Hasta 2.000€ de beca para los 30 primeros! - Cursos Sept / Oct
Volver a todos los artículos

4 de agosto de 2026

Los ciberdelincuentes ya usan IA: así es como puedes defenderte

La First Class gratuita de Ironhack sobre ciberseguridad en la era de la IA abordó los ataques de phishing, el hacking impulsado por IA y cómo es una carrera real en seguridad en 2026. Esto es lo que te perdiste.

Maya Tazi

Algo cambió en la sala el pasado 18 de junio.

Más de sesenta personas se unieron a la sesión gratuita First Class de Ironhack sobre ciberseguridad esperando una presentación introductoria convencional. Lo que encontraron en su lugar fue una auténtica toma de contacto con la realidad: una visión de primera mano sobre cómo la inteligencia artificial ha transformado ambos lados de la seguridad informática y qué significa esto para quienes consideran orientar su carrera profesional hacia este sector.

Simon Paloma, analista y consultor de ciberseguridad especializado en SecOps, respuesta ante incidentes y hacking ético, dedicó 60 minutos en directo a explicar las herramientas, la metodología y la mentalidad que definen el trabajo actual en ciberseguridad. Sin presentaciones teóricas de relleno. Solo la realidad de la profesión, explicada por un especialista en activo.

Si no pudiste asistir, puedes ver la grabación completa aquí. Y si la seguiste en directo, aquí tienes el resumen con los puntos clave.

La incómoda realidad sobre la IA y la ciberseguridad

La mayoría de las conversaciones sobre IA y seguridad se centran en la IA como herramienta defensiva: detección más precisa, alertas más rápidas y respuesta automatizada. Sin embargo, Simon comenzó con una realidad más incómoda: las mismas herramientas de IA que utilizas para redactar correos o mejorar tu productividad ya están siendo empleadas por los ciberdelincuentes.

Los correos de phishing son hoy mucho más difíciles de detectar que hace dos años. No porque los atacantes sean más creativos, sino porque los textos generados por IA han eliminado las faltas de ortografía, las expresiones extrañas y la redacción poco natural que antes permitían identificarlos. Las estafas son más convincentes porque están mejor escritas. Los atacantes pueden automatizar la personalización a una escala que antes requería horas de investigación manual: recopilan información de tu perfil público de LinkedIn, de la web de tu empresa o de noticias recientes sobre tu organización, y la integran en un mensaje que parece escrito por alguien de tu entorno.

El gran reto para los equipos de seguridad es que la superficie de ataque crece a mayor velocidad que la capacidad de respuesta de las empresas. Ransomware, ciberataques a la cadena de suministro, clonación de voz mediante IA para ataques de vishing... El volumen aumenta, la sofisticación crece y la escasez de talento especializado es una realidad.

Según las proyecciones del sector citadas en el programa del bootcamp de ciberseguridad 2026 de Ironhack, se prevé que el mercado global de la ciberseguridad pase de aproximadamente 245.000 millones de dólares en 2024 a más de 500.000 millones en 2030. Este crecimiento responde a una necesidad empresarial real. Las empresas priorizan la seguridad no por mero cumplimiento normativo, sino porque el coste de sufrir un incidente de seguridad es catastrófico.

Lo que realmente aprendieron los asistentes

La sesión abordó las preguntas más frecuentes de quienes están planteándose realizar un curso de ciberseguridad o cambiar de carrera profesional:

  • ¿Cómo operan hoy en día los ciberdelincuentes? Simon explicó la metodología del atacante —reconocimiento, preparación, entrega, explotación— y cómo las herramientas de IA aceleran cada fase. Comprender la lógica del ataque desde la perspectiva del ciberdelincuente es fundamental para cualquier rol defensivo.

  • ¿Qué hace un equipo de seguridad en su día a día? Se mostró cómo trabajan los analistas de un SOC (Security Operations Center): monitorización de registros (logs) a través de plataformas SIEM como Splunk, triaje de alertas, distinción entre incidentes reales y falsos positivos, y escalado de amenazas críticas. Es un trabajo que requiere capacidad analítica, curiosidad técnica y serenidad para actuar bajo presión.

  • ¿Cómo ayuda la IA a la ciberdefensa? Las herramientas de monitorización basadas en IA permiten detectar anomalías de comportamiento en tiempo real: identificar un inicio de sesión desde una ubicación inusual, detectar un proceso ejecutado a horas atípicas o reconocer patrones de filtración de datos que llevarían días a un analista humano. La conclusión principal: la IA no sustituye al profesional de la ciberseguridad, sino que potencia su capacidad de trabajo.

  • ¿Cómo es la progresión profesional en ciberseguridad? Desde analista SOC hasta auditor de seguridad (Penetration Tester), arquitecto de seguridad o CISO, Simon detalló las etapas del desarrollo profesional. Los puestos de entrada son accesibles para personas en proceso de reconversión laboral. La progresión es rápida y la demanda de profesionales cualificados supera constantemente a la oferta disponible.

El kit de supervivencia contra el phishing: los consejos de Simon

Uno de los bloques más prácticos de la sesión fue la guía que Simon compartió con los asistentes. La idea central que subrayó fue clara: en 2026, la intuición no es un método de detección fiable; la metodología sí lo es.

La IA ha conseguido que los ataques sean tan convincentes que confiar solo en el instinto resulta arriesgado. Lo que realmente funciona es aplicar una verificación sistemática ante cualquier mensaje, solicitud o enlace imprevisto.

