{"id":192679,"date":"2025-12-15T15:23:45","date_gmt":"2025-12-15T18:23:45","guid":{"rendered":"https:\/\/nuevoitsitio1.wpenginepowered.com\/mx\/sin-categoria\/ingenieria-social-malware-y-agentes-autonomos-los-riesgos-de-ciberseguridad-que-vienen-en-2026\/"},"modified":"2025-12-27T08:15:41","modified_gmt":"2025-12-27T11:15:41","slug":"ingenieria-social-malware-y-agentes-autonomos-los-riesgos-de-ciberseguridad-que-vienen-en-2026","status":"publish","type":"post","link":"https:\/\/www.itsitio.com\/mx\/seguridad\/ingenieria-social-malware-y-agentes-autonomos-los-riesgos-de-ciberseguridad-que-vienen-en-2026\/","title":{"rendered":"Ingenier\u00eda social, malware y agentes aut\u00f3nomos los riesgos de ciberseguridad que vienen en 2026"},"content":{"rendered":"<p>La adopci\u00f3n acelerada de la inteligencia artificial (IA) est\u00e1 transformando la productividad y la eficiencia de las organizaciones en todo el mundo, sin embargo, este avance tecnol\u00f3gico tambi\u00e9n est\u00e1 redibujando el mapa de riesgos digitales. A medida que las empresas digitalizan procesos, migran servicios a la nube y modernizan sus defensas, los ciberdelincuentes encuentran en la IA un nuevo objetivo y al mismo tiempo una herramienta poderosa para perfeccionar sus ataques.<\/p>\n<p>Las soluciones de IA aplicadas a la ciberseguridad alcanzaron un valor estimado de 26,550 millones de d\u00f3lares en 2024 y se proyecta que escalen a 34,100 millones de d\u00f3lares durante 2025, con una expectativa de llegar hasta 234,640 millones de d\u00f3lares en 2032.<\/p>\n<p>Desde la perspectiva de A3Sec, firma internacional especializada en ciberseguridad 2026 marcar\u00e1 un punto de inflexi\u00f3n. \u201c<em>Todo apunta a que la IA evolucionar\u00e1 hasta convertirse en un arma de doble filo: puede ser un pilar para la protecci\u00f3n digital y, al mismo tiempo, un instrumento poderoso en manos de los ciberdelincuentes\u201d, e<\/em>xplica <strong>Arturo Huesca, consultor de ciberseguridad en la compa\u00f1\u00eda.<\/strong> De manera indirecta, el especialista subraya que el verdadero cambio no estar\u00e1 solo en la tecnolog\u00eda, sino en la capacidad de respuesta y adaptaci\u00f3n de los equipos de seguridad.<\/p>\n<h2><span style=\"color: #000080\">Las amenazas impulsadas por IA que marcar\u00e1n 2026<\/span><\/h2>\n<p>Gracias a modelos generativos cada vez m\u00e1s avanzados, los atacantes pueden crear correos electr\u00f3nicos y mensajes de phishing altamente convincentes y personalizados. Estos fraudes ya no se limitan a mensajes gen\u00e9ricos; hoy se dise\u00f1an para manipular autorizaciones de pago, solicitar restablecimientos de acceso o enga\u00f1ar a empleados clave con informaci\u00f3n contextual precisa.<\/p>\n<p>A esto se suma el auge del malware polim\u00f3rfico apoyado en IA. Este tipo de software malicioso integra modelos capaces de reescribir su propio c\u00f3digo para evadir los sistemas tradicionales de detecci\u00f3n. Al analizar el entorno en el que opera, el malware identifica si est\u00e1 siendo inspeccionado por un antivirus y modifica su estructura para aparentar ser inofensivo, lo que complica su identificaci\u00f3n y contenci\u00f3n.<\/p>\n<p>Otro frente emergente es el uso de agentes de IA con niveles de autonom\u00eda excesivos. Cada vez m\u00e1s organizaciones emplean agentes inteligentes para redactar textos, responder consultas de clientes o automatizar procesos. Sin un control adecuado, estos agentes pueden acceder a sistemas externos, enviar correos o modificar comandos cr\u00edticos.