www.zonamovilidad.es
sábado 01 de agosto de 2026, 09:00h

Escucha la noticia

El nuevo Informe de Amenazas del primer semestre de 2026 elaborado por Gen revela un cambio de estrategia entre los ciberdelincuentes, que están dejando de depender exclusivamente del malware o de vulnerabilidades técnicas para centrar sus ataques en plataformas, servicios y procesos en los que los usuarios ya confían. El estudio también alerta del creciente papel de la inteligencia artificial en la evolución de las amenazas y de un importante aumento de las estafas, el robo de identidad y los ataques dirigidos contra sistemas basados en IA.

La confianza se convierte en la nueva superficie de ataque

Gen, compañía especializada en ciberseguridad y propietaria de marcas como Norton, Avast y LifeLock, ha publicado su Informe de Amenazas del primer semestre de 2026, un análisis que pone de manifiesto cómo la confianza se ha convertido en uno de los principales objetivos de los ciberdelincuentes, según la compañía, los ataques actuales ya no buscan únicamente explotar fallos técnicos, sino integrarse en experiencias digitales cotidianas para pasar desapercibidos y aumentar sus probabilidades de éxito.

El principal hallazgo del estudio es el cambio de paradigma en la forma en que se producen los ataques, frente a campañas basadas en malware fácilmente identificable o sofisticadas vulnerabilidades técnicas, los ciberdelincuentes están optando por integrarse en procesos completamente legítimos. Entre los ejemplos recogidos por Gen figuran estafas enviadas desde plataformas reales de reservas hoteleras utilizando información auténtica de los usuarios, campañas que comprometen cuentas de WhatsApp aprovechando la función de dispositivos vinculados o fraudes financieros apoyados en cuentas bancarias verificadas cuyos titulares habían sido previamente captados mediante falsas ofertas de empleo o promesas de ingresos rápidos.

La compañía también documenta casos en los que agentes de inteligencia artificial con permisos previamente concedidos por los usuarios fueron utilizados para intentar ejecutar acciones maliciosas, poniendo de relieve un nuevo escenario de riesgo asociado a la IA agéntica. “Los ataques más efectivos durante el primer semestre de 2026 no parecían ataques”, explica Vita Santrucek, Director de Tecnología y Desarrollo de Gen, “llegaron a través de plataformas de reservas, conversaciones familiares, canales de actualización de software y flujos de trabajo de agentes de IA, todos ellos lugares en los que las personas ya confían”.

Las estafas online siguen creciendo a gran velocidad

La telemetría recopilada por Gen refleja un fuerte incremento de numerosas modalidades de fraude digital durante la primera mitad del año, el informe destaca que se bloquearon 114,2 millones de ataques relacionados con falsas tiendas online, lo que representa un incremento del 109%, consolidando este tipo de fraude como una de las principales amenazas para los consumidores. También resulta especialmente llamativo el crecimiento del 387% en las campañas de suplantación de organismos públicos, una estrategia cada vez más utilizada para robar dinero e información personal aprovechando la confianza que generan las instituciones oficiales.

Las estafas de suplantación de familiares también registraron un importante aumento del 454%, impulsadas por campañas como GhostPairing, una técnica que explota la función de dispositivos vinculados de WhatsApp para obtener acceso persistente a las cuentas de las víctimas y hacerse pasar posteriormente por ellas ante sus contactos. A ello se suman más de 20,3 millones de ataques de falso soporte técnico bloqueados durante el semestre y la detección de 304 millones de impresiones de anuncios fraudulentos distribuidos en la Unión Europea y Reino Unido en menos de un mes.

El estudio muestra igualmente un importante deterioro del panorama relacionado con la privacidad digital y la protección de las identidades, durante el primer semestre de 2026 Gen bloqueó cerca de 1.900 millones de intentos de rastreo online, mientras que las alertas relacionadas con filtraciones de datos registraron un crecimiento del 628%, alcanzando 3,3 millones de notificaciones con origen identificado y más de 10 millones de avisos enviados en total a los usuarios de Norton y LifeLock.

Asimismo, el informe identifica más de 15,7 millones de registros filtrados que contenían direcciones de correo electrónico, información que posteriormente puede utilizarse para lanzar campañas de phishing, intentos de robo de cuentas o fraudes personalizados. En el ámbito financiero, las alertas relacionadas con actividad sospechosa en cuentas bancarias aumentaron un 734%, mientras que los ataques de web skimming, orientados al robo de datos bancarios durante compras online, crecieron un 212%, alcanzando aproximadamente un millón de ataques bloqueados.

España también registra un aumento de las amenazas

Los datos específicos correspondientes a España reflejan una evolución similar a la observada a nivel internacional, según la telemetría de Gen, las estafas mediante falsas tiendas online crecieron un 81%, mientras que las estafas románticas aumentaron un 33%, aprovechando plataformas de citas y redes sociales para engañar a las víctimas y obtener dinero o información personal. Por su parte, los ataques de phishing crecieron un 23%, manteniéndose como una de las principales vías para el robo de credenciales bancarias, contraseñas y datos de pago, mientras que las estafas de soporte técnico aumentaron un 11%, mediante delincuentes que se hacen pasar por empresas tecnológicas para obtener acceso remoto a los dispositivos.

“Llegaron a través de plataformas de reservas, conversaciones familiares, canales de actualización de software y flujos de trabajo de agentes de IA, todos ellos lugares en los que las personas ya confían”

Uno de los apartados más relevantes del informe está dedicado a la evolución de la IA agéntica, sistemas capaces de actuar en nombre del usuario ejecutando tareas, instalando software, accediendo a archivos o interactuando con otros servicios de forma autónoma, advirtiendo de que estos agentes se están convirtiendo en un nuevo objetivo para los atacantes, que buscan aprovechar los permisos previamente concedidos para comprometer sistemas corporativos y personales.

La telemetría obtenida a través de Sage, la plataforma de seguridad agéntica desarrollada por Gen y utilizada en soluciones como AI Agent Protection de Norton y Avast, identificó varios comportamientos de alto riesgo entre los agentes analizados, entre ellos destacan intentos de ejecutar comandos peligrosos del sistema, abrir canales remotos de control, descargar y ejecutar código desde Internet, acceder sin autorización a archivos con credenciales, establecer mecanismos de acceso persistente mediante claves SSH o incluso modificar las instrucciones originales del propio agente. Las conclusiones del informe muestran que la ciberseguridad está entrando en una nueva etapa en la que los atacantes priorizan la explotación de la confianza digital frente a los ataques tradicionales basados únicamente en malware o vulnerabilidades técnicas.

¿Te ha parecido interesante esta noticia?    Si (0)    No(0)

+
0 comentarios