{"id":26011,"date":"2026-08-20T15:36:03","date_gmt":"2026-08-20T14:36:03","guid":{"rendered":"https:\/\/telecomkh.info\/?p=26011"},"modified":"2026-08-20T15:36:03","modified_gmt":"2026-08-20T14:36:03","slug":"informe-threat-hunting-2026-de-crowdstrike-los-ciberdelincuentes-integran-la-ia-en-sus-operaciones","status":"publish","type":"post","link":"https:\/\/telecomkh.info\/?p=26011","title":{"rendered":"Informe Threat Hunting 2026 de CrowdStrike: Los ciberdelincuentes integran la IA en sus operaciones"},"content":{"rendered":"<p><strong>Los cibercriminales utilizan la IA para explotar vulnerabilidades en cuesti\u00f3n de horas, atacar entornos empresariales de IA y escalar ataques contra las cadenas de suministro de software<\/strong><\/p>\n<p>CrowdStrike ha publicado su Informe Threat Hunting 2026, que revela que la Inteligencia Artificial forma parte integral de las operaciones de los ciberdelincuentes.<br \/>\nSeg\u00fan el informe de CrowdStrike, los actores vinculados a China son capaces de explotar vulnerabilidades cr\u00edticas en menos de 24 horas desde la publicaci\u00f3n de una prueba de concepto (PoC), mientras que los actores asociados a Corea del Norte han comprometido 131 paquetes de confianza de frameworks de IA, demostrando que la Inteligencia Artificial se ha convertido tanto en una capacidad operativa como en un objetivo de alto valor.<br \/>\nLa IA es ahora una herramienta, un objetivo y un multiplicador de fuerza para los ciberdelincuentes. A medida que las empresas integran la IA en sus operaciones, los criminales est\u00e1n explotando infraestructuras de IA, comprometiendo cadenas de suministro de software, abusando de los grandes modelos de lenguaje (LLM) empresariales y siguiendo las cargas de trabajo de IA hasta la nube. El resultado es una nueva realidad operativa: los ataques se producen con mayor rapidez, se escalan de forma m\u00e1s eficiente y se dirigen cada vez m\u00e1s contra los sistemas de IA de los que dependen las organizaciones.<\/p>\n<p>Entre las principales conclusiones del Informe Threat Hunting 2026 de CrowdStrike destacan:<\/p>\n<p><strong>\u2022 La IA es una herramienta, un objetivo y un multiplicador de fuerza para los cibercriminales.<\/strong> Los ciberdelincuentes utilizan la IA para generar payloads y comandos shell, explotar infraestructuras de IA y abusar de LLM empresariales. El informe de CrowdStrike resalta una campa\u00f1a que envi\u00f3 cerca de 200.000 solicitudes a modelos de IA en solo dos minutos. Asimismo, CrowdStrike OverWatch observ\u00f3 que las alertas generadas por agentes de IA crecieron 2,5 veces m\u00e1s r\u00e1pido que las originadas por analistas humanos, lo que demuestra c\u00f3mo la IA est\u00e1 acelerando el volumen y la velocidad de la actividad que los equipos de seguridad deben investigar.<\/p>\n<p><strong>\u2022 El ecosistema de IA se ha convertido en el nuevo campo de batalla de la cadena de suministro de software.<\/strong> El actor vinculado a Corea del Norte STARDUST CHOLLIMA introdujo un paquete malicioso de npm en 131 frameworks de IA Mastra de confianza. Durante el primer semestre de 2026, el 87 % de las amenazas detectadas en registros de software correspondieron a paquetes maliciosos de npm. Por su parte, el actor de eCrime ALTERED SPIDER comprometi\u00f3 m\u00e1s de 300 dependencias de software en un solo d\u00eda para robar credenciales y acceder posteriormente a entornos en la nube.<\/p>\n<p><strong>\u2022 Los m\u00e1rgenes de explotaci\u00f3n se reducen a cuesti\u00f3n de horas.<\/strong> En el primer semestre de 2026, el 88 % de las vulnerabilidades relacionadas con explotaci\u00f3n de una prueba de concepto observadas por CrowdStrike ocurrieron en las primeras 48 horas tras su publicaci\u00f3n. Los actores vinculados a China VAULT PANDA y GENESIS PANDA actuaron incluso m\u00e1s r\u00e1pido, lanzando ataques deliberados en menos de 24 horas tras la divulgaci\u00f3n de las vulnerabilidades<\/p>\n<p><strong>\u2022 Los adversarios siguen a la IA hasta la nube.