<\/p>\n<p>En ese contexto, un ciberdelincuente podr\u00eda manipular al agente para ejecutar acciones no autorizadas. Como advierte Huesca, <em>\u201cen 2026 podr\u00edamos ver a los atacantes adoptando modelos de IA como servicio, utilizando capacidades que antes solo estaban al alcance de especialistas altamente sofisticados\u201d.<\/em><\/p>\n<p><span style=\"font-family: -apple-system, BlinkMacSystemFont, 'Segoe UI', Roboto, Oxygen, Oxygen-Sans, Ubuntu, Cantarell, 'Helvetica Neue', 'Open Sans', Arial, sans-serif;font-size: 16px;font-weight: 400\">La digitalizaci\u00f3n de sectores como servicios financieros, comercio electr\u00f3nico, manufactura y salud ampl\u00eda la superficie de ataque. Datos de la industria se\u00f1alan que m\u00e1s del 70% de las empresas mexicanas ya utilizan servicios en la nube y cerca del 60% ha incorporado alg\u00fan tipo de automatizaci\u00f3n basada en IA o anal\u00edtica avanzada. Al mismo tiempo, M\u00e9xico se mantiene entre los pa\u00edses de Am\u00e9rica Latina con mayor volumen de intentos de ciberataques, particularmente contra pymes, que suelen tener menos recursos y madurez en seguridad.<\/span><\/p>\n<p>La combinaci\u00f3n de adopci\u00f3n tecnol\u00f3gica acelerada y brechas en capacidades de ciberseguridad convierte al pa\u00eds en un objetivo atractivo. De forma indirecta, especialistas del sector coinciden en que el reto no es frenar la innovaci\u00f3n, sino acompa\u00f1arla con estrategias de protecci\u00f3n alineadas al nuevo nivel de riesgo.<\/p>\n<p><img decoding=\"async\" class=\"alignnone wp-image-180428 size-full\" src=\"https:\/\/www.itsitio.com\/mx\/wp-content\/uploads\/sites\/3\/2025\/10\/diseno-de-collage-de-conceptos-de-ciberseguridad_11zon-scaled.webp\" alt=\"width=\" height=\"1752\" \/><\/p>\n<h2><span style=\"color: #000080\">\u00bfC\u00f3mo prepararse para una ciberdefensa antifr\u00e1gil?<\/span><\/h2>\n<p>Frente a este panorama, A3Sec anticipa que la ciberdefensa tambi\u00e9n vivir\u00e1 un salto determinante. \u201cLas defensas deber\u00e1n evolucionar para estar a la altura de las amenazas; la protecci\u00f3n del futuro no puede dejar de lado a la IA\u201d, sostiene el vocero de la firma.<\/p>\n<p>La recomendaci\u00f3n central es avanzar hacia modelos de ciberantifragilidad, donde las organizaciones no solo resistan los ataques, sino que aprendan y se fortalezcan con cada incidente. Esto implica la implementaci\u00f3n de Centros de Operaciones de Seguridad (SOC) aumentados, en los que la IA asuma tareas rutinarias, monitoree redes y detecte anomal\u00edas, permitiendo que los analistas humanos se concentren en decisiones estrat\u00e9gicas.<\/p>\n<p>Asimismo, se vuelve clave el uso de modelos avanzados de detecci\u00f3n basados en comportamiento y anal\u00edtica predictiva, capaces de correlacionar se\u00f1ales d\u00e9biles a gran escala e identificar patrones sospechosos antes de que se materialice una brecha. A ello se suma la integraci\u00f3n de agentes de IA en infraestructuras cr\u00edticas para prevenir impactos y contener amenazas en tiempo real, siempre bajo esquemas de autonom\u00eda controlada y validaci\u00f3n humana.<\/p>\n<p>Finalmente, A3Sec subraya la necesidad de desarrollar una estrategia integral de IA defensiva que combine automatizaci\u00f3n, monitoreo continuo y an\u00e1lisis predictivo, junto con una gobernanza responsable de la IA. Esto incluye auditor\u00edas de modelos, pol\u00edticas claras, cumplimiento normativo y capacitaci\u00f3n constante del personal.<\/p>\n<p><em>\u201cLas organizaciones que integren IA en sus operaciones de seguridad no solo ganar\u00e1n eficiencia, sino una capacidad predictiva frente a amenazas emergentes<\/em>\u201d, concluye Arturo Huesca.