Autdefend Blog

Riesgo Real del Vishing: Ataques con IA

por | Ago 11, 2025 | CISO, Cybersecurity Technology

El Riesgo Real del Vishing ya no es una predicción: es una amenaza activa. En la era de la inteligencia artificial generativa, los atacantes han perfeccionado técnicas de ingeniería social usando voice cloning para ejecutar fraudes telefónicos que imitan con realismo la voz de directivos o compañeros de trabajo. A esto lo conocemos como vishing, y los casos recientes de Cisco y Google lo confirman como una técnica en auge.

Estas grandes empresas han sido vulneradas a través de llamadas falsas alimentadas por datos filtrados previamente. ¿El resultado? Acceso a sistemas internos, robo de información crítica y exposición de clientes. Si estas compañías cayeron, ¿está tu empresa lista para detectarlo a tiempo?

Detalle técnico o noticia

Cisco, víctima de ingeniería social telefónica con IA

El 1 de agosto de 2025, Cisco confirmó que empleados suyos fueron blanco de un ataque sofisticado de vishing. Los delincuentes utilizaron datos obtenidos en una brecha previa en Smartsheet (una herramienta de productividad usada internamente) para llamar por teléfono a empleados de Cisco, imitando la voz de superiores o personal de TI mediante IA. Así lograron obtener credenciales y acceso no autorizado a sistemas internos.

🔗 Noticia completa:
https://www.bleepingcomputer.com/news/security/cisco-employees-targeted-in-smartsheet-breach-phishing-attacks/

Google y la exfiltración de datos desde su CRM

Ese mismo día se supo que Google fue víctima de otro ataque, aunque por un canal distinto. En este caso, la información fue exfiltrada desde su cuenta empresarial de Salesforce CRM a través de accesos indebidos relacionados con la brecha de Smartsheet. Aunque no fue vishing, el caso es relevante porque los atacantes combinaron fuentes de datos para engañar a empleados de alto nivel. Es una muestra clara de cómo las amenazas pueden escalar rápidamente cuando se combinan múltiples vulnerabilidades.

🔗 Noticia en The Register:
https://www.theregister.com/2025/08/01/smartsheet_phishing_attacks/

🔗 Análisis técnico en Dark Reading:
https://www.darkreading.com/cyberattacks-data-breaches/smartsheet-confirms-phishing-attack-after-customer-data-stolen

Recomendaciones de AutDefend

En AutDefend ayudamos a las empresas a prevenir lo que muchos no ven venir. Basados en estos casos, recomendamos:

✅ Realizar simulacros de vishing con IA para evaluar la reacción del equipo.
✅ Implementar un plan de verificación de identidad para llamadas telefónicas internas.
✅ Auditar y limitar accesos a sistemas como CRMs y herramientas colaborativas.
✅ Entrenar a líderes y administradores con ejercicios de ingeniería social avanzada.

Contamos con programas específicos para simular ataques con tecnologías actuales y generar reportes de vulnerabilidad organizacional.

Servicios de AutDefend

  • En AutDefend, ofrecemos servicios especializados para proteger a tu organización contra amenazas cibernéticas emergentes:
  • Auditorías de Seguridad y Evaluaciones de Riesgo: Evaluaciones integrales de riesgos de ciberseguridad: para identificar vulnerabilidades y áreas de mejora en la infraestructura de TI.
  • All in One:  Soluciones de seguridad de endpoints (Antivirus avanzado), gestión de vulnerabilidades, capacitación contra phishing y respuesta ante amenaz
  • CISO as A Service: Expertos en cumplimiento y ciberseguridad (ISO 27001, NIST , CIS controls, ISC2.org, Ethical Hacking) certificados para asesorarlo y dirigir la ciberseguridad en su empresa. 
  • Capacitación y preparación contra Phishing: Ejercicios de Phishing y Capacitación capacitan a los empleados con ejemplos reales. Ofrecemos programas integrales de capacitación y medición de conciencia de phishing
  • Auditorías a Terceros: Auditamos proveedores para garantizar que sus cumplan con los estándares de ciberseguridad, salvaguardando su cadena de suministro.
  • Pentesting: Prueba de penetración simula ataques del mundo real para evaluar la resistencia de su infraestructura y aplicaciones.
  • Análisis estático de aplicaciones vs OWASP:  Nuestro servicio profundiza en el código de su aplicación, identificando posibles puntos débiles como inyecciones de SQL y fugas de datos.
  • Hackeo ético:  Expertos utiliza el hacking ético para descubrir y corregir vulnerabilidades antes de que ataquen los ciberdelincuentes.
  • Consulta más detalles en: Servicios de AutDefend.

➡️ Conoce nuestros servicios

Contacto

¿Quieres saber si tu equipo detectaría un ataque de vishing real?

➡️ Contáctanos

Conclusión

El caso de Cisco, atacado con llamadas falsas generadas por IA, y el de Google, expuesto a través de su CRM Salesforce, marcan una nueva etapa en la evolución del cibercrimen. Ya no se trata solo de proteger los sistemas, sino de entrenar a las personas que los usan cada día.

La inteligencia artificial no solo está en nuestras herramientas, también está en manos de los atacantes.

Actúa antes de que una llamada falsa se convierta en una brecha real. Con AutDefend, tu empresa puede prepararse hoy.

¡Mantente Seguro y Actualizado! Suscríbete a nuestra Newsletter

¡Mantente Seguro y Actualizado! Suscríbete a nuestra Newsletter

Recibe las últimas noticias, consejos y análisis en ciberseguridad directamente en tu bandeja de entrada. ¡No te pierdas ninguna actualización de AutDefend!

You have Successfully Subscribed!

Nueva División de Ciberseguridad
Resumen de privacidad

Esta web utiliza cookies para que podamos ofrecerte la mejor experiencia de usuario posible. La información de las cookies se almacena en tu navegador y realiza funciones tales como reconocerte cuando vuelves a nuestra web o ayudar a nuestro equipo a comprender qué secciones de la web encuentras más interesantes y útiles.