Ecosistemas globales automatizados y basados en IA, detrás de los ciberataques modernos

Ecosistemas globales automatizados y basados en IA, detrás de los ciberataques modernos

El análisis de miles de millones de consultas DNS revela un ecosistema criminal que opera a escala industrial, y que está transformando el modo de operar del cibercrimen actual.

Infoblox, plataforma líder en seguridad preventiva y gestión de servicios críticos de red, ha hecho público el informe 2026 Threat Landscape Report, que pone de manifiesto cómo el cibercrimen ha evolucionado, convirtiéndose en una actividad industrializada a nivel global,  que permite a los atacantes operar con mayor rapidez, escalar de manera más eficiente y eludir las defensas tradicionales.

Los últimos avances tecnológicos como la Inteligencia Artificial de última generación, los servicios especializados orientados a actividades maliciosas y las infraestructuras ocultas están acelerando esta transformación, reduciendo el tiempo de respuesta de las organizaciones y poniendo en evidencia las limitaciones de las estrategias de seguridad tradicionales basadas en detección y respuesta.

El informe 2026 Threat Landscape Report analiza las actividades cibernéticas maliciosas en cuatro dimensiones: la industrialización de los servicios, que permite realizar los ataques a gran escala, las infraestructuras ocultas que dificultan o impiden su detección, los señuelos en constante evolución, que actúan como vector de ataque frente a las víctimas y la expansión de la superficie de ataque, que abre nuevos puntos de acceso a las infraestructuras de TI de las organizaciones. En conjunto, estos cuatro elementos revelan el modo de operar del cibercrimen moderno y qué deben hacer las organizaciones para anticiparse.

A partir de miles de millones de consultas DNS (DNS Queries), miles de millones de transacciones delictivas clandestinas e investigaciones exhaustivas sobre amenazas, Infoblox Threat Intel, la unidad de inteligencia de seguridad de Infoblox, ha identificado las principales tendencias detrás de la evolución de las actividades cibercriminales de hoy día. Las principales conclusiones de este estudio han sido:

•    Casi el 25% de los 120 millones de dominios recientemente observados presentaban un riesgo alto o crítico, lo que refleja la enorme escala de la infraestructura desechable (disposable infrastructure) que está proporcionando recursos para actividades maliciosas.

•    La amenaza más frecuente, que afecta a más del 95% de las redes, fueron los sistemas de distribución de tráfico (TDS), una infraestructura omnipresente y difícil de detectar que dirige a las víctimas hacia ataques de malware, phishing y estafas.

•    Infraestructuras efímeras: el 88% de los dominios relacionados con amenazas se observaron en un solo entorno de cliente, mientras que el 44% estuvieron activos solo un día, lo que da idea de la magnitud de la instrumentalización de dominios y la creciente dependencia de infraestructuras efímeras diseñadas para burlar a los defensores.

•    El 65% de los clientes de Infoblox Threat Defense consultaron dominios asociados con redes proxy residenciales, que los atacantes utilizan para disfrazar la actividad maliciosa como tráfico legítimo de los usuarios Internet, lo que hace que el tráfico malicioso se integre como parte de la actividad cotidiana de la red y no sean detectados.

•    Los dominios relacionados con estafas aumentaron un 62% interanual, con objetivos tales como la suplantación de identidad, el robo de identidad y el fraude financiero.

El informe 2026 Threat Landscape Report revela claramente cómo el cibercrimen ha evolucionado, pasando de ser una actividad aislada a convertirse en un ecosistema criminal interconectado, basado en la especialización, la automatización y la compartición de infraestructuras. A medida que estas capacidades se extienden, las organizaciones deben replantearse las ideas preconcebidas sobre cómo surgen, se propagan y se pueden neutralizar las ciberamenazas.

Renée Burton, VP de Infoblox Threat Intel, ha comentado: “el informe de este año ilustra la maquinaria del cibercrimen en la actualidad, una economía criminal conectada globalmente donde la IA de vanguardia, los servicios criminales especializados y la infraestructura oculta han transformado la forma en que se crean, intercambian y despliegan los ataques. El cambio más importante no radica en que los atacantes se hayan vuelto más sofisticados, sino en que las capacidades sofisticadas se han generalizado, lo que ha alterado el ritmo de crecimiento del cibercrimen y ha puesto en entredicho las estrategias de seguridad centradas principalmente en la detección y la respuesta”.