<\/p>\n<h3><span style=\"color: #000080\">Lee m\u00e1s:\u00a0<\/span><\/h3>\n<ul>\n<li><a class=\"post-title the-subtitle\" href=\"https:\/\/www.itsitio.com\/mx\/eventos\/que-veremos-en-el-ces-2026-ia-robots-humanoides-autos-autonomos-y-mas\/\">Qu\u00e9 veremos en el CES 2026: IA, robots humanoides, autos aut\u00f3nomos y m\u00e1s<\/a><\/li>\n<li><a class=\"post-title the-subtitle\" href=\"https:\/\/www.itsitio.com\/mx\/inteligencia-artificial\/openai-lanza-chatgpt-atlas-llega-a-macos-y-esta-disponible-en-mexico\/\">OpenAI lanza ChatGPT Atlas llega a macOS y est\u00e1 disponible en M\u00e9xico<\/a><\/li>\n<li><a class=\"post-title the-subtitle\" href=\"https:\/\/www.itsitio.com\/mx\/fintech\/que-estan-comprando-los-baby-boomers-en-mexico-la-generacion-que-domina-las-compras-decembrinas-en-202\/\">\u00bfQu\u00e9 est\u00e1n comprando los Baby Boomers en M\u00e9xico? La generaci\u00f3n que domina las compras decembrinas en 2025<\/a><\/li>\n<\/ul>\n","protected":false},"excerpt":{"rendered":"<p>La adopci&oacute;n acelerada de la inteligencia artificial (IA) est&aacute; transformando la productividad y la eficiencia de las organizaciones en todo el mundo, sin embargo, este avance tecnol&oacute;gico tambi&eacute;n est&aacute; redibujando el mapa de riesgos digitales. A medida que las empresas digitalizan procesos, migran servicios a la nube y modernizan sus defensas, los ciberdelincuentes encuentran en la IA un nuevo objetivo y al mismo tiempo una herramienta poderosa para perfeccionar sus ataques. Las soluciones de IA aplicadas a la ciberseguridad alcanzaron un valor estimado de 26,550 millones de d&oacute;lares en 2024 y se proyecta que escalen a 34,100 millones de d&oacute;lares durante 2025, con una expectativa de llegar hasta 234,640 millones de d&oacute;lares en 2032. Desde la perspectiva de A3Sec, firma internacional especializada en ciberseguridad 2026 marcar&aacute; un punto de inflexi&oacute;n. &ldquo;Todo apunta a que la IA evolucionar&aacute; hasta convertirse en un arma de doble filo: puede ser un pilar para la protecci&oacute;n digital y, al mismo tiempo, un instrumento poderoso en manos de los ciberdelincuentes&rdquo;, explica Arturo Huesca, consultor de ciberseguridad en la compa&ntilde;&iacute;a. De manera indirecta, el especialista subraya que el verdadero cambio no estar&aacute; solo en la tecnolog&iacute;a, sino en la capacidad de respuesta y adaptaci&oacute;n de los equipos de seguridad. Las amenazas impulsadas por IA que marcar&aacute;n 2026 Gracias a modelos generativos cada vez m&aacute;s avanzados, los atacantes pueden crear correos electr&oacute;nicos y mensajes de phishing altamente convincentes y personalizados. Estos fraudes ya no se limitan a mensajes gen&eacute;ricos; hoy se dise&ntilde;an para manipular autorizaciones de pago, solicitar restablecimientos de acceso o enga&ntilde;ar a empleados clave con informaci&oacute;n contextual precisa. A esto se suma el auge del malware polim&oacute;rfico apoyado en IA. Este tipo de software malicioso integra modelos capaces de reescribir su propio c&oacute;digo para evadir los sistemas tradicionales de detecci&oacute;n. Al analizar el entorno en el que opera, el malware identifica si est&aacute; siendo inspeccionado por un antivirus y modifica su estructura para aparentar ser inofensivo, lo que complica su identificaci&oacute;n y contenci&oacute;n. Otro frente emergente es el uso de agentes de IA con niveles de autonom&iacute;a excesivos. Cada vez m&aacute;s organizaciones emplean agentes inteligentes para redactar textos, responder consultas de clientes o automatizar procesos. Sin un control adecuado, estos agentes pueden acceder a sistemas externos, enviar correos o modificar comandos cr&iacute;ticos. En ese contexto, un ciberdelincuente podr&iacute;a manipular al agente para ejecutar acciones no autorizadas. Como