Ecosistemas globales automatizados y basados en IA, detrás de los ciberataques modernos

Infoblox, plataforma especializada en seguridad preventiva y gestión de servicios críticos de red, ha hecho público el informe 2026 Threat Landscape Report, que pone de manifiesto cómo el cibercrimen ha evolucionado, convirtiéndose en una actividad industrializada a nivel global,  que permite a los atacantes operar con mayor rapidez, escalar de manera más eficiente y eludir las defensas tradicionales. Los últimos avances tecnológicos como la Inteligencia Artificial de última generación, los servicios especializados orientados a actividades maliciosas y las infraestructuras ocultas están acelerando esta transformación, reduciendo el tiempo de respuesta de las organizaciones y poniendo en evidencia las limitaciones de las estrategias de seguridad tradicionales basadas en detección y respuesta.

El informe 2026 Threat Landscape Report analiza las actividades cibernéticas maliciosas en cuatro dimensiones: la industrialización de los servicios, que permite realizar los ataques a gran escala, las infraestructuras ocultas que dificultan o impiden su detección, los señuelos en constante evolución, que actúan como vector de ataque frente a las víctimas y la expansión de la superficie de ataque, que abre nuevos puntos de acceso a las infraestructuras de TI de las organizaciones. En conjunto, estos cuatro elementos revelan el modo de operar del cibercrimen moderno y qué deben hacer las organizaciones para anticiparse.

A partir de miles de millones de consultas DNS (DNS Queries), miles de millones de transacciones delictivas clandestinas e investigaciones exhaustivas sobre amenazas, Infoblox Threat Intel, la unidad de inteligencia de seguridad de Infoblox, ha identificado las principales tendencias detrás de la evolución de las actividades cibercriminales de hoy día. Las principales conclusiones de este estudio han sido:

  • Casi el 25% de los 120 millones de dominios recientemente observados presentaban un riesgo alto o crítico, lo que refleja la enorme escala de la infraestructura desechable (disposable infrastructure) que está proporcionando recursos para actividades maliciosas.
  • La amenaza más frecuente, que afecta a más del 95% de las redes, fueron los sistemas de distribución de tráfico (TDS), una infraestructura omnipresente y difícil de detectar que dirige a las víctimas hacia ataques de malware, phishing y estafas.
  • Infraestructuras efímeras: el 88% de los dominios relacionados con amenazas se observaron en un solo entorno de cliente, mientras que el 44% estuvieron activos solo un día, lo que da idea de la magnitud de la instrumentalización de dominios y la creciente dependencia de infraestructuras efímeras diseñadas para burlar a los defensores.
  • El 65% de los clientes de Infoblox Threat Defense™ consultaron dominios asociados con redes proxy residenciales, que los atacantes utilizan para disfrazar la actividad maliciosa como tráfico legítimo de los usuarios Internet, lo que hace que el tráfico malicioso se integre como parte de la actividad cotidiana de la red y no sean detectados.
  • Los dominios relacionados con estafas aumentaron un 62% interanual, con objetivos tales como la suplantación de identidad, el robo de identidad y el fraude financiero.

El informe 2026 Threat Landscape Report revela claramente cómo el cibercrimen ha evolucionado, pasando de ser una actividad aislada a convertirse en un ecosistema criminal interconectado, basado en la especialización, la automatización y la compartición de infraestructuras. A medida que estas capacidades se extienden, las organizaciones deben replantearse las ideas preconcebidas sobre cómo surgen, se propagan y se pueden neutralizar las ciberamenazas.

Renée Burton, VP de Infoblox Threat Intel, ha comentado: “el informe de este año ilustra la maquinaria del cibercrimen en la actualidad, una economía criminal conectada globalmente donde la IA de vanguardia, los servicios criminales especializados y la infraestructura oculta han transformado la forma en que se crean, intercambian y despliegan los ataques. El cambio más importante no radica en que los atacantes se hayan vuelto más sofisticados, sino en que las capacidades sofisticadas se han generalizado, lo que ha alterado el ritmo de crecimiento del cibercrimen y ha puesto en entredicho las estrategias de seguridad centradas principalmente en la detección y la respuesta”.

Deja un comentario

Tu dirección de correo electrónico no será publicada. Los campos obligatorios están marcados con *

Este sitio usa Akismet para reducir el spam. Aprende cómo se procesan los datos de tus comentarios.

TE PUEDE GUSTAR

RECIBE LA NEWSLETTER

*Email: *Nombre apellidos: *Empresa: Cargo: Sector:

 
Please don't insert text in the box below!

ARTÍCULOS MÁS RECIENTES

ESCUCHA NUESTRO PODCAST

SÍGUENOS EN RRSS

MÁS COMENTADOS

Scroll al inicio
Resumen de privacidad

Las cookies y otras tecnologías similares son una parte esencial de cómo funciona nuestra web. El objetivo principal de las cookies es que tu experiencia de navegación sea más cómoda y eficiente y poder mejorar nuestros servicios y la propia web. Aquí podrás obtener toda la información sobre las cookies que utilizamos y podrás activar y/o desactivar las mismas de acuerdo con tus preferencias, salvo aquellas Cookies que son estrictamente necesarias para el funcionamiento de la web de CyberSecurityNews. Ten en cuenta que el bloqueo de algunas cookies puede afectar tu experiencia en la web y el funcionamiento de la misma. Al pulsar “Guardar cambios”, se guardará la selección de cookies que has realizado. Si no has seleccionado ninguna opción, pulsar este botón equivaldrá a rechazar todas las cookies. Para más información puedes visitar nuestra Políticas de Cookies. Podrás cambiar en cualquier momento tus preferencias de cookies pinchando en el enlace “Preferencias de cookies” situado en la parte inferior de nuestra web.