Filipinas enfrenta un aumento de ciberamenazas mientras los delincuentes aprovechan la IA para escalar ataques, según informe de Viettel
Puntos clave
- •Más de 19,2 millones de credenciales fueron comprometidas en Filipinas durante el primer semestre del año, lo que representa un aumento de aproximadamente cinco veces respecto a los 3,79 millones del mismo período del año anterior.
- •VCS documentó 255 incidentes de filtración de datos que expusieron aproximadamente 335 millones de registros y 2,6 terabytes de datos, además de 16.619 ataques de phishing y 21 incidentes de ransomware.
- •Las entidades gubernamentales absorbieron el 30 % de los ciberataques registrados, mientras que las instituciones financieras representaron el 15 %, reflejando un cambio delictivo hacia operaciones coordinadas contra organizaciones que gestionan datos sensibles y servicios críticos.
- •Los ataques coordinados contra instituciones financieras entre marzo y abril comprometieron alrededor de 99 millones de registros, y una filtración separada de una organización de servicio público expuso 45 millones de registros.
- •Los ciberdelincuentes están integrando cada vez más phishing, explotación de vulnerabilidades e ingeniería social habilitada por IA, incluyendo deepfakes, para llevar a cabo campañas automatizadas a gran escala que son más difíciles de detectar.

Filipinas experimentó un aumento significativo de ciberamenazas durante el primer semestre del año, impulsado principalmente por filtraciones de datos, robo de credenciales, incidentes de ransomware y ataques amplificados por inteligencia artificial (IA), según Viettel Cyber Security (VCS).
Estos hallazgos se producen en un momento en que el país continúa acelerando su adopción digital, con una de las tasas más altas de penetración de internet y redes sociales del sudeste asiático, un factor que amplía la superficie de ataque tanto para organizaciones como para usuarios individuales.
El último informe Cyber Threat Landscape de la empresa, basado en datos de su plataforma de monitoreo de ciberamenazas Viettel Threat Intelligence, reveló que los actores malintencionados están combinando cada vez más múltiples técnicas de ataque y aprovechando tecnologías de IA de rápido avance para expandir la escala de sus operaciones.
"(L)as campañas cada vez más coordinadas están aprovechando vulnerabilidades de software, credenciales robadas e inteligencia artificial para atacar tanto a industrias críticas como a usuarios cotidianos", señaló VCS.
El informe documentó que más de 19,2 millones de credenciales fueron comprometidas en el primer semestre del año, un aumento de aproximadamente cinco veces respecto a los apenas 3,79 millones registrados durante el mismo período del año anterior.
VCS también registró 255 incidentes de filtración de datos que expusieron colectivamente aproximadamente 335 millones de registros y 2,6 terabytes (TB) de datos. Durante el mismo período, unos 16.619 ataques de phishing y 21 incidentes de ransomware afectaron a organizaciones del país, con los sectores financiero, hotelero, logístico, manufacturero y energético entre los más afectados.
Según el informe, el 30 % de los ataques registrados se dirigieron a entidades gubernamentales, mientras que el 15 % tuvo como objetivo a instituciones financieras. VCS señaló que los incidentes cibernéticos de alto perfil que involucran a estos sectores indican que los delincuentes se están orientando hacia operaciones más coordinadas contra organizaciones que gestionan datos sensibles y servicios críticos, frecuentemente aprovechando vulnerabilidades de software conocidas.
"Entre los incidentes más significativos, ataques coordinados contra instituciones financieras entre marzo y abril comprometieron alrededor de 99 millones de registros, mientras que una filtración separada que afectó a una organización de servicio público expuso otros 45 millones de registros", afirmó VCS.
"En otro ataque importante, los actores de amenazas exfiltraron aproximadamente 1,8 TB de datos internos confidenciales de instituciones financieras tras desplegar cargas maliciosas dentro de sistemas empresariales."
Las instituciones financieras filipinas están fortaleciendo actualmente sus marcos de gestión de fraude y riesgo cibernético para cumplir con la Ley contra el Fraude de Cuentas Financieras, señaló VCS. La ley, promulgada para combatir la creciente ola de estafas financieras y el acceso no autorizado a cuentas, refleja un impulso regional más amplio en el sudeste asiático para endurecer las normas de ciberseguridad y protección al consumidor a medida que se dispara la adopción de la banca digital.
Sin embargo, estos esfuerzos podrían resultar insuficientes, ya que los ciberdelincuentes ahora están integrando múltiples métodos de ataque. El phishing, la explotación de vulnerabilidades y la ingeniería social habilitada por IA han surgido como algunas de las amenazas de más rápido crecimiento, permitiendo campañas automatizadas a gran escala que son cada vez más difíciles de detectar.
"En lugar de explotar debilidades técnicas, estas campañas atacan cada vez más la confianza humana. La combinación de datos personales filtrados e IA generativa permite a los atacantes crear estafas altamente personalizadas", señaló VCS, agregando que dichas tácticas incluyen deepfakes y otras formas de fraude.
"Las organizaciones necesitan inteligencia de amenazas continua y monitoreo en tiempo real para detectar y contener los ataques antes de que se agraven", añadió la empresa. "En conjunto, estas medidas ayudan a las organizaciones a construir una postura de ciberseguridad resiliente para la adopción segura y sostenible de la tecnología en medio de ciberamenazas globales en evolución."
— Bettina V. Roc