Su marco de trabajo incluye cinco comprobaciones esenciales:

  1. Verifica la dirección real del remitente, no solo el nombre visible. Cambiar el nombre visible es muy sencillo, pero suplantar el dominio de correo a gran escala es mucho más complejo.

  2. Pasa el cursor sobre cualquier enlace antes de hacer clic para comprobar si la URL de destino coincide con lo esperado.

  3. Trata la urgencia como una señal de advertencia. La prisa se utiliza deliberadamente para anular el sentido crítico.

  4. Pregúntate si esperabas ese mensaje. Un correo no solicitado, por muy bien redactado que esté, sigue siendo sospechoso.

  5. Confirma por un canal alternativo si algo no te encaja. Llama directamente a la entidad o persona a través de un número oficial verificado, nunca usando los datos facilitados en el mensaje dudoso.

Simon explicó también cómo los atacantes recopilan datos personales para diseñar ataques dirigidos. Los perfiles públicos en redes sociales, los sitios web corporativos y las redes profesionales son fuentes de información habituales. Reducir la información visible públicamente es una medida elemental de protección.

La guía abordó además un punto de gran actualidad: la clonación de voz ha hecho que las llamadas telefónicas sean tan vulnerables a la ingeniería social como el correo electrónico. Un atacante puede imitar la voz de una persona conocida. La regla de oro que recordó Simon: ninguna entidad financiera legítima te pedirá jamás que leas o confirmes por teléfono un código de verificación recibido por SMS. Si alguien lo solicita, se trata de un intento de fraude.

Por qué la ciberseguridad es una de las opciones profesionales más sólidas en Tech

El déficit de profesionales en ciberseguridad es uno de los problemas más documentados en el mercado laboral actual. Empresas de todos los sectores —banca, salud, comercio electrónico, administración pública— compiten por incorporar perfiles con competencias acreditadas en seguridad informática.

Este contexto convierte la reconversión profesional hacia la ciberseguridad en una decisión estratégica en 2026. La demanda no responde a una moda pasajera, sino a la necesidad permanente de proteger las infraestructuras digitales de las que dependen las organizaciones. Los ataques de ransomware, las brechas de datos y las exigencias regulatorias van en aumento. Las empresas necesitan incorporar profesionales capacitados de forma inmediata.

Entre las salidas profesionales de los graduados del bootcamp de ciberseguridad de Ironhack se encuentran perfiles como SOC Analyst, Security Engineer, Penetration Tester, IT Security Consultant, EDR Specialist, SIEM Engineer y Cybersecurity Consultant. No son especialidades marginales, sino los roles operativos centrales sobre los que se estructuran los equipos de seguridad actuales.

Qué incluye el bootcamp de Ciberseguridad de Ironhack

El programa completo se basa en la metodología práctica (learn by doing) que Simon mostró durante la First Class. Sin aprendizaje pasivo: trabajarás en laboratorios virtuales y entornos simulados desde la primera semana.

El plan de estudios abarca administración de redes y monitorización de tráfico, frameworks de ciberseguridad y modelado de amenazas, herramientas SIEM con Splunk y Kibana, análisis forense digital y de malware con Autopsy y Ghidra, pruebas de penetración en Kali Linux con Burp Suite, hacking ético y respuesta ante incidentes, así como automatización de la seguridad con Python y PowerShell.

El curso finaliza con un proyecto integrador que simula un escenario completo de ataque y defensa, realizando labores de detección, análisis y respuesta como lo haría un equipo de seguridad profesional.

El bootcamp está disponible en dos modalidades: 9 semanas a tiempo completo (de lunes a viernes) o 6 meses a tiempo parcial (tardes y sábados). Ambas opciones son 100% en remoto y en directo, e incluyen la preparación para certificaciones oficiales como CompTIA Security+. Duración total: más de 400 horas.

El servicio de desarrollo de carrera acompaña al estudiante durante y después del programa, incluyendo preparación de CV, optimización del portfolio, entrevistas de práctica y negociación salarial. Además, el programa Talent Accelerator de Ironhack conecta directamente a los graduados con empresas para colaborar en proyectos reales antes de iniciar su búsqueda de empleo.

No esperes a recibir el próximo correo sospechoso

La lección principal que transmitió Simon en la sesión va más allá de los conceptos técnicos: se trata de una actitud profesional.

Trabajar en ciberseguridad en 2026 consiste en aplicar un método constante para verificar qué es auténtico y qué ha sido diseñado para parecerlo. Consiste en entender la estructura de los ciberataques para identificarlos antes de que causen daños.

Esa metodología se aprende. Las habilidades técnicas se entrenan. Y la demanda de profesionales capacitados es mayor que nunca.

Las sesiones First Class de Ironhack son gratuitas, en directo y con plazas limitadas. La próxima fecha se anunciará próximamente: sigue a Ironhack en LinkedIn o entra en events.ironhack.com para asegurar tu plaza.

Si quieres dar el salto profesional, la inscripción para el bootcamp de ciberseguridad ya está abierta.

Artículos Relacionados

Recomendado para ti

¿Listo para unirte?

Más de 10.000 personas que han cambiado de profesión y emprendedores han iniciado su carrera en la industria tecnológica con los bootcamps de Ironhack. Comienza tu nuevo viaje profesional y únete a la revolución tecnológica.