Los ciberataques coordinados empujan a las empresas a cubrir el riesgo y la capacitación en tiempo real
Casi la totalidad de los ciberataques con éxito, el 98%, incluye algún componente de ingeniería social, y cada vez son menos los que se limitan a un único canal. Según CrowdStrike, la actividad de vishing (phishing por voz) creció un 442% entre el primer y el segundo semestre de 2024, y se estima que hasta un 41% de las campañas de ingeniería social combinan ya correo electrónico, llamadas de voz y mensajería en una misma secuencia coordinada. A esto se suma que la inteligencia artificial generativa participa en más del 80% de estos ataques, facilitando desde correos de phishing indistinguibles de los reales hasta la clonación de voz a partir de apenas tres segundos de audio.
Frente a este escenario, Zepo Intelligence, la plataforma de Human Risk Management de Zepo, ha anunciado el lanzamiento de dos nuevas capacidades para combatir los nuevos ciberataques: Learning Studio y Multiattack Simulations.
Un riesgo que ya no llega por un solo canal
El fraude por compromiso de correo corporativo (BEC) costó a las empresas más de 16.600 millones de dólares en 2024, con una media de 137.000 dólares por incidente, según cifras del FBI recogidas en su informe IC3. El 70% de las organizaciones ya ha sido víctima de al menos un ataque de vishing, con un coste medio estimado de 14 millones de dólares anuales por empresa, mientras que la suplantación de directivos y el fraude híbrido, una llamada que genera confianza, seguida de un correo que cierra el engaño, se han convertido en la vía preferida para el ciberataque y el fraude de mayor cuantía.
Pese a ello, la mayoría de los programas de concienciación en ciberseguridad siguen simulando un único vector, casi siempre el correo electrónico, dejando fuera las secuencias multicanal que hoy generan las mayores pérdidas. Cuando existen pruebas multivector, suelen depender de servicios gestionados por terceros, con semanas de planificación y sin capacidad de repetirse a demanda.
Multiattack Simulations permite a los equipos de seguridad diseñar campañas que encadenan varios vectores de ataque, como phishing y vishing, en una única secuencia que evoluciona según la reacción de cada empleado, reproduciendo el comportamiento real de un atacante en lugar de un envío aislado.

La formación no puede ir más lenta que los ataques
El mercado de formación en concienciación de seguridad alcanzará los 6.740 millones de dólares en 2026 y se prevé que llegue a 14.660 millones en 2031, según Mordor Intelligence, mientras que el mercado más amplio de Human Risk Management podría duplicarse hasta los 22.700 millones de dólares en 2034. Este crecimiento refleja un cambio de categoría: en 2024 Forrester retiró la etiqueta clásica de «security awareness and training» en favor de «Human Risk Management», un enfoque basado en analítica del comportamiento y formación continua en lugar de cursos estáticos de cumplimiento.
El reto es que crear un curso de formación tradicional sigue requiriendo diseñadores instruccionales, ciclos de revisión y agencias externas, un proceso de semanas que a menudo termina cuando el ciberataque que motivó la formación ya ha cambiado.
El mercado de formación en concienciación de seguridad alcanzará los 6.740 millones de dólares en 2026
Learning Studio es el motor de contenido basado en IA que permite generar formación en ciberseguridad adaptada al contexto, la industria y el nivel de riesgo de cada organización en cuestión de minutos, con supervisión humana y control de calidad, aprobaciones y cumplimiento normativo en cada etapa.
Una plataforma conectada como respuesta
Ambas capacidades se integran en Zepo Intelligence, de forma que los resultados de las simulaciones alimentan directamente el contenido formativo y viceversa: cuanto más se simula, más precisa es la formación; cuanto mejor es la formación, más realista puede ser la siguiente simulación. Es una respuesta directa a una de las conclusiones más repetidas por los analistas del sector: las organizaciones con programas de formación continua y de alta frecuencia han conseguido reducir sus tasas de vulnerabilidad al phishing del 34,3% al 4,6%.
Con este lanzamiento, Zepo consolida su apuesta por convertir la gestión del riesgo humano en un proceso continuo y basado en datos, en lugar de un ejercicio de cumplimiento anual.
Powered by WPeMatico