advierte Huesca, &ldquo;en 2026 podr&iacute;amos ver a los atacantes adoptando modelos de IA como servicio, utilizando capacidades que antes solo estaban al alcance de especialistas altamente sofisticados&rdquo;. La digitalizaci&oacute;n de sectores como servicios financieros, comercio electr&oacute;nico, manufactura y salud ampl&iacute;a la superficie de ataque. Datos de la industria se&ntilde;alan que m&aacute;s del 70% de las empresas mexicanas ya utilizan servicios en la nube y cerca del 60% ha incorporado alg&uacute;n tipo de automatizaci&oacute;n basada en IA o anal&iacute;tica avanzada. Al mismo tiempo, M&eacute;xico se mantiene entre los pa&iacute;ses de Am&eacute;rica Latina con mayor volumen de intentos de ciberataques, particularmente contra pymes, que suelen tener menos recursos y madurez en seguridad. La combinaci&oacute;n de adopci&oacute;n tecnol&oacute;gica acelerada y brechas en capacidades de ciberseguridad convierte al pa&iacute;s en un objetivo atractivo. De forma indirecta, especialistas del sector coinciden en que el reto no es frenar la innovaci&oacute;n, sino acompa&ntilde;arla con estrategias de protecci&oacute;n alineadas al nuevo nivel de riesgo. &iquest;C&oacute;mo prepararse para una ciberdefensa antifr&aacute;gil? Frente a este panorama, A3Sec anticipa que la ciberdefensa tambi&eacute;n vivir&aacute; un salto determinante. &ldquo;Las defensas deber&aacute;n evolucionar para estar a la altura de las amenazas; la protecci&oacute;n del futuro no puede dejar de lado a la IA&rdquo;, sostiene el vocero de la firma. La recomendaci&oacute;n central es avanzar hacia modelos de ciberantifragilidad, donde las organizaciones no solo resistan los ataques, sino que aprendan y se fortalezcan con cada incidente. Esto implica la implementaci&oacute;n de Centros de Operaciones de Seguridad (SOC) aumentados, en los que la IA asuma tareas rutinarias, monitoree redes y detecte anomal&iacute;as, permitiendo que los analistas humanos se concentren en decisiones estrat&eacute;gicas. Asimismo, se vuelve clave el uso de modelos avanzados de detecci&oacute;n basados en comportamiento y anal&iacute;tica predictiva, capaces de correlacionar se&ntilde;ales d&eacute;biles a gran escala e identificar patrones sospechosos antes de que se materialice una brecha. A ello se suma la integraci&oacute;n de agentes de IA en infraestructuras cr&iacute;ticas para prevenir impactos y contener amenazas en tiempo real, siempre bajo esquemas de autonom&iacute;a controlada y validaci&oacute;n humana. Finalmente, A3Sec subraya la necesidad de desarrollar una estrategia integral de IA defensiva que combine automatizaci&oacute;n, monitoreo continuo y an&aacute;lisis predictivo, junto con una gobernanza responsable de la IA. Esto incluye auditor&iacute;as de modelos, pol&iacute;ticas claras, cumplimiento normativo y capacitaci&oacute;n constante del personal. &ldquo;Las organizaciones que integren IA en sus operaciones de seguridad no solo ganar&aacute;n eficiencia, sino una capacidad predictiva frente a amenazas emergentes&rdquo;, concluye Arturo Huesca. Lee m&aacute;s:&nbsp; Qu&eacute; veremos en el CES 2026: IA, robots humanoides, autos aut&oacute;nomos y m&aacute;s OpenAI lanza ChatGPT Atlas llega a macOS y est&aacute; disponible en M&eacute;xico &iquest;Qu&eacute; est&aacute;n comprando los Baby Boomers en M&eacute;xico? La generaci&oacute;n que domina las compras decembrinas en 