AlertaCiberNews

Noticias de ciber seguridad

AlertaCiberNews

Noticias de ciber seguridad

Noticias

Zenity capta 125 millones de dólares para potenciar la seguridad en entornos de IA y automatización

1. Introducción

La empresa de ciberseguridad Zenity ha anunciado el cierre de una ronda de financiación Serie C por valor de 125 millones de dólares, una inyección de capital que la posiciona como uno de los actores más relevantes en el ámbito de la protección de entornos de inteligencia artificial (IA) y automatización empresarial. Este movimiento, que se produce en un contexto de creciente adopción de tecnologías low-code/no-code (LCNC) y automatización robótica de procesos (RPA), permitirá a Zenity acelerar la innovación de producto, expandir su presencia internacional y reforzar la experiencia de cliente, según ha comunicado la propia compañía. El anuncio subraya la importancia estratégica que están adquiriendo las soluciones de seguridad específicas para las nuevas plataformas de IA generativa y automatización, especialmente ante la oleada de ciberamenazas que impactan a organizaciones de todos los sectores.

2. Contexto del Incidente o Vulnerabilidad

El auge de la IA generativa y las plataformas LCNC ha abierto nuevos vectores de ataque que, hasta hace poco, no formaban parte de las prioridades de los equipos de ciberseguridad. Estas herramientas democratizan el desarrollo de aplicaciones, permitiendo que perfiles no técnicos creen flujos de trabajo y automatizaciones, pero al mismo tiempo generan una superficie de ataque desconocida y difícil de controlar para los SOC y los CISOs. En 2023, un informe de Gartner estimaba que el 70% de las organizaciones utilizará alguna forma de desarrollo LCNC o IA generativa en su operativa diaria antes de 2025, y la consultora Forrester apunta que los incidentes relacionados con automatización insegura han crecido un 40% interanual. Esto exige soluciones que permitan monitorizar, auditar y proteger estos nuevos entornos, así como integrarlas con los sistemas tradicionales de gestión de amenazas.

3. Detalles Técnicos

Zenity se especializa en la protección de plataformas LCNC y RPA líderes como Microsoft Power Platform, UiPath, Automation Anywhere y Google AppSheet, así como en entornos de IA generativa conectados a sistemas corporativos. Su plataforma proporciona visibilidad y control sobre los flujos creados, detectando vulnerabilidades, configuraciones inseguras y posibles abusos de privilegios. Entre las técnicas y tácticas observadas en ataques recientes destacan la explotación de endpoints expuestos (CVE-2023-29333 en Power Automate), inyección de código malicioso a través de conectores de IA y abuso de privilegios mediante escalada lateral (TTPs MITRE ATT&CK T1078 y T1210). Los indicadores de compromiso (IoC) más habituales incluyen logs anómalos en workflows, acceso no autorizado a datos sensibles y ejecución de scripts no validados en entornos productivos.

Zenity integra sus alertas y controles con frameworks como MITRE ATT&CK, y es compatible con herramientas SIEM y SOAR líderes. También ofrece APIs para la integración con plataformas de threat intelligence y módulos de respuesta automática basados en playbooks personalizables.

4. Impacto y Riesgos

El impacto potencial de los ataques sobre plataformas LCNC y RPA es elevado: desde la exfiltración de datos personales sujetos a GDPR y NIS2, hasta la interrupción de procesos críticos y el movimiento lateral hacia otros sistemas de la organización. Casos recientes han demostrado que un workflow mal protegido puede convertirse en puerta de entrada para ransomware o ciberespionaje, especialmente en sectores como financiero, salud y administración pública. Según datos de IBM Security, el coste medio de una brecha vinculada a automatización supera los 4,7 millones de dólares, y el tiempo medio de detección se sitúa por encima de los 200 días. La criticidad aumenta en entornos cloud, donde la visibilidad y el control tradicional de los equipos de seguridad es limitado.

5. Medidas de Mitigación y Recomendaciones

Para mitigar estos riesgos, los expertos recomiendan:

– Inventariar y auditar todos los workflows y aplicaciones LCNC/RPA en uso.
– Aplicar principios de Zero Trust y segmentación de permisos en plataformas de automatización.
– Integrar soluciones de detección y respuesta específicas para IA y automatización (como las de Zenity) con el stack de seguridad tradicional (SIEM, EDR, IAM).
– Revisar periódicamente logs y trazabilidad de acciones en entornos automatizados.
– Formar a los “citizen developers” en buenas prácticas de seguridad.
– Implementar controles de acceso granular y alertas ante modificaciones críticas.
– Cumplir con las obligaciones de protección de datos (GDPR/NIS2) en el diseño y despliegue de estas soluciones.

6. Opinión de Expertos

Profesionales como Brian Krebs (analista independiente) y CISOs de empresas Fortune 500 han señalado la urgencia de adoptar soluciones que permitan visibilidad y control real sobre las plataformas de IA y automatización. “El shadow IT ya no es solo una cuestión de aplicaciones SaaS, sino de flujos de trabajo automatizados que pueden escapar al radar del SOC”, advierte un CISO del sector financiero. Analistas de Gartner y Forrester coinciden en que la inversión en seguridad para entornos LCNC/IA será prioritaria en los próximos 18 meses, y que la integración con modelos de threat intelligence y respuesta automatizada será clave para reducir el tiempo de exposición.

7. Implicaciones para Empresas y Usuarios

Las organizaciones que no aborden la seguridad de sus entornos de automatización e IA generativa estarán expuestas a brechas de datos, sanciones regulatorias (multas de hasta 20 millones de euros bajo GDPR) y daños reputacionales significativos. El sector debe prepararse para auditorías y revisiones de cumplimiento cada vez más estrictas, mientras que los usuarios y “citizen developers” deberán ser formados y concienciados sobre los riesgos asociados. La adopción de plataformas como Zenity puede suponer una ventaja competitiva, pero requiere inversión y alineamiento estratégico con el resto del ecosistema de ciberseguridad corporativo.

8. Conclusiones

La ronda de financiación de 125 millones de dólares obtenida por Zenity confirma el auge y la necesidad urgente de soluciones de seguridad específicas para IA generativa y plataformas LCNC/RPA. La visibilidad, el control y la capacidad de respuesta ante amenazas en estos entornos serán determinantes para la resiliencia de las organizaciones en los próximos años. Los equipos de seguridad deben anticiparse, integrar nuevas herramientas y adaptar sus políticas a esta nueva realidad digital.

(Fuente: www.securityweek.com)