{"id":25121,"date":"2026-05-22T12:40:46","date_gmt":"2026-05-22T11:40:46","guid":{"rendered":"https:\/\/telecomkh.info\/?p=25121"},"modified":"2026-05-22T12:40:46","modified_gmt":"2026-05-22T11:40:46","slug":"el-30-del-trafico-malicioso-ya-es-phishing-en-la-nueva-generacion-de-ciberataques-por-fases","status":"publish","type":"post","link":"https:\/\/telecomkh.info\/?p=25121","title":{"rendered":"El 30% del tr\u00e1fico malicioso ya es phishing en la nueva generaci\u00f3n de ciberataques por fases"},"content":{"rendered":"<p><strong>El Informe sobre inteligencia de amenazas DNS 2026 de EfficientIP revela el auge de los ataques por fases, basados en un modelo de preparaci\u00f3n industrializada, con una parte significativa de la actividad maliciosa vinculada a dominios nuevos o sospechosos y campa\u00f1as que generan hasta 580.000 dominios antes de activarse<\/strong><\/p>\n<p>El cibercrimen ha dado un salto cualitativo hacia un modelo m\u00e1s sofisticado e industrializado. As\u00ed lo revela el informe \u201cThe Era of Staged Attacks: How 2025 DNS Threat Intelligence Shapes 2026\u201d, publicado por EfficientIP, que analiza la evoluci\u00f3n de las amenazas basadas en DNS y pone de manifiesto c\u00f3mo los ataques actuales responden a un patr\u00f3n cada vez m\u00e1s estructurado: preparaci\u00f3n prolongada y ejecuci\u00f3n casi instant\u00e1nea.<br \/>\nEl estudio, basado en el an\u00e1lisis de m\u00e1s de 150.000 millones de transacciones DNS y el seguimiento de m\u00e1s de 500.000 nuevos dominios al d\u00eda, confirma la consolidaci\u00f3n de un modelo de ataque industrializado, en el que los ciberdelincuentes preparan grandes vol\u00famenes de infraestructura antes de activar solo una peque\u00f1a parte en momentos estrat\u00e9gicos.<br \/>\nEn este nuevo escenario, el phishing se consolida como la principal amenaza, representando el 30% del tr\u00e1fico DNS malicioso detectado, seguido de los dominios sospechosos (23%). Por su parte, los dominios vinculados a malware suponen el 11% de las detecciones, mientras que los dominios reci\u00e9n registrados (11%) y los dominios reci\u00e9n observados (8%) reflejan el papel clave de la creaci\u00f3n constante de nueva infraestructura en las fases iniciales de los ataques.<br \/>\n\u201cEl mayor error hoy es pensar que un ciberataque empieza cuando se detecta. En realidad, comienza mucho antes, cuando los atacantes est\u00e1n construyendo y ocultando su infraestructura. Si no somos capaces de ver esa fase de preparaci\u00f3n, siempre llegaremos tarde\u201d, explica Diego Sol\u00eds, Sales Director Iberia &amp; LATAM de EfficientIP.<br \/>\nUno de los aspectos m\u00e1s relevantes del an\u00e1lisis de EfficientIP es la creciente utilizaci\u00f3n de infraestructuras masivas que permanecen inactivas hasta el momento preciso. En campa\u00f1as recientes, los atacantes han llegado a generar hasta 580.000 dominios potenciales de comando y control, de los cuales solo una peque\u00f1a fracci\u00f3n se activa, mientras que la gran mayor\u00eda permanece latente como reserva operativa. Este modelo se apoya en tecnolog\u00edas como los algoritmos de generaci\u00f3n de dominios (DGA), que permiten crear grandes vol\u00famenes de dominios y activarlos de forma selectiva durante ventanas de tiempo muy reducidas.<br \/>\nEl informe de la multinacional francesa tambi\u00e9n pone de relieve la evoluci\u00f3n del malware, que cada vez opera de forma m\u00e1s sigilosa. A lo largo de 2025, la actividad DNS vinculada a malware se mantuvo constante, con un incremento hacia finales de a\u00f1o, reflejando campa\u00f1as dise\u00f1adas para activarse tras largos periodos de inactividad. Algunas de estas amenazas utilizan consultas DNS para entregar c\u00f3digo malicioso directamente en memoria, sin necesidad de archivos, lo que limita la visibilidad de las soluciones tradicionales y refuerza el papel del DNS como principal indicador de actividad maliciosa.