Table of Contents
La llegada de la inteligencia artificial generativa, el crecimiento de nuevas técnicas de phishing y la evolución del ransomware están redefiniendo el panorama de la ciberseguridad empresarial, por eso las amenazas informáticas ya no solo consisten en un virus o un correo sospechoso.
Así lo revela el ESET Threat Report H1 202, un informe que analiza las principales tendencias de los primeros seis meses del año y que identifica los riesgos a los que las organizaciones deberán prestar mayor atención durante el resto de 2026.
David González, especialista en seguridad informática de ESET Latinoamérica, advierte que el desafío no radica únicamente en la sofisticación de los ataques, sino también en la velocidad con la que evolucionan. En este escenario, las empresas necesitan fortalecer sus procesos de gestión del riesgo y adaptar sus estrategias de protección antes de que estas amenazas se conviertan en incidentes de alto impacto.
Amenazas informáticas e IA: una combinación que cambia las reglas
La inteligencia artificial ha abierto nuevas oportunidades para mejorar la productividad, pero también está siendo aprovechada por los actores maliciosos.
Uno de los hallazgos más relevantes del informe es la aparición de las denominadas AI Skills, componentes que permiten a agentes de IA interactuar con sistemas reales, ejecutar acciones e incluso realizar operaciones automatizadas.
Según el reporte, ESET detectó decenas de miles de skills sospechosas y miles consideradas directamente maliciosas, capaces de incorporar herramientas ampliamente utilizadas por ciberdelincuentes como Mimikatz e Impacket.
ESET identificó decenas de miles de skills sospechosas y miles de carácter directamente malicioso. Agregó el especialista.
Otro aspecto que comienza a llamar la atención es el surgimiento del malware adaptativo. Un ejemplo citado en el informe es PromptSpy, una amenaza dirigida a dispositivos Android que utiliza inteligencia artificial generativa durante su ejecución para modificar su comportamiento según el entorno donde se encuentra.
Han aparecido amenazas como PromptSpy que emplean IA Generativa durante su ejecución para adaptarse al entorno dinámicamente. Expresó González.
Este tipo de evolución representa un cambio importante para los equipos de ciberseguridad, ya que obliga a responder frente a amenazas capaces de ajustar sus tácticas en tiempo real.
El phishing también evoluciona: QR y falsas soluciones
El phishing continúa siendo uno de los principales vectores de ataque, aunque sus métodos están cambiando rápidamente.
Uno de los fenómenos que más creció durante el primer semestre es el Quishing, una modalidad que reemplaza los enlaces tradicionales por códigos QR para trasladar la interacción al teléfono móvil y evitar los controles habituales del correo electrónico.
El informe indica que estos códigos ya aparecen en aproximadamente el 11 % de los correos de phishing detectados.
A esta tendencia se suma ClickFix, una técnica de ingeniería social que engaña al usuario mediante supuestos mensajes de error. En lugar de instalar directamente un archivo malicioso, los atacantes convencen a la víctima de copiar y pegar comandos en la consola del sistema operativo.
Y a esto el ejecutivo dice: las campañas recientes se han extendido a páginas de ayuda de herramientas de IA, extensiones de navegador y autenticación en la nube.
El éxito de estas estrategias demuestra que la ingeniería social sigue siendo uno de los recursos más efectivos para comprometer organizaciones, incluso cuando cuentan con soluciones tecnológicas avanzadas.
Ransomware: menos pagos, pero ataques más sofisticados
Aunque cada vez menos organizaciones deciden pagar un rescate, el ransomware continúa creciendo.
El informe señala que el porcentaje de víctimas que pagan rescates se mantiene entre el 14 % y el 28 %, mientras que la actividad de los grupos criminales sigue aumentando.
Los índices de víctimas que pagan rescates siguen disminuyendo, pero la actividad de ransomware continúa creciendo. Precisó David González.
Uno de los desarrollos más preocupantes corresponde a las técnicas BYOVD (Bring Your Own Vulnerable Driver).
En estos ataques, los delincuentes aprovechan controladores legítimos, pero vulnerables, para desactivar las herramientas de protección del endpoint antes de ejecutar el cifrado de la información.
Entre estas técnicas aparecen los conocidos EDR Killers, como el filtrado GentleKiller, diseñados para inutilizar las soluciones de seguridad desde el propio kernel del sistema operativo.
Tres prioridades para fortalecer la gestión del riesgo
A partir de estos hallazgos, ESET identifica tres acciones prioritarias para que las empresas reduzcan su exposición frente a las amenazas emergentes.
La primera consiste en establecer una gobernanza sobre las herramientas de inteligencia artificial, evaluando y auditando las extensiones, agentes y skills utilizados por empleados o sistemas automatizados antes de conceder permisos operativos.
La segunda es reforzar las estrategias de protección del correo electrónico incorporando mecanismos capaces de inspeccionar enlaces ocultos detrás de códigos QR, además de fortalecer la capacitación de los usuarios frente a nuevas modalidades de fraude móvil.
Finalmente, el informe recomienda mantener una gestión estricta de parches y controladores en todos los endpoints, restringiendo la carga de drivers vulnerables o no firmados mediante listas de bloqueo para mitigar las técnicas BYOVD.
La ciberseguridad entra en una nueva etapa
La evolución de la inteligencia artificial, la sofisticación del phishing y las nuevas capacidades del ransomware demuestran que la ciberseguridad ya no puede abordarse únicamente desde la tecnología. La combinación entre herramientas avanzadas, procesos de gobernanza y usuarios preparados será determinante para reducir los riesgos en un entorno donde las amenazas evolucionan con rapidez. Anticiparse, evaluar continuamente los nuevos escenarios y fortalecer la resiliencia digital será una ventaja competitiva para cualquier organización en los próximos meses.


🌎 Punto de encuentro














