El panorama de la ciberseguridad en Colombia sigue la tendencia de sofisticación observada a nivel global, caracterizada por la integración de inteligencia artificial, la suplantación de identidades y el abuso de servicios digitales de confianza. De acuerdo con el más reciente CyberThreat Report de Trellix, el país registró un incremento del 36 % en actividades maliciosas detectadas entre octubre de 2025 y marzo de 2026.

Durante este período semestral, la firma identificó 1,3 millones de detecciones en el territorio nacional, de las cuales el 52 % correspondió a archivos maliciosos. Este volumen sitúa a Colombia en posiciones críticas en el balance de América Latina: ocupa el segundo lugar en prevalencia de URL maliciosas, el tercer puesto en archivos dañinos y el cuarto en actividad de direcciones IP comprometidas.

La inteligencia artificial como motor y comoditización del cibercrimen

El informe global y el estudio complementario “The Weaponized AI: The Commoditization of Cybercrime” advierten que la IA se ha consolidado como un habilitador operativo que reduce las barreras técnicas para ejecutar ataques a gran escala. Las organizaciones criminales automatizan procesos que antes demandaban expertos dedicados, desplegando:

  • Campañas de phishing hiperpersonalizadas capaces de evadir filtros convencionales.
  • Deepfakes de voz y video orientados al fraude y la ingeniería social.
  • Reconocimiento automatizado de objetivos y desarrollo asistido de malware evasivo.

Frente a esta evolución, los analistas destacan la urgencia de combinar inteligencia de amenazas con análisis de comportamiento para identificar anomalías antes de que el ataque se consolide.

Biometría y plataformas estatales: los blancos prioritarios

Uno de los hallazgos más alarmantes del reporte es el viraje hacia sistemas de autenticación y verificación digital. Plataformas como la infraestructura de identificación digital de la Registraduría Nacional del Estado Civil —que emplea biometría facial y estándares OpenID Connect (OIDC)— enfrentan crecientes riesgos por fraude de identidad sintética y deepfakes generados durante procesos de validación remota.

A su vez, los ciberdelincuentes explotan nodos y bases de datos periféricas (como sistemas tributarios y de agendamiento) para recopilar paquetes masivos de datos que luego alimentan fraudes financieros a gran escala.

Banca y pagos en línea: 55,8 % del total de ataques

El abuso de canales legítimos y plataformas confiables ha facilitado el camuflaje de operaciones delictivas. En Colombia, los sectores más impactados fueron:

  • Sector bancario y financiero: Concentró el 55,8 % de todas las detecciones.
  • Sector gobierno: Representó el 23,1 %.
  • Atención médica y salud: Registró el 6,1 %.

Los actores maliciosos han intensificado sus ofensivas contra transferencias cuenta a cuenta y redes de pagos inmediatos, como la pasarela PSE (Pagos Seguros en Línea), valiéndose de troyanos de interceptación de pulsaciones de teclado, ingeniería social optimizada con IA y campañas masivas de robo de credenciales.

Guerra híbrida, geopolítica y procesos democráticos

El análisis de Trellix señala además que el conflicto geopolítico internacional escaló a dinámicas directas de estado a estado a inicios de 2026, consolidando estrategias de guerra híbrida donde las acciones militares se sincronizan con ofensivas cibernéticas y desinformación.

“La IA generativa sí tuvo un impacto durante los últimos procesos electorales, aunque sería exagerado decir que definió sus resultados. Lo que dejó claro es que hoy es mucho más fácil crear contenido convincente y distribuirlo a gran escala, aumentando el alcance de la desinformación, la suplantación y las campañas de influencia”, explicó Julián Payán, Director Regional para NOLA, SOLA y CCA de Trellix. “En un escenario de guerra híbrida, el objetivo ya no es solamente comprometer sistemas o infraestructura; también puede ser influir en las personas y debilitar la confianza en las instituciones y en los procesos democráticos”.

Claves para la defensa corporativa: Zero Trust y control de agentes de IA

Para mitigar este nuevo escenario, Trellix enfatiza la adopción de esquemas de Zero Trust (Confianza Cero), donde ningún acceso o credencial se asume seguro por defecto, sumado a la gestión estricta de identidades, el monitoreo continuo de vulnerabilidades y la protección perimetral contra el robo de accesos.

Asimismo, ante la integración empresarial de agentes autónomos de IA, los equipos de ciberseguridad deben implementar capas específicas de gobernanza: asignar una identidad única a cada agente, restringir sus permisos de acceso a datos críticos y disponer de un interruptor de apagado de emergencia (kill switch) para aislar cualquier componente comprometido antes de que afecte la red corporativa.

DEJA UNA RESPUESTA

Por favor ingrese su comentario!
Por favor ingrese su nombre aquí