2025<\/p>\n","protected":false},"author":229,"featured_media":192534,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"site-sidebar-layout":"default","site-content-layout":"","ast-site-content-layout":"default","site-content-style":"default","site-sidebar-style":"default","ast-global-header-display":"","ast-banner-title-visibility":"","ast-main-header-display":"","ast-hfb-above-header-display":"","ast-hfb-below-header-display":"","ast-hfb-mobile-header-display":"","site-post-title":"","ast-breadcrumbs-content":"","ast-featured-img":"","footer-sml-layout":"","ast-disable-related-posts":"","theme-transparent-header-meta":"","adv-header-id-meta":"","stick-header-meta":"","header-above-stick-meta":"","header-main-stick-meta":"","header-below-stick-meta":"","astra-migrate-meta-layouts":"default","ast-page-background-enabled":"default","ast-page-background-meta":{"desktop":{"background-color":"var(--ast-global-color-4)","background-image":"","background-repeat":"repeat","background-position":"center center","background-size":"auto","background-attachment":"scroll","background-type":"","background-media":"","overlay-type":"","overlay-color":"","overlay-opacity":"","overlay-gradient":""},"tablet":{"background-color":"","background-image":"","background-repeat":"repeat","background-position":"center center","background-size":"auto","background-attachment":"scroll","background-type":"","background-media":"","overlay-type":"","overlay-color":"","overlay-opacity":"","overlay-gradient":""},"mobile":{"background-color":"","background-image":"","background-repeat":"repeat","background-position":"center center","background-size":"auto","background-attachment":"scroll","background-type":"","background-media":"","overlay-type":"","overlay-color":"","overlay-opacity":"","overlay-gradient":""}},"ast-content-background-meta":{"desktop":{"background-color":"var(--ast-global-color-5)","background-image":"","background-repeat":"repeat","background-position":"center center","background-size":"auto","background-attachment":"scroll","background-type":"","background-media":"","overlay-type":"","overlay-color":"","overlay-opacity":"","overlay-gradient":""},"tablet":{"background-color":"var(--ast-global-color-5)","background-image":"","background-repeat":"repeat","background-position":"center center","background-size":"auto","background-attachment":"scroll","background-type":"","background-media":"","overlay-type":"","overlay-color":"","overlay-opacity":"","overlay-gradient":""},"mobile":{"background-color":"var(--ast-global-color-5)","background-image":"","background-repeat":"repeat","background-position":"center center","background-size":"auto","background-attachment":"scroll","background-type":"","background-media":"","overlay-type":"","overlay-color":"","overlay-opacity":"","overlay-gradient":""}},"footnotes":""},"categories":[22],"tags":[215],"class_list":["post-192679","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-seguridad","tag-a3sec"],"_links":{"self":[{"href":"https:\/\/www.itsitio.com\/mx\/wp-json\/wp\/v2\/posts\/192679","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.itsitio.com\/mx\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.itsitio.com\/mx\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.itsitio.com\/mx\/wp-json\/wp\/v2\/users\/229"}],"replies":[{"embeddable":true,"href":"https:\/\/www.itsitio.com\/mx\/wp-json\/wp\/v2\/comments?post=192679"}],"version-history":[{"count":0,"href":"https:\/\/www.itsitio.com\/mx\/wp-json\/wp\/v2\/posts\/192679\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.itsitio.com\/mx\/wp-json\/wp\/v2\/media\/192534"}],"wp:attachment":[{"href":"https:\/\/www.itsitio.com\/mx\/wp-json\/wp\/v2\/media?parent=192679"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.itsitio.com\/mx\/wp-json\/wp\/v2\/categories?post=192679"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.itsitio.com\/mx\/wp-json\/wp\/v2\/tags?post=192679"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}