{"id":24696,"date":"2026-04-14T16:21:05","date_gmt":"2026-04-14T15:21:05","guid":{"rendered":"https:\/\/telecomkh.info\/?p=24696"},"modified":"2026-04-14T16:21:05","modified_gmt":"2026-04-14T15:21:05","slug":"indice-de-amenazas-ibm-2026-x-force-los-ataques-impulsados-por-ia-estan-aumentando-a-medida-que-las-brechas-de-seguridad-basicas-dejan-a-las-empresas-expuestas","status":"publish","type":"post","link":"https:\/\/telecomkh.info\/?p=24696","title":{"rendered":"\u00cdndice de amenazas IBM 2026 X-Force: Los ataques impulsados por IA est\u00e1n aumentando a medida que las brechas de seguridad b\u00e1sicas dejan a las empresas expuestas"},"content":{"rendered":"<p><strong>IBM public\u00f3 el \u00cdndice de Inteligencia de Amenazas X-Force 2026. El informe revela que los cibercriminales est\u00e1n aprovechando brechas de seguridad b\u00e1sicas a tasas considerablemente mayores, ahora impulsadas por herramientas de IA que les permiten identificar vulnerabilidades m\u00e1s r\u00e1pido que nunca<\/strong><\/p>\n<p>Seg\u00fan IBM X Force los ataques que comenzaron con la explotaci\u00f3n de aplicaciones p\u00fablicas aumentaron un 44%, en gran parte por la falta de controles de autenticaci\u00f3n y el uso de IA para detectar vulnerabilidades.<\/p>\n<p>Algunas de las conclusiones del informe son:<br \/>\n\u2022 Los grupos activos de ransomware y extorsi\u00f3n aumentaron (49%) a\u00f1o tras a\u00f1o, lo que marca una fragmentaci\u00f3n del ecosistema, mientras que el n\u00famero de casos de v\u00edctimas divulgados p\u00fablicamente aument\u00f3 aproximadamente un 12%.<br \/>\n\u2022 Las vulneraciones de grandes cadenas de suministro y de terceros casi se cuadruplicaron desde 2020, ya que los atacantes explotan cada vez m\u00e1s los entornos en los que se crea e implementa software o integraciones de SaaS.<br \/>\n\u2022 La explotaci\u00f3n de vulnerabilidades se convirti\u00f3 en la principal causa de ataques, representando el 40% de los incidentes observados por X-Force en 2025.<\/p>\n<p>\u201cLos atacantes no est\u00e1n reinventando los manuales, los est\u00e1n acelerando con IA\u201d, afirm\u00f3 Mark Hughes, Global Managing Partner of Cybersecurity Services en IBM. \u201cEl problema central es el mismo: las empresas est\u00e1n abrumadas por las vulnerabilidades del software. La diferencia ahora es la velocidad. Con tantas vulnerabilidades que no requieren credenciales, los atacantes pueden eludir a los humanos y pasar directamente del escaneo al impacto. Los l\u00edderes de seguridad necesitan adoptar un enfoque m\u00e1s proactivo, utilizando la detecci\u00f3n y respuesta a amenazas impulsadas por agentes para identificar brechas y atrapar amenazas antes de que se intensifiquen\u201d.<\/p>\n<p><strong>El creciente problema de identidad en la IA<\/strong><br \/>\nEl malware Infostealer expus\u00f3 m\u00e1s de 300.000 credenciales de ChatGPT en 2025, lo que indica que las plataformas de IA han alcanzado niveles de riesgo de credenciales similares a los de otras soluciones empresariales SaaS fundamentales.<br \/>\nLas credenciales de chatbots comprometidas crean riesgos espec\u00edficos para la IA que van m\u00e1s all\u00e1 del simple acceso a la cuenta. Los atacantes pueden manipular resultados, extraer datos confidenciales o introducir mensajes maliciosos. Esto subraya la necesidad de evaluar la adopci\u00f3n de la IA en toda la empresa y aplicar una autenticaci\u00f3n s\u00f3lida y controles de acceso condicional.<\/p>\n<p><strong>La IA y las herramientas filtradas reducen las barreras del ecosistema de ransomware<\/strong><br \/>\nEn 2025, X-Force observ\u00f3 un aumento del 49% en los grupos de ransomware activos respecto al a\u00f1o anterior, impulsado por operadores m\u00e1s peque\u00f1os y transitorios cuyas campa\u00f1as de bajo volumen complican la atribuci\u00f3n. Esta tendencia se acelera por la reducci\u00f3n de las barreras de entrada a medida que los actores de amenazas reutilizan herramientas filtradas, conf\u00edan en manuales establecidos y recurren cada vez m\u00e1s a la IA para automatizar las operaciones. A medida que los modelos de IA multimodal maduran, X-Force espera que los adversarios automaticen tareas complejas como el reconocimiento y los ataques de ransomware avanzados, impulsando amenazas m\u00e1s r\u00e1pidas y adaptables.<\/p>\n<p><strong>La presi\u00f3n sobre las cadenas de suministro est\u00e1 a punto de aumentar<\/strong><br \/>\nX-Force identific\u00f3 un aumento de casi 4 veces en los grandes compromisos de la cadena de suministro o de terceros desde 2020, impulsado principalmente por atacantes que explotan las relaciones de confianza y la automatizaci\u00f3n de CI\/CD en los flujos de trabajo de desarrollo y las integraciones de SaaS. Con herramientas de codificaci\u00f3n impulsadas por IA que aceleran la creaci\u00f3n de software y, en ocasiones, introducen c\u00f3digo no revisado, la presi\u00f3n sobre los pipelines y los procesos abierto se incrementa. Se espera que los ecosistemas fuente crezcan en 2026.