan un entorno en el que puedan probar la Recovery sin poner en riesgo los sistemas de producción.
Por eso, la resiliencia cibernética moderna depende de una validación continua. Exige a las organizaciones que definan los servicios críticos, protejan los datos y las configuraciones de los que dependen dichos servicios, y ensayen la recuperación antes de que un incidente obligue a tomar esas decisiones en tiempo real. En la práctica, eso significa utilizar capacidades como el almacenamiento inmutable, la recuperación aislada, la detección de malware y anomalías, y la orquestación de la recuperación adaptada a las cargas de trabajo, para que la recuperación sea más predecible cuando las condiciones son menos predecibles.
Cómo la IA cambia la Readiness frente al ransomware
La IA transforma la resiliencia cibernética al aumentar la cantidad de datos críticos para el negocio que deben gestionarse, protegerse y poder recuperarse. Las aplicaciones de IA dependen de datos de entrenamiento, fuentes de generación impulsadas por la recuperación, almacenes de vectores, resultados de modelos, indicaciones, registros y flujos de trabajo conectados a API. Cada elemento puede generar nuevas vulnerabilidades si el control de acceso, la clasificación y la planificación de la Recovery no avanzan al mismo ritmo.
Los atacantes también están utilizando la IA para aumentar la escala y la precisión. IBM informó de que el 25 % de las brechas de seguridad implicaron el uso de IA por parte de los atacantes, lo que supone un enorme aumento del 56 % con respecto al año pasado. La mayoría de esos ataques emplearon phishing generado por IA y suplantación de identidad mediante deepfakes. El informe DBIR 2026 de Verizon describe cómo los actores maliciosos utilizan la IA generativa en la selección de objetivos, el acceso inicial, la investigación de vulnerabilidades y el desarrollo de herramientas. La conclusión práctica es que la planificación de la Recovery debe tener en cuenta vías de ataque más rápidas y adaptables.
de las filtraciones que tuvieron éxito utilizaron IA, y los «deepfakes» representan ya el 45 % de los ataques
.
Fuente: Informe de IBM sobre el coste de una filtración de datos, 2026
Para los responsables de la seguridad, la IA también forma parte de la solución cuando se utiliza junto con mecanismos de gobernanza. La detección de anomalías asistida por IA, la búsqueda de amenazas y la inteligencia de Recovery pueden ayudar a los equipos a identificar comportamientos inusuales, evaluar puntos de recuperación, aislar archivos comprometidos e impedir que se restauren, así como priorizar las medidas de respuesta.
Pero estas capacidades resultan más útiles cuando se basan en una base de datos clara. Las organizaciones deben saber qué datos sensibles existen, dónde están almacenados, quién o qué puede acceder a ellos y si los sistemas de IA los están utilizando de forma adecuada.
Las capacidades de Commvault, como Risk Analysis, pueden respaldar esa base ayudando a los equipos a descubrir, clasificar y evaluar los riesgos relacionados con los datos. En entornos que dependen de la IA, la cuestión de la resiliencia se vuelve muy específica: ¿puede la organización recuperar los datos, los sistemas y las rutas de acceso necesarios para las operaciones basadas en la IA sin restaurar datos comprometidos o sobreexpuestos? La ciberresiliencia debe abarcar toda esa cadena.
Lo que requiere una recuperación limpia
La recuperación limpia parte de la premisa de que no todas las copias de seguridad son seguras para su restauración. Los autores de ransomware suelen intentar corromper, cifrar, eliminar o manipular las fuentes de recuperación antes de que los responsables de seguridad comprendan el alcance total del ataque. Esto convierte la recuperación en un problema de confianza en los datos. Los equipos necesitan una forma de identificar puntos de recuperación viables, aislar la actividad de recuperación, analizar en busca de amenazas y validar las cargas de trabajo restauradas antes de volver a ponerlas en producción.