<\/strong> La actividad del cibercrimen orientada a entornos cloud aument\u00f3 un 171 %, impulsada por campa\u00f1as de robo de credenciales, criptominer\u00eda, abuso de LLM y robo de activos financieros digitales.<\/p>\n<p><strong>\u2022 La autenticaci\u00f3n de confianza se convierte en una nueva v\u00eda de ataque.<\/strong> Las intrusiones mediante vishing se duplicaron durante el primer semestre de 2026. Los grupos de eCrime CORDIAL SPIDER y SNARKY SPIDER comprometieron aplicaciones SaaS integradas con sistemas de inicio de sesi\u00f3n \u00fanico (SSO) para extraer datos. En uno de los incidentes analizados, SNARKY SPIDER necesit\u00f3 menos de 5 minutos desde el secuestro de una cuenta hasta el robo de datos. Adem\u00e1s, los intentos mensuales de device code phishing crecieron 15 veces durante el primer semestre del a\u00f1o, reflejando el creciente abuso de los flujos de autenticaci\u00f3n de confianza.<\/p>\n<p>\u201cLa IA ya est\u00e1 integrada en las operaciones de los ciberdelincuentes. Est\u00e1 transformando la manera en la que los ataques se planifican, ejecutan y escalan, al tiempo que se ampl\u00eda la superficie de ataque que las organizaciones deben proteger\u201d, afirma Adam Meyers, director de operaciones contra adversarios de CrowdStrike. \u201cLas organizaciones que tendr\u00e1n \u00e9xito ser\u00e1n aquellas que protejan la IA con la misma intensidad con la que la adoptan y que utilicen la IA para defenderse a la velocidad a la que act\u00faan los adversarios\u201d.<\/p>\n<p><span style=\"color: #999999;\"><em>Arriba, en la foto, Adam Meyers, director de operaciones contra adversarios de CrowdStrike<\/em><\/span><\/p>\n","protected":false},"excerpt":{"rendered":"<p>Los cibercriminales utilizan la IA para explotar vulnerabilidades en cuesti\u00f3n de horas, atacar entornos empresariales de IA y escalar ataques contra las cadenas de suministro de software CrowdStrike ha publicado su Informe Threat Hunting 2026, que revela que la Inteligencia Artificial forma parte integral de las operaciones de los ciberdelincuentes. Seg\u00fan el informe de CrowdStrike, &hellip; <\/p>\n<p class=\"link-more\"><a href=\"https:\/\/telecomkh.info\/?p=26011\" class=\"more-link\">Continue reading<span class=\"screen-reader-text\"> \u00abInforme Threat Hunting 2026 de CrowdStrike: Los ciberdelincuentes integran la IA en sus operaciones\u00bb<\/span><\/a><\/p>\n","protected":false},"author":1,"featured_media":26012,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":[],"categories":[7,9],"tags":[],"_links":{"self":[{"href":"https:\/\/telecomkh.info\/index.php?rest_route=\/wp\/v2\/posts\/26011"}],"collection":[{"href":"https:\/\/telecomkh.info\/index.php?rest_route=\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/telecomkh.info\/index.php?rest_route=\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/telecomkh.info\/index.php?rest_route=\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/telecomkh.info\/index.php?rest_route=%2Fwp%2Fv2%2Fcomments&post=26011"}],"version-history":[{"count":1,"href":"https:\/\/telecomkh.info\/index.php?rest_route=\/wp\/v2\/posts\/26011\/revisions"}],"predecessor-version":[{"id":26013,"href":"https:\/\/telecomkh.info\/index.php?rest_route=\/wp\/v2\/posts\/26011\/revisions\/26013"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/telecomkh.info\/index.php?rest_route=\/wp\/v2\/media\/26012"}],"wp:attachment":[{"href":"https:\/\/telecomkh.info\/index.php?rest_route=%2Fwp%2Fv2%2Fmedia&parent=26011"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/telecomkh.info\/index.php?rest_route=%2Fwp%2Fv2%2Fcategories&post=26011"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/telecomkh.info\/index.php?rest_route=%2Fwp%2Fv2%2Ftags&post=26011"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}