La ciberseguridad empresarial está entrando en una nueva etapa marcada por la inteligencia artificial generativa, la evolución del phishing, el ransomware y nuevas técnicas de ingeniería social. Durante el primer semestre de 2026, los ciberdelincuentes continuaron perfeccionando herramientas conocidas, pero adaptándolas a nuevas plataformas, servicios en la nube y comportamientos de los usuarios. El ESET Threat Report H1 2026 señala que la inteligencia artificial está comenzando a formar parte tanto de la infraestructura utilizada por los atacantes como de algunos programas maliciosos. ESET analizó cerca de 900.000 componentes denominados AI skills utilizados por agentes de inteligencia artificial y encontró decenas de miles de elementos sospechosos y miles con características directamente maliciosas. Para las empresas, esto significa que la gestión de riesgos informáticos debe considerar no solamente computadores, servidores y redes, sino también las nuevas herramientas de inteligencia artificial que tienen acceso a información y sistemas corporativos.
Uno de los cambios más relevantes está relacionado con la combinación entre inteligencia artificial e ingeniería social. Técnicas como ClickFix, que utilizan mensajes falsos de error para convencer al usuario de ejecutar determinadas acciones, han ampliado su presencia hacia páginas relacionadas con herramientas de IA, extensiones de navegadores y procesos de autenticación en la nube. Al mismo tiempo, el phishing mediante códigos QR, conocido como quishing, continúa ganando relevancia porque desplaza la interacción desde el computador hacia el teléfono móvil, donde el usuario puede tener menos controles de seguridad. Esta evolución demuestra que proteger una organización no consiste únicamente en instalar un antivirus o un firewall: también es necesario analizar el comportamiento de los usuarios, controlar los accesos, implementar autenticación multifactor, capacitar al personal y establecer políticas claras para el uso de aplicaciones y servicios de inteligencia artificial.
En Colombia, estas amenazas tienen una dimensión especialmente importante porque pueden terminar afectando información financiera, credenciales, documentos empresariales y datos personales. Durante 2026, el CSIRT de la Policía Nacional ha publicado alertas relacionadas con campañas de malware y phishing dirigidas a usuarios colombianos, incluyendo casos de suplantación de plataformas de pago para obtener credenciales, información financiera y datos personales. Esto convierte la seguridad informática en un asunto directamente relacionado con la protección de la información de clientes, trabajadores y proveedores. Bajo el régimen colombiano de protección de datos personales, la Ley 1581 de 2012 establece el principio de seguridad, que exige adoptar medidas técnicas, humanas y administrativas para evitar la adulteración, pérdida, consulta, uso o acceso no autorizado o fraudulento de los datos personales. Por esta razón, una organización que almacena información de terceros debe considerar la ciberseguridad como parte de sus obligaciones de protección de datos y no solamente como un gasto tecnológico.
El ransomware también continúa representando una amenaza para las organizaciones. Aunque existen señales de que una proporción cada vez menor de víctimas decide pagar rescates, los grupos criminales siguen desarrollando mecanismos para comprometer sistemas y dificultar la respuesta de los equipos de seguridad. Entre las técnicas observadas se encuentran los llamados EDR Killers y los ataques BYOVD (Bring Your Own Vulnerable Driver), mediante los cuales los atacantes aprovechan controladores vulnerables para intentar interferir con las herramientas de protección instaladas en los equipos. En este escenario, las empresas colombianas necesitan fortalecer medidas como copias de seguridad aisladas, gestión de parches, control de aplicaciones y privilegios, segmentación de redes, autenticación multifactor, monitoreo de eventos y planes de respuesta ante incidentes. La protección de la información debe diseñarse pensando no solamente en impedir el ingreso de un atacante, sino también en reducir el impacto cuando una intrusión consigue superar las primeras barreras de seguridad.
El panorama de ciberseguridad para 2026 demuestra que las organizaciones necesitan pasar de una estrategia basada exclusivamente en reaccionar ante incidentes a un modelo permanente de prevención, evaluación y gestión del riesgo. La inteligencia artificial puede convertirse en una herramienta para mejorar la productividad y la seguridad, pero también amplía la superficie de ataque cuando se incorporan agentes, extensiones o aplicaciones con acceso a información empresarial sin controles adecuados. En Colombia, la protección de los datos personales y la seguridad de la información deben avanzar de manera conjunta: conocer qué información posee una organización, dónde está almacenada, quién puede acceder a ella, cómo se protege y qué ocurre ante un incidente es fundamental para construir resiliencia digital. En este nuevo escenario, ciberseguridad, protección de datos, cifrado de archivos, análisis de metadatos, gestión de vulnerabilidades y capacitación de usuarios dejan de ser elementos independientes y pasan a formar parte de una misma estrategia de protección de la información.
0 Comentarios