Hay tres requisitos esenciales para llevar a cabo una Recovery limpia:
- Almacenamiento de copias de seguridad resiliente. Las copias inmutables e indelebles ayudan a mantener los datos de Recovery disponibles dentro de los parámetros de retención definidos, incluso si los sistemas de producción se ven comprometidos. La arquitectura «air-gapped» añade una separación respecto al entorno afectado. Funcionalidades como Commvault AirGap pueden ayudar a las organizaciones a mantener copias de seguridad protegidas que respalden la planificación de Recovery ante ataques de ransomware.
- Un espacio aislado para probar y preparar la recuperación. Restaurar directamente en el entorno de producción puede aumentar el riesgo cuando los equipos aún están investigando el alcance del ataque. Commvault Cleanroom facilita la realización de pruebas de recuperación seguras y aisladas, el análisis forense cibernético y la preparación de la recuperación, de modo que los equipos puedan validar las cargas de trabajo antes de proceder a una restauración más amplia.
- Priorización de la Recovery. Tras un incidente de ransomware, la cuestión no es solo la rapidez con la que se pueden restaurar los datos, sino qué sistemas deben recuperarse primero para garantizar un funcionamiento mínimo viable. Es posible que los servicios de identidad, las plataformas de comunicación, las aplicaciones de atención al cliente y los principales almacenes de datos deban recuperarse siguiendo una secuencia específica. Por eso, la ciberresiliencia depende de los manuales de procedimientos, la automatización y las pruebas. Un plan de Recovery sólido debe reflejar cómo funciona realmente la empresa.
Cómo ayuda Commvault a reforzar la ciberresiliencia
Commvault Cloud contribuye a la ciberresiliencia al integrar en una plataforma unificada funciones de protección de datos, seguridad de datos, recuperación de identidades y recuperación limpia. Esto es importante porque el ransomware y las perturbaciones propias de la era de la IA no respetan los límites de la infraestructura. Los datos críticos pueden estar repartidos entre sistemas locales, cargas de trabajo en la nube, aplicaciones SaaS, terminales, bases de datos, almacenes de archivos y entornos de datos de IA. La planificación de la Recovery debe abarcar todos esos entornos sin obligar a los equipos a seguir flujos de trabajo inconexos.
Para prepararse ante el ransomware, Commvault Cloud puede ayudar a las organizaciones a mantener copias de seguridad inmutables e indelebles, utilizar almacenamiento «air-gapped» y llevar a cabo la recuperación en entornos aislados. Commvault Cleanroom ayuda a los equipos a probar los planes de recuperación, validar la recuperación y facilitar la investigación forense sin depender de la infraestructura de producción. Las capacidades de recuperación asistidas por IA pueden ayudar a identificar opciones de recuperación más limpias y mejorar la toma de decisiones durante la restauración.
En cuanto a la seguridad de los datos, Commvault Risk Analysis ayuda a detectar y clasificar los datos sensibles para que los equipos puedan comprender dónde existe exposición antes y después de un incidente. Esto cobra cada vez más importancia a medida que los sistemas de IA consumen y generan más datos en todas las funciones empresariales.
En cuanto a la resiliencia de las identidades, las capacidades de resiliencia de Active Directory y Entra ID de Commvault ayudan a los equipos a recuperar los sistemas de identidades que pueden ser necesarios antes de que se pueda acceder a otras aplicaciones críticas y restaurarlas.
El tiempo necesario para identificar y contener las fugas de datos en múltiples entornos.
Fuente: Informe de IBM sobre el coste de una fuga de datos, 2026
El valor más amplio es de carácter operativo. La resiliencia cibernética mejora cuando los equipos pueden definir prioridades de recuperación, validar rutas de recuperación seguras y demostrar que los servicios críticos pueden restablecerse en condiciones realistas. Commvault no sustituye la necesidad de una respuesta disciplinada ante incidentes ni de una planificación de la resiliencia. Ofrece a los equipos capacidades de plataforma que pueden ayudar a que esos planes sean más medibles, repetibles y ejecutables en entornos híbridos.
