{"id":24080,"date":"2026-02-25T12:38:21","date_gmt":"2026-02-25T11:38:21","guid":{"rendered":"https:\/\/telecomkh.info\/?p=24080"},"modified":"2026-02-25T12:38:21","modified_gmt":"2026-02-25T11:38:21","slug":"informe-global-de-amenazas-2026-de-crowdstrike-la-ia-acelera-la-actividad-delictiva-y-redefine-la-superficie-de-ataque","status":"publish","type":"post","link":"https:\/\/telecomkh.info\/?p=24080","title":{"rendered":"Informe Global de Amenazas 2026 de CrowdStrike: La IA acelera la actividad delictiva y redefine la superficie de ataque"},"content":{"rendered":"<p><strong>Los ataques habilitados por IA aumentan un 89% mientras el tiempo de acceso a las infraestructuras corporativas por parte de los ciberdelincuentes cae a 29 minutos; las herramientas y plataformas de desarrollo de IA est\u00e1n siendo explotadas activamente<\/strong><\/p>\n<p>CrowdStrike ha publicado su Informe Global de Amenazas 2026, que revela que la IA est\u00e1 acelerando las capacidades de los ciberdelincuentes y ampliando la superficie de ataque empresarial.<br \/>\nEl tiempo promedio de acceso a los activos empresariales por parte de los grupos de ciberdelincuentes se redujo a s\u00f3lo 29 minutos en 2025, y el m\u00e1s r\u00e1pido observado ocurri\u00f3 en apenas 27 segundos. Los criminales tambi\u00e9n est\u00e1n explotando activamente los propios sistemas de IA, inyectando indicaciones maliciosas en herramientas de IA generativa en m\u00e1s de 90 organizaciones y abusando de plataformas de desarrollo de IA. El informe de CrowdStrike deja claro que, a medida que la innovaci\u00f3n se acelera, la explotaci\u00f3n por parte de los ciberdelincuentes avanza al mismo ritmo.<br \/>\nLos criminales incrementaron sus operaciones habilitadas por IA en un 89% respecto al a\u00f1o pasado, empleando mayoritariamente como vectores de ataque la IA como arma en reconocimiento, el robo de credenciales y la evasi\u00f3n. Las intrusiones ahora se desplazan a trav\u00e9s de identidades de confianza, aplicaciones SaaS e infraestructuras en la nube, mimetiz\u00e1ndose con la actividad normal mientras consiguen reducir la capacidad de respuesta de los responsables de seguridad. La IA, seg\u00fan muestra el estudio de CrowdStrike, es, por tanto, acelerador y objetivo.<\/p>\n<p><strong>Aspectos destacados del Informe Global de Amenazas de CrowdStrike<\/strong><\/p>\n<p>Basado en la inteligencia de primera l\u00ednea de los equipos de lucha contra amenazas e inteligencia de CrowdStrike, que rastrean a m\u00e1s de 280 grupos identificados, el informe revela que:<\/p>\n<p><strong>* La IA es la nueva superficie de ataque:<\/strong> los prompts son el nuevo malware. Los ciberdelincuentes explotaron herramientas leg\u00edtimas de IA generativa en m\u00e1s de 90 organizaciones mediante la inyecci\u00f3n de prompts maliciosos para generar comandos destinados al robo de credenciales y criptomonedas. Tambi\u00e9n explotaron vulnerabilidades en plataformas de desarrollo de IA para establecer persistencia y desplegar ransomware, y publicaron servidores de IA maliciosos que suplantaban servicios de confianza para interceptar datos sensibles.<\/p>\n<p><strong>* Tiempo de acceso a infraestructuras corporativas m\u00e1s r\u00e1pido registrado:<\/strong> a medida que la IA acelera los ataques, el tiempo promedio de acceso a activos empresariales por parte de los ciberdelincuentes ha ca\u00eddo a 29 minutos, un 65% m\u00e1s r\u00e1pido que 2024. El acceso m\u00e1s r\u00e1pido observado lleg\u00f3 en s\u00f3lo 27 segundos. En una intrusi\u00f3n analizada, la extracci\u00f3n de datos comenz\u00f3 cuatro minutos despu\u00e9s del acceso inicial.<\/p>\n<p><strong>* Aceleraci\u00f3n del uso de IA por Estados naci\u00f3n y eCrime:<\/strong> los ciberdelincuentes habilitados por la IA incrementaron su actividad en un 89 %. El actor vinculado a Rusia FANCY BEAR despleg\u00f3 malware habilitado con LLM (LAMEHUG) para automatizar el reconocimiento y la recopilaci\u00f3n de documentos. El actor de eCrime PUNK SPIDER utiliz\u00f3 scripts generados por IA para acelerar el volcado de credenciales y borrar evidencias forenses; y el actor vinculado a Corea del Norte FAMOUS CHOLLIMA emple\u00f3 identidades generadas por IA para escalar operaciones internas.