<br \/>\nEn paralelo, el phishing se mantiene como la manifestaci\u00f3n m\u00e1s visible de estas infraestructuras previamente preparadas, con campa\u00f1as que se intensifican en momentos concretos del a\u00f1o, como eventos deportivos o periodos de alto consumo, incluyendo suplantaciones de plataformas como Netflix, Telegram, eBay o Amazon.<br \/>\nOtro de los indicadores m\u00e1s relevantes identificados en el informe es el papel de los denominados \u201cdominios reci\u00e9n observados\u201d, cuya actividad suele incrementarse antes del lanzamiento de campa\u00f1as de malware o phishing. Estos dominios, que representan el 8% del total, aparecen de forma discreta, generan un volumen limitado de tr\u00e1fico y permanecen latentes antes de activarse de forma coordinada, lo que permite identificar infraestructuras maliciosas en fases tempranas.<br \/>\nEl informe apunta a un cambio claro en la forma de abordar la ciberseguridad: la capacidad de anticipaci\u00f3n pasa a ser tan importante como la de respuesta. En este nuevo modelo, el an\u00e1lisis del tr\u00e1fico DNS permite identificar las se\u00f1ales de preparaci\u00f3n de los ataques antes de que se activen, mientras que la inteligencia basada en IA facilita detectar patrones ocultos en grandes vol\u00famenes de datos y adelantarse a campa\u00f1as cada vez m\u00e1s r\u00e1pidas y automatizadas.<\/p>\n<p><span style=\"color: #999999;\"><em>Arriba, infograf\u00eda cortes\u00eda de EfficientIP<\/em><\/span><\/p>\n","protected":false},"excerpt":{"rendered":"<p>El Informe sobre inteligencia de amenazas DNS 2026 de EfficientIP revela el auge de los ataques por fases, basados en un modelo de preparaci\u00f3n industrializada, con una parte significativa de la actividad maliciosa vinculada a dominios nuevos o sospechosos y campa\u00f1as que generan hasta 580.000 dominios antes de activarse El cibercrimen ha dado un salto &hellip; <\/p>\n<p class=\"link-more\"><a href=\"https:\/\/telecomkh.info\/?p=25121\" class=\"more-link\">Continue reading<span class=\"screen-reader-text\"> \u00abEl 30% del tr\u00e1fico malicioso ya es phishing en la nueva generaci\u00f3n de ciberataques por fases\u00bb<\/span><\/a><\/p>\n","protected":false},"author":1,"featured_media":25122,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":[],"categories":[7],"tags":[],"_links":{"self":[{"href":"https:\/\/telecomkh.info\/index.php?rest_route=\/wp\/v2\/posts\/25121"}],"collection":[{"href":"https:\/\/telecomkh.info\/index.php?rest_route=\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/telecomkh.info\/index.php?rest_route=\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/telecomkh.info\/index.php?rest_route=\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/telecomkh.info\/index.php?rest_route=%2Fwp%2Fv2%2Fcomments&post=25121"}],"version-history":[{"count":1,"href":"https:\/\/telecomkh.info\/index.php?rest_route=\/wp\/v2\/posts\/25121\/revisions"}],"predecessor-version":[{"id":25123,"href":"https:\/\/telecomkh.info\/index.php?rest_route=\/wp\/v2\/posts\/25121\/revisions\/25123"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/telecomkh.info\/index.php?rest_route=\/wp\/v2\/media\/25122"}],"wp:attachment":[{"href":"https:\/\/telecomkh.info\/index.php?rest_route=%2Fwp%2Fv2%2Fmedia&parent=25121"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/telecomkh.info\/index.php?rest_route=%2Fwp%2Fv2%2Fcategories&post=25121"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/telecomkh.info\/index.php?rest_route=%2Fwp%2Fv2%2Ftags&post=25121"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}