Haz que la resiliencia cibernética sea cuantificable antes del próximo ataque
La IA y el ransomware están cambiando el enfoque de la recuperación: ya no se trata de «¿Tenemos copias de seguridad?», sino de «¿Podemos restablecer operaciones fiables en el orden correcto, a partir de datos fiables y con pruebas de que la ruta de recuperación funciona?». Esa distinción es importante porque una interrupción puede afectar al mismo tiempo a la identidad, los datos de producción, las aplicaciones SaaS, las cargas de trabajo en la nube, los flujos de trabajo de IA y la infraestructura de recuperación.
La resiliencia cibernética depende de la visibilidad de los riesgos de los datos, de copias de seguridad resilientes, de la recuperación de identidades, de una validación rigurosa de la recuperación y de flujos de trabajo probados y vinculados a las prioridades empresariales. Commvault Cloud aúna capacidades de protección de datos, seguridad de datos, recuperación cibernética y resiliencia de identidades en entornos híbridos para respaldar ese modelo.
Es fundamental hacer que la resiliencia sea medible antes de que el próximo incidente la ponga a prueba. Los equipos deben tomar medidas ahora mismo para definir las operaciones mínimas viables, identificar qué es lo que debe recuperarse primero, validar la recuperación en entornos aislados y mantener los planes de Recovery alineados con los riesgos cambiantes de la IA y el ransomware.
Preguntas frecuentes
¿Cómo afecta la IA a la resiliencia?
La IA afecta a la resiliencia al ampliar las dependencias de datos, acceso y aplicaciones que las organizaciones deben proteger y recuperar. Los modelos, las instrucciones, los flujos de trabajo, las bases de datos vectoriales y los flujos de trabajo conectados a la IA necesitan gobernanza, clasificación, una planificación clara de Recovery y controles que ayuden a limitar la exposición de los datos confidenciales.
¿Por qué es importante la Recovery limpia?
La recuperación limpia ayuda a los equipos a evitar restaurar datos comprometidos, cifrados o dañados tras un ataque de ransomware. Funcionalidades como Commvault Cleanroom facilitan la realización de pruebas aisladas, el análisis forense cibernético y la validación, de modo que los equipos puedan evaluar las cargas de trabajo antes de devolverlas a los entornos de producción.
¿Cómo ayuda Commvault a la recuperación tras un ataque de ransomware?
Commvault Cloud facilita la recuperación tras un ataque de ransomware gracias a copias de seguridad inmutables e indelebles, Commvault AirGap, Commvault Cleanroom, detección de amenazas, coordinación de la recuperación y capacidades de pruebas de recuperación cibernética que ayudan a las organizaciones a restaurar de forma más predecible los datos fiables y las cargas de trabajo críticas tras ciberataques disruptivos.
¿Cómo afectan los proveedores de identidad y los sistemas de identidad a Recovery?
A menudo es necesario recuperar los sistemas de identidad lo antes posible, ya que los usuarios, los administradores, las aplicaciones y las herramientas de Recovery dependen de un acceso fiable. Commvault ofrece «Identity Resilience» para la recuperación de Active Directory, Entra ID y Okta, con el fin de ayudar a restaurar los servicios de identidad tras un daño, una eliminación accidental o un ciberataque.
¿Cómo pueden los equipos ayudar a proteger las copias de seguridad?
La protección de las copias de seguridad depende de controles de separación, inmutabilidad y retención que sigan estando disponibles cuando los sistemas de producción se vean interrumpidos. Commvault AirGap ofrece un almacenamiento en la nube inmutable y aislado, diseñado para ayudar a preservar los datos de las copias de seguridad protegidas dentro de los parámetros de retención definidos durante la recuperación tras un ataque de ransomware.
¿Cómo deben los equipos priorizar la Recovery?
Las prioridades de Recovery deben reflejar la criticidad del negocio, la sensibilidad de los datos, el riesgo de exposición y las dependencias del sistema. Commvault Risk Analysis ayuda a detectar, clasificar y evaluar el riesgo de los datos para que los equipos puedan tomar decisiones más fundamentadas en materia de protección, investigación, gobernanza y recuperación durante los incidentes.
Desarrolla la resiliencia cibernética antes de que el ransomware la ponga a prueba
Recursos relacionados
Recovery cibernética para su resiliencia
Commvault AirGap