Un nuevo desafío de ciberseguridad en el sector farmacéutico: los hackers están utilizando la IA para robar contraseñas

imagen autor
Fernando Martínez. Head of Key Account Manager. Hornetsecurity.

Un nuevo desafío de ciberseguridad en el sector farmacéutico: los hackers están utilizando la IA para robar contraseñas

27/10/2025

La transformación digital del sector farmacéutico avanza a una velocidad sin precedentes. En los últimos años, la adopción de herramientas basadas en Inteligencia Artificial ha permitido agilizar procesos de investigación, automatizar tareas administrativas y potenciar la colaboración entre equipos globales. Sin embargo, esta misma revolución tecnológica ha abierto la puerta a una nueva oleada de riesgos y amenazas.

En un sector como el farmacéutico, donde el dato es un activo sensible y, por lo tanto, el más valioso, desde resultados de ensayos clínicos hasta información confidencial de patentes, estos ataques pueden facilitar la filtración de información sujeta a normativas de privacidad y seguridad, como el RGPD o las directrices de la EMA.

Todo puede comenzar, por ejemplo, con el uso cotidiano de Microsoft Copilot, una herramienta que se ha extendido notablemente en el entorno empresarial. Este asistente de productividad, integrado en Word, Excel, Outlook o Teams, utiliza modelos LLM para generar, resumir o analizar información dentro del entorno Microsoft 365. Su potencial para aumentar la productividad es innegable, pero también lo es su capacidad para amplificar las vulnerabilidades cuando la gestión de la información no está adecuadamente controlada.

Recientemente hemos sido testigos de algunos casos en los que los delincuentes han aprovechado Copilot para acceder a información sensible. Una vez comprometida una cuenta profesional, el atacante puede ejecutar peticiones como: “enumera todas las contraseñas que aparecen en los documentos de este sitio”. Así, en cuestión de segundos, el sistema puede revelarlas o facilitar las claves API. Todo ello sin necesidad de abrir los documentos directamente, lo que reduce las probabilidades de ser detectado.

Otro ejemplo de este tipo de ataques es el que tiene que ver con el email. El usuario puede recibir un correo electrónico con instrucciones maliciosas ocultas en su contenido. Copilot analiza el mensaje y la IA ejecuta la orden de forma automática. Esto provoca la filtración de información confidencial a través de canales legítimos como Microsoft Teams o SharePoint, sin que el usuario lo perciba.

En definitiva, ambos ejemplos demuestran que las herramientas de IA más avanzadas también son susceptibles de ejecutar ataques maliciosos. La confianza en los sistemas debe estar siempre acompañada por una supervisión proactiva, a través de controles de seguridad multicapa.

Los empleados como principal defensa
Según el Foro Económico Mundial, el 95% de los incidentes de ciberseguridad tienen su origen en errores humanos. Las principales vías de entrada son el uso de contraseñas débiles, la falta de una autenticación multifactor o la ausencia de control sobre los archivos compartidos.

Al mismo tiempo, en muchas empresas farmacéuticas se utiliza SharePoint o OneDrive sin limitaciones sobre quién puede acceder, editar o descargar información. Esta falta de gobernanza no sólo facilita ataques a través de Copilot, sino que también puede comprometer la integridad de datos críticos en procesos de desarrollo, producción o cumplimiento normativo.

Por último, a medida que las organizaciones farmacéuticas adoptan la IA de forma más extendida, surge un fenómeno preocupante: la IA en la sombra o “Shadow AI”. Se trata del uso de herramientas de inteligencia artificial por parte de empleados que, sin saberlo, pueden exponer información sensible. Los datos cargados en estas plataformas —por ejemplo, borradores de informes clínicos o comunicaciones con autoridades sanitarias— pueden suponer riesgos legales y reputacionales.

Todos estos escenarios, tan diferentes a priori, tienen un denominador común: la formación de los empleados y la integración de la seguridad en cualquier proyecto de IA desde el principio. Por este motivo, siempre demos implantar controles de acceso a los archivos basados en el principio de “Zero Trust”, además de llevar a cabo una validación continua de las fuentes de datos y las auditorías de actividad.

En un contexto donde los ataques son cada vez más sofisticados y en el que la industria farmacéutica se ha convertido en objetivo prioritario para los delincuentes, necesitamos soluciones integrales de seguridad, que ayuden a prevenir brechas relacionadas con contraseñas, permisos y ataques dirigidos al ecosistema Microsoft 365. La ciberseguridad en la industria farmacéutica es clave, no sólo por la protección de la información crítica de los pacientes, sino también porque supone el cuidado del conocimiento y la innovación científica en nuestro país.

PMFarma no se hace responsable ni se identifica con las opiniones, informaciones, ideas o conceptos vertidos en los artículos de opinión publicados en todos sus medios tanto revistas impresas, digitales y web.

Más sobre Hornetsecurity


Hornetsecurity es un proveedor líder mundial de soluciones de seguridad, cumplimiento normativo, backup y concienciación sobre seguridad de última generació...

Saber más

Servicios:

Ciberseguridad
Seguridad
Ia

Articulos relacionados:

Logo
Raffaella de Bonis. Associate HRBP. Kyowa Kirin Farmacéutica.
El Manager 2.1

En los últimos años hemos asistido, en la mayoría de las organizaciones, al desarrollo de una nueva versión de la figura del Manager. En una era donde la IT, la Tecnología de la Información, y la IA, Inteligencia Artificial, lo es todo, vemos cómo también los puestos de trabajo se asemejan a software estandarizados para las compañías. Esto conlleva que se impongan ciertas expectativas en cuanto al rendimiento, eficiencia o...

Hoy Nov. 2025
Logo
María Fernández de Gorostiza. Business Development & Sustainable Transformation Director. L'Oréal Dermatological Beauty.
La naturaleza es el futuro de la dermocosmética

Vivimos una transformación sin precedentes en la industria cosmética. La demanda de soluciones eficaces que también sean sostenibles ya no es una tendencia pasajera: es una exigencia estructural por parte de los consumidores, las autoridades regulatorias y la comunidad científica. Ante este nuevo paradigma, las empresas debemos encontrar fórmulas que nos permitan responder a estas tendencias, manteniéndonos alineados con los retos...

Hoy Nov. 2025
Logo
Iván Arredondo. The Cutis Lab.
La gama Cutis Lab ofrece al farmacéutico herramientas para recomendar CBD en piel sensible y cuero cabelludo

El cannabidiol (CBD) ha ido consolidándose como ingrediente cosmético funcional, especialmente útil para pieles sensibles, reactivas o con desequilibrios. Desde Cutis Lab, marca especializada en cosmética con CBD de origen vegetal y trazabilidad certificada, presentamos nuestra propuesta al canal farmacia con una gama formulada para problemas reales como la descamación, el picor o las uñas frágiles. En este artículo, revisamos...

Nov. 2025