<\/p>\n<p><strong>* Aumento de operaciones vinculadas a China y Corea del Norte:<\/strong> la actividad asociada a China aument\u00f3 un 38 % en 2025, con el sector log\u00edstico como el m\u00e1s afectado (incremento del 85%). El 67 % de todas las vulnerabilidades explotadas por actores vinculados a China proporcion\u00f3 acceso inmediato al sistema, mientras que el 4 0% apunt\u00f3 a dispositivos edge expuestos a Internet. Los incidentes vinculados a Corea del Norte aumentaron en m\u00e1s de un 130 %, con m\u00e1s del doble de actividad de FAMOUS CHOLLIMA. El robo de criptomonedas por valor de 1.460 millones de d\u00f3lares de PRESSURE CHOLLIMA fue el mayor atraco financiero \u00fanico jam\u00e1s denunciado.<\/p>\n<p><strong>* Crecen los zero-day y la explotaci\u00f3n en la nube:<\/strong> el 42 % de las vulnerabilidades se explot\u00f3 antes de su divulgaci\u00f3n p\u00fablica, ya que los ciberdelincuentes utilizaron ataques zero-day para acceso inicial, ejecuci\u00f3n remota de c\u00f3digo y escalada de privilegios. Las intrusiones orientadas a la nube aumentaron un 37 % en general, con un incremento del 266 % por parte de actores vinculados a Estados que atacan entornos cloud para recopilaci\u00f3n de inteligencia.<\/p>\n<p>\u00abEsta es una carrera armamentista basada en la IA\u00bb, afirma Adam Meyers, responsable de operaciones contra ciberdelincuentes en CrowdStrike. \u00abEl tiempo de acceso es la se\u00f1al m\u00e1s clara de c\u00f3mo ha cambiado la intrusi\u00f3n. Los criminales pasan del acceso inicial al movimiento lateral en minutos. La IA est\u00e1 reduciendo al m\u00ednimo el tiempo entre intenci\u00f3n y ejecuci\u00f3n, y se est\u00e1n utilizando los sistemas de IA empresariales como objetivos. Los equipos de seguridad deben operar m\u00e1s r\u00e1pido que el criminal si quieren vencerle\u00bb.<\/p>\n<p><span style=\"color: #999999;\"><em>Arriba, en la foto, Adam Meyers, responsable de operaciones contra ciberdelincuentes en CrowdStrike<\/em><\/span><\/p>\n","protected":false},"excerpt":{"rendered":"<p>Los ataques habilitados por IA aumentan un 89% mientras el tiempo de acceso a las infraestructuras corporativas por parte de los ciberdelincuentes cae a 29 minutos; las herramientas y plataformas de desarrollo de IA est\u00e1n siendo explotadas activamente CrowdStrike ha publicado su Informe Global de Amenazas 2026, que revela que la IA est\u00e1 acelerando las &hellip; <\/p>\n<p class=\"link-more\"><a href=\"https:\/\/telecomkh.info\/?p=24080\" class=\"more-link\">Continue reading<span class=\"screen-reader-text\"> \u00abInforme Global de Amenazas 2026 de CrowdStrike: La IA acelera la actividad delictiva y redefine la superficie de ataque\u00bb<\/span><\/a><\/p>\n","protected":false},"author":1,"featured_media":24081,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":[],"categories":[7,9,65],"tags":[],"_links":{"self":[{"href":"https:\/\/telecomkh.info\/index.php?rest_route=\/wp\/v2\/posts\/24080"}],"collection":[{"href":"https:\/\/telecomkh.info\/index.php?rest_route=\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/telecomkh.info\/index.php?rest_route=\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/telecomkh.info\/index.php?rest_route=\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/telecomkh.info\/index.php?rest_route=%2Fwp%2Fv2%2Fcomments&post=24080"}],"version-history":[{"count":1,"href":"https:\/\/telecomkh.info\/index.php?rest_route=\/wp\/v2\/posts\/24080\/revisions"}],"predecessor-version":[{"id":24082,"href":"https:\/\/telecomkh.info\/index.php?rest_route=\/wp\/v2\/posts\/24080\/revisions\/24082"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/telecomkh.info\/index.php?rest_route=\/wp\/v2\/media\/24081"}],"wp:attachment":[{"href":"https:\/\/telecomkh.info\/index.php?rest_route=%2Fwp%2Fv2%2Fmedia&parent=24080"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/telecomkh.info\/index.php?rest_route=%2Fwp%2Fv2%2Fcategories&post=24080"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/telecomkh.info\/index.php?rest_route=%2Fwp%2Fv2%2Ftags&post=24080"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}