<br \/>\nEste aumento tambi\u00e9n se atribuye a la difuminaci\u00f3n de la l\u00ednea entre los actores estatales y aquellos actores con motivaciones financieras. A medida que las t\u00e1cticas y t\u00e9cnicas se difunden en foros clandestinos y la IA agiliza el reconocimiento y la explotaci\u00f3n, m\u00e9todos que antes estaban reservadas para actores estatales ahora est\u00e1n siendo adoptadas por grupos con motivaciones econ\u00f3micas.<\/p>\n<p><strong>Otros hallazgos del informe de 2026 incluyen:<\/strong><br \/>\n<strong>\u2022 La IA acelera el ciclo de vida del atacante.<\/strong> Los atacantes est\u00e1n utilizando IA para acelerar la investigaci\u00f3n, analizar grandes conjuntos de datos e iterar sobre rutas de ataque en tiempo real. Por ejemplo, los programas de trabajadores de TI de Corea del Norte est\u00e1n usando IA para escalar operaciones, incluida la manipulaci\u00f3n de im\u00e1genes impulsada por IA para identidades sint\u00e9ticas y herramientas de traducci\u00f3n para interactuar en mercados globales.<br \/>\n<strong>\u2022 A\u00fan faltan fundamentos de seguridad.<\/strong> Las pruebas de penetraci\u00f3n de X-Force Red revelan debilidades persistentes en la higiene de las credenciales y la configuraci\u00f3n del software, siendo los controles de acceso mal configurados el punto de entrada m\u00e1s com\u00fan para estos ataques.<br \/>\n<strong>\u2022 El sector manufacturero encabeza la lista de los m\u00e1s atacados por quinto a\u00f1o consecutivo.<\/strong> El sector represent\u00f3 el 27,7% de los incidentes observados por X-Force, siendo el robo de datos el m\u00e1s com\u00fan.<br \/>\n<strong>\u2022 Am\u00e9rica del Norte qued\u00f3 como la regi\u00f3n m\u00e1s atacada.<\/strong> Representando el 29% del total de casos observados por X-Force, y frente al 24% en 2024, Am\u00e9rica del Norte se convirti\u00f3 en la regi\u00f3n m\u00e1s atacada por primera vez en 6 a\u00f1os.<\/p>\n<p><span style=\"color: #999999;\"><em>Arriba, en la foto, Mark Hughes, Global Managing Partner of Cybersecurity Services en IBM<\/em><\/span><\/p>\n<p>&nbsp;<\/p>\n","protected":false},"excerpt":{"rendered":"<p>IBM public\u00f3 el \u00cdndice de Inteligencia de Amenazas X-Force 2026. El informe revela que los cibercriminales est\u00e1n aprovechando brechas de seguridad b\u00e1sicas a tasas considerablemente mayores, ahora impulsadas por herramientas de IA que les permiten identificar vulnerabilidades m\u00e1s r\u00e1pido que nunca Seg\u00fan IBM X Force los ataques que comenzaron con la explotaci\u00f3n de aplicaciones p\u00fablicas &hellip; <\/p>\n<p class=\"link-more\"><a href=\"https:\/\/telecomkh.info\/?p=24696\" class=\"more-link\">Continue reading<span class=\"screen-reader-text\"> \u00ab\u00cdndice de amenazas IBM 2026 X-Force: Los ataques impulsados por IA est\u00e1n aumentando a medida que las brechas de seguridad b\u00e1sicas dejan a las empresas expuestas\u00bb<\/span><\/a><\/p>\n","protected":false},"author":1,"featured_media":24697,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":[],"categories":[7],"tags":[],"_links":{"self":[{"href":"https:\/\/telecomkh.info\/index.php?rest_route=\/wp\/v2\/posts\/24696"}],"collection":[{"href":"https:\/\/telecomkh.info\/index.php?rest_route=\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/telecomkh.info\/index.php?rest_route=\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/telecomkh.info\/index.php?rest_route=\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/telecomkh.info\/index.php?rest_route=%2Fwp%2Fv2%2Fcomments&post=24696"}],"version-history":[{"count":1,"href":"https:\/\/telecomkh.info\/index.php?rest_route=\/wp\/v2\/posts\/24696\/revisions"}],"predecessor-version":[{"id":24698,"href":"https:\/\/telecomkh.info\/index.php?rest_route=\/wp\/v2\/posts\/24696\/revisions\/24698"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/telecomkh.info\/index.php?rest_route=\/wp\/v2\/media\/24697"}],"wp:attachment":[{"href":"https:\/\/telecomkh.info\/index.php?rest_route=%2Fwp%2Fv2%2Fmedia&parent=24696"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/telecomkh.info\/index.php?rest_route=%2Fwp%2Fv2%2Fcategories&post=24696"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/telecomkh.info\/index.php?rest_route=%2Fwp%2Fv2%2Ftags&post=24696"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}