De acuerdo con la investigación de Infoblox 2026 sobre ciberseguridad, dichos incidentes ya no son aislados y ahora son parte de un ecosistema criminal global. Esto gracias a tendencias como la automatización o la inteligencia artificial (IA), y se deben tomar medidas al respecto.
Es así como, el “2026 Threat Landscape Report” de Infoblox advierte que la evolución de los incidentes de seguridad, permite a los atacantes ser más ágiles. Así, es posible escalar todas sus actividades y evadir defensas tradicionales, algo que evidencia las limitaciones actuales.
“Actualmente, el cambio más importante no radica en que los atacantes se volvieron mucho más sofisticados, sino en que las capacidades sofisticadas se generalizan. Con eso, se acelera el ritmo de crecimiento de los grupos cibercriminales”, afirmó Renée Burton, vicepresidenta de Infoblox Threat Intel.
Ante dicho panorama, se ponen en evidencia las limitaciones de las estrategias tradicionales de protección de datos, que se basan solo en detección y respuesta. Por eso, la investigación de Infoblox 2026 identifica cuatro dimensiones clave de la operación del cibercrimen actual.
Que son la industrialización de servicios, infraestructuras ocultas, señuelos en una constante evolución y la expansión de la superficie de ataque. En conjunto, estos elementos configuran un ecosistema criminal interconectado, el cual es difícil de neutralizar por el mercado global.
Con el análisis de miles de millones de consultas DNS y transacciones clandestinas. Infoblox Threat Intel, detectó que el 25 % de los 120 millones de dominios. Los cuales, recientemente se observaron, presentaban un riesgo alto o crítico para la operación del sector productivo.
Ataques más complejos destacan en la investigación de Infoblox 2026
En general, la investigación de Infoblox 2026 refleja la amplia magnitud de la infraestructura desechable, que alimenta las actividades maliciosas. Debido a que señala, que las amenazas más frecuentes dentro del 95 % de las redes, se relaciona con la distribución de tráfico (TDS).
Dicha infraestructura dirige a las víctimas hacia ataques de malware, phishing y estafas, algo que resulta particularmente difícil de detectar. Así, la investigación destacó que el 65 % de la base de usuarios de Infoblox Threat Defense consultaron links asociados con las redes proxy.
“La combinación de la inteligencia artificial avanzada, servicios criminales especializados e infraestructuras ocultas transforman la operación de las mafias. Para crear, intercambiar y desplegar sus ataques o campañas, desafiando a las estrategias de seguridad centradas en detección y respuesta”, acotó Burton.
Otro hallazgo clave de la investigación de Infoblox 2026, es el crecimiento de infraestructuras efímeras. Donde el 88 % de los dominios relacionados con amenazas, se observaron dentro de un solo entorno de cliente, mientras que el 44 % estuvieron activos solamente por un día.
Con esto, se evidencia la creciente dependencia de los recursos temporales diseñados para burlar las defensas tradicionales. Por su parte, estos mecanismos permiten a los criminales disfrazar su actividad como tráfico legítimo integrándose a las redes, esto sin ser detectados.
Finalmente, los dominios vinculados a las estafas aumentaron un 62 % interanual donde las modalidades más comunes incluyen suplantación de identidad. Así como, el robo de datos personales y fraude financiero, lo que confirma la diversificación de los objetivos criminales.
