La suplantación de identidad en las redes sociales es una importante amenaza cibernética para los CISO

Según hallazgos recientes del CISO Outlook 2026 de CSC, la suplantación de identidad y la difamación en las redes sociales se han convertido en la principal amenaza a la ciberseguridad para 2026 y más allá.

Esto marca un aumento significativo con respecto al año pasado, cuando la imitación y la difamación en las redes sociales ocuparon el quinto lugar.

CSC CISO Outlook 2026

El informe también encontró que la suplantación de empleados y ejecutivos, incluidos los deepfakes, ahora ha entrado por primera vez entre las cinco áreas de mayor riesgo para los CISO y los líderes tecnológicos senior.

Esto parece sugerir que los ataques basados ​​en la identidad están ocupando una posición más importante en la agenda de ciberseguridad, a medida que los delincuentes buscan cada vez más explotar a personas y marcas de confianza para engañar tanto a empleados como a clientes.

Según el informe, el 86% de los encuestados ahora ve los algoritmos de generación de dominios basados ​​en IA como una amenaza.

A pesar de los hallazgos, el optimismo de los CISO hacia la IA sigue siendo alto: el informe encuentra que el 73% de los encuestados cree que la IA es más una oportunidad que un riesgo de ciberseguridad, y solo el 16% la ve tanto como una oportunidad como como un riesgo.

Los hallazgos clave adicionales incluyen:

  • El 72% dice que el nivel de amenazas a la ciberseguridad que enfrentó su organización en 2025 fue “crítico” o “muy crítico”.
  • El 75% espera un ligero aumento de los accidentes este año, mientras que el 14% espera un aumento significativo
  • Sólo el 14% de los encuestados dijeron que tenían «mucha confianza» en la capacidad de su empresa para mitigar los ataques a dominios.
  • El 57 % utiliza soluciones de vigilancia y aplicación de la ley basadas en IA, frente al 50 % el año pasado.
  • El 44 % utiliza soluciones basadas en IA para la detección de amenazas y la prevención del fraude, frente al 36 % el año pasado.

“Seguir el ritmo de la creciente complejidad”

«A medida que los ciberdelincuentes continúan aprovechando la IA de nuevas formas para lanzar ataques dirigidos y generalizados, incluidos aquellos que explotan específicamente dominios, las estrategias de los CISO para el riesgo de dominio deben evolucionar para seguir el ritmo de la creciente complejidad de estas amenazas», afirmó Ihab Shraim, director de tecnología de Servicios de Marca Digital de CSC.

“En 2026, los CISO y los líderes de seguridad deben priorizar la protección de los activos digitales críticos para sus negocios, como el DNS, que ahora se consideran infraestructura crítica pero que a menudo se han pasado por alto.

“La IA podría acelerar aún más este riesgo al permitir que los malos actores automaticen el reconocimiento, la suplantación y los ataques basados ​​en dominios a escala, haciendo que la seguridad y el monitoreo proactivos de los dominios sean más urgentes para las empresas.

Para obtener más información sobre las principales preocupaciones y prioridades de los CISO para 2026, visite: www.cscdbs.com

Andy Yaipen

Acerca de Andy Yaipen

Andy Yaipen es un matemático emprendedor, ingeniero industrial que intenta ayudar en temas académicos y profesionales en empresas tecnológicas en latinoamerica y en el mundo.

Ver todas las entradas de Andy Yaipen →