Proofpoint alerta del dominio del correo como vía de ataque en EMEA y apuesta por la IA para reforzar la detección

El 75% de las organizaciones de EMEA sufrió al menos un ataque exitoso por email en el último año, según Proofpoint, mientras el 61% de los CISOs ya emplea capacidades de IA para reforzar su estrategia, aunque sin considerarlas una solución única.
19 de septiembre, 2025
Digital Inside_seguridad_email

La empresa de ciberseguridad y cumplimiento normativo Proofpoint sitúa el correo electrónico como la vía preferente para los atacantes en EMEA, con impacto en tres de cada cuatro organizaciones en los últimos doce meses. El correo electrónico continúa siendo el principal vector de ataque en la región, con un 75% de organizaciones afectadas por al menos un incidente exitoso en el último año, de acuerdo con Proofpoint. En Europa, el rigor normativo se combina con una mayor complejidad operativa, lo que eleva el listón para los equipos de seguridad.

En este escenario, las amenazas resultan más específicas y difíciles de detectar. Desde campañas de phishing hasta el compromiso del correo electrónico empresarial (BEC) o la suplantación de proveedores, los métodos evolucionan hacia técnicas polimórficas y de ingeniería social. La compañía subraya que los enfoques tradicionales (reglas estáticas, firmas o tácticas de sandboxing) ya no alcanzan a este tipo de ataques. Las metodologías clásicas pierden eficacia frente a ofensivas cambiantes y centradas en las personas.

Las limitaciones de la seguridad convencional se traducen, según Proofpoint, en un volumen elevado de falsos positivos y negativos, carencias de contexto sobre el comportamiento del usuario o la identidad del remitente y una postura fundamentalmente reactiva, que detecta las amenazas cuando el compromiso ya se ha producido. El resultado es una combinación de ataques no identificados, usuarios frustrados y organizaciones expuestas.

Ante este panorama, la detección basada en inteligencia artificial emerge como palanca de mejora. El 61% de los CISOs de EMEA ya recurre a capacidades de IA para mitigar el error humano y las ciberamenazas avanzadas centradas en el factor humano, si bien Proofpoint advierte que no constituyen una panacea. La recomendación pasa por comprender cómo se aplica la IA a la detección por email y cuáles son sus límites, con el objetivo de diseñar una estrategia resiliente.

La aplicación práctica de la IA, según el proveedor, abarca varias capas. El aprendizaje automático supervisado entrena modelos con ejemplos de amenazas conocidas frente a correos legítimos; el no supervisado identifica anomalías sin etiquetas previas; el procesamiento del lenguaje natural analiza tono, intención y estructura de los mensajes; y la IA conductual aprende los patrones de comunicación de usuarios y remitentes para detectar desviaciones. Combinadas, estas capacidades generan un perfil de riesgo multidimensional por cada mensaje, considerando no solo el contenido o los adjuntos, sino también el historial del remitente, posibles tácticas de suplantación, el contexto y la intención percibida.

Al mismo tiempo, los atacantes incorporan herramientas de IA generativa para elaborar campañas de phishing y suplantación personalizadas, reduciendo las barreras idiomáticas y culturales. El uso de IA por parte de los ciberdelincuentes y las particularidades regulatorias y lingüísticas de EMEA incrementan el riesgo y complican la detección. Proofpoint recuerda que la región combina sectores muy atractivos para la ingeniería social (fabricación, servicios financieros y actividades de alta confianza) y que el RGPD y otros requisitos de seguridad incrementan las exigencias de precisión y soberanía del dato. A ello se añaden los matices lingüísticos distintos del inglés, que plantean retos al procesamiento del lenguaje, y una red de proveedores altamente interconectada que amplifica el impacto de cualquier compromiso en la cadena de suministro.

Qué exige una IA eficaz en la defensa del correo

Proofpoint plantea cuatro requisitos para que la detección por IA sea realmente operativa. En primer lugar, precisión y explicabilidad: es necesario confiar en la alerta y entender por qué un mensaje resulta peligroso, no únicamente sospechoso. En segundo lugar, aprendizaje continuo: los modelos deben evolucionar en tiempo real a partir de nuevas campañas y del feedback de los usuarios, evitando ajustes manuales constantes. Tercero, adaptación al idioma y a la configuración regional: las herramientas deben captar manipulaciones lingüísticas en intentos multilingües. Por último, integración con la percepción humana: la IA complementa, pero no sustituye, el juicio experto. Una detección eficaz por IA exige explicabilidad, actualización continua, sensibilidad al idioma y la implicación del análisis humano.

La última pieza pasa por proteger a las personas que son objetivo de los ataques. Si se despliega correctamente, la IA permite aislar mensajes peligrosos antes de su entrega, advertir en tiempo real ante posibles suplantaciones, formar a los usuarios con base en amenazas reales y retirar correos maliciosos una vez entregados. La IA bien aplicada puede aislar correos peligrosos, alertar de suplantaciones, apoyar la formación y retirar mensajes maliciosos tras su llegada.

Kevin Leusing, jefe de tecnología de la empresa de ciberseguridad Proofpoint señala: “En EMEA, donde los atacantes se aprovechan de la confianza, el idioma y los procesos, la IA debe ser explicable, adaptable y profundamente contextual. En Proofpoint, no creemos en la IA por la IA. Creemos en la protección de las personas mediante una IA más avanzada, transparente y centrada en el ser humano”.

La compañía sostiene que su enfoque prioriza la protección de las personas mediante tecnologías más transparentes y centradas en el usuario, un planteamiento que busca alinear capacidades técnicas con las exigencias regulatorias y operativas de la región.