Infoblox impulsa una nueva era de ciberseguridad preventiva frente al avance de la IA

Durante el Mes de la Concientización sobre la Ciberseguridad, Infoblox advierte que la inteligencia artificial, la automatización y la rápida evolución de la infraestructura maliciosa están reduciendo el margen de respuesta de las organizaciones y plantea avanzar hacia un modelo de seguridad preventiva basado en DNS.
Según el Foro Económico Mundial (WEF), el 42% de los encuestados en América Latina no confía en que su país esté preparado para responder a ciberincidentes graves contra infraestructuras críticas.
Según el Foro Económico Mundial (WEF), el 42% de los encuestados en América Latina no confía en que su país esté preparado para responder a ciberincidentes graves contra infraestructuras críticas.
Compartir nota:

El cibercrimen está cambiando de ritmo. La inteligencia artificial, la automatización y las infraestructuras diseñadas para aparecer y desaparecer rápidamente están ejerciendo presión sobre un modelo de seguridad basado principalmente en detectar una amenaza y reaccionar antes de que provoque daños.

En el marco del Mes de la Concientización sobre la Ciberseguridad, Infoblox señala que las organizaciones necesitan dar un paso más y comenzar a identificar y bloquear la infraestructura utilizada por los atacantes antes de que llegue a las víctimas.

El cibercrimen se industrializa

Los datos del Infoblox 2026 Threat Landscape Report reflejan la magnitud del desafío. Durante el último año, la compañía identificó 120 millones de dominios recién observados, de los cuales 27 millones fueron clasificados como maliciosos o sospechosos.

Otro dato relevante está relacionado con el ciclo de vida de estas infraestructuras: el 88% de los dominios vinculados a amenazas se observaron en el entorno de un solo cliente, mientras que el 44% permaneció activo durante apenas un día.

Este comportamiento permite que los atacantes creen infraestructura dirigida a una organización específica y la hagan desaparecer rápidamente. De esta manera, se reduce la eficacia de las defensas que dependen de detectar primero el ataque y compartir posteriormente sus indicadores.

La inteligencia artificial agrega una nueva dimensión al escenario. Infoblox registró un aumento del 159% en las consultas DNS corporativas dirigidas a aplicaciones de IA, un indicador de la rápida adopción de estas herramientas y de la creciente superficie de ataque digital dentro de las organizaciones.

América Latina enfrenta una brecha de resiliencia

Para América Latina, esta transformación adquiere especial relevancia. De acuerdo con el Global Cybersecurity Outlook 2025 del Foro Económico Mundial (WEF), el 42% de los encuestados de la región no confía en que su país esté preparado para responder a un ciberincidente grave contra infraestructuras críticas.

La cifra contrasta con el 15% registrado tanto en Europa como en América del Norte. El Foro Económico Mundial vincula esta diferencia con una creciente inequidad cibernética, asociada a factores como la infraestructura disponible, los recursos financieros, los marcos de gobernanza y la disponibilidad de talento especializado.

En la misma línea, el Informe de Ciberseguridad 2025 del Banco Interamericano de Desarrollo (BID), la Organización de los Estados Americanos (OEA) y el Centro Global de Capacidades de Ciberseguridad de la Universidad de Oxford señala que, pese a los avances registrados durante la última década, persisten diferencias importantes entre los países de América Latina y el Caribe en materia de capacidades, resiliencia y respuesta ante incidentes.

La amenaza ya tiene ejemplos concretos. Durante 2026, Infoblox Threat Intel identificó una operación de malware como servicio (MaaS) que utilizaba cientos de dominios para atacar a sus víctimas y que continuaba registrando aproximadamente 35 nuevos dominios por mes.

América Latina se encontraba entre las regiones afectadas y la investigación detectó infraestructura que suplantaba a instituciones de países como Colombia y Brasil, demostrando cómo las campañas pueden adaptarse rápidamente y utilizar nuevas infraestructuras para alcanzar objetivos específicos.

Del modelo reactivo a la anticipación

Ante este escenario, Infoblox plantea que las organizaciones deberían cambiar la pregunta: ya no se trata únicamente de saber qué tan rápido pueden detectar un ataque, sino de determinar qué información pueden obtener sobre la infraestructura de los atacantes antes de que la amenaza llegue a sus sistemas.

En este contexto, el DNS adquiere un papel estratégico, ya que prácticamente toda actividad en Internet comienza con una consulta DNS. El análisis de estos datos permite identificar relaciones, comportamientos e infraestructura sospechosa antes de que una amenaza se transforme en phishing, malware, ransomware o fraude.

Por este motivo, Infoblox propone avanzar hacia un modelo de ciberseguridad preventiva, utilizando la inteligencia y visibilidad proporcionadas por el DNS para bloquear la infraestructura de los atacantes antes de que alcance su objetivo.

Durante el Mes de la Concientización sobre la Ciberseguridad, el mensaje de la compañía apunta a que, en un escenario donde los atacantes pueden automatizar infraestructura, generar nuevos dominios y modificar campañas en tiempo real, la detección temprana por sí sola puede no ser suficiente. La estrategia pasa por anticiparse a la amenaza y actuar antes de que el ataque llegue a su objetivo.

Leer más

Compartir nota:

Publicaciones Relacionadas

Scroll to Top