SUGERENCIAS:
Envía tus sugerencias a: anavela.herrera@itahora.com
IT ahora
  • Inicio
  • Quienes somos
  • Contáctanos
  • Suscríbete
  • Portadas
  • Actualidad
    • Noticias
    • Opinión
  • Tendencias
    • Inteligencia artificial
    • Ciberseguridad
    • Cloud & Infraestructura
    • Datos & Analítica
    • Software & Desarrollo
    • Transformación digital
    • Experiencia digital
    • Industrias & Sectores
  • Líderes IT
    • CIO
    • CISO
    • Especializado
    • CEO y Negocios
  • Estudios e Informes
  • Eventos IT
    • Eventos IT ahora
    • Eventos clientes
  • Premios Líder IT
    • Sobre los premios
    • Postulados
    • Categorías
    • Cómo participar
    • Ganadores
    • Transparencia
    • Preguntas frecuentes
  • Publicaciones
    • Revistas
    • Suplementos Especiales
    • Podcast
  • IT Directorio
    • Buscar proveedores
    • Categorías de soluciones
    • Empresas destacadas
    • Catálogo de soluciones TICs
    • Registra tu empresa
    • Anuncia en el directorio
Cuando hay resultados autocompletados, puedes utilizar las flechas de arriba y abajo para revisarlos y Enter para ir a la página deseada. Lo usuarios de dispositivos táctiles exploran al tacto con gestos de desplazamiento.
No Result
View All Result
  • Portadas
  • Actualidad
    • Noticias
    • Opinión
  • Tendencias
    • Inteligencia artificial
    • Ciberseguridad
    • Cloud & Infraestructura
    • Datos & Analítica
    • Software & Desarrollo
    • Transformación digital
    • Experiencia digital
    • Industrias & Sectores
  • Líderes IT
    • CIO
    • CISO
    • Especializado
    • CEO y Negocios
  • Estudios e Informes
  • Eventos IT
    • Eventos IT ahora
    • Eventos clientes
  • Premios Líder IT
    • Sobre los premios
    • Postulados
    • Categorías
    • Cómo participar
    • Ganadores
    • Transparencia
    • Preguntas frecuentes
  • Publicaciones
    • Revistas
    • Suplementos Especiales
    • Podcast
  • IT Directorio
    • Buscar proveedores
    • Categorías de soluciones
    • Empresas destacadas
    • Catálogo de soluciones TICs
    • Registra tu empresa
    • Anuncia en el directorio
Cuando hay resultados autocompletados, puedes utilizar las flechas de arriba y abajo para revisarlos y Enter para ir a la página deseada. Lo usuarios de dispositivos táctiles exploran al tacto con gestos de desplazamiento.
No Result
View All Result
IT ahora
Cuando hay resultados autocompletados, puedes utilizar las flechas de arriba y abajo para revisarlos y Enter para ir a la página deseada. Lo usuarios de dispositivos táctiles exploran al tacto con gestos de desplazamiento.
No Result
View All Result

Siete tendencias de ciberseguridad para 2026: amenazas post-malware orquestado por IA

diciembre 2, 2025
A A
Compartir en FacebookCompartir en LinkedInWhatsAppTelegram

De acuerdo a Lumu Technologies, la industria entrará de lleno en un panorama post-malware donde la correlación de señales y la validación continua serán esenciales para sobrevivir.

“El ritmo de la transformación digital en ciberseguridad siempre ha sido rápido, pero la adopción y el desarrollo de tecnología impulsada por IA están avanzando drásticamente, lo que significa que la base de la seguridad tradicional debe reinventarse por completo. El año 2026 marca un momento crucial: el fin del modelo de seguridad centrado en los endpoints y un mayor cambio hacia una mentalidad innegociable de ‘asumir compromiso”, afirma Ricardo Villadiego, fundador y CEO de Lumu Technologies.

  1. Ataques autónomos impulsados por IA: el surgimiento del ‘Predator Swarm’: los cibercriminales adoptarán agentes autónomos de IA capaces de ejecutar miles de acciones simultáneas para comprometer las redes de sus víctimas: desde generar 10.000 correos de phishing personalizados por segundo, crear exploits de día cero en tiempo real, hasta desplegar ransomware en miles de dispositivos en menos de un minuto. Este nuevo paradigma, denominado ‘Predator Swarm’, combinará automatización, ingeniería social con deepfakes y explotación masiva de puntos ciegos en la red, todo sin intervención humana.
  2. Panorama post-malware: técnicas de Living-Off-the-Land: la mayoría de las intrusiones en 2026 ya no utilizarán malware tradicional. En su lugar, los atacantes incrementarán exponencialmente el abuso de relaciones de confianza y el uso de herramientas legítimas de los sistemas operativos como PowerShell, WMI, Python o soluciones de acceso remoto (RMM, Remote Management and Monitoring), combinadas con cadenas de comandos generadas por IA para ejecutar actividades maliciosas sin ser detectados. También recurrirán al cifrado abusivo y al polimorfismo impulsado por IA (modificación constante de código para evitar detección) y usarán frameworks de comando y control basados en IA (AI-C2), que se adaptan dinámicamente al entorno. Además, modelos de lenguaje de IA (LLMs) entrenados con datos corporativos permitirán que los bots atacantes ajusten su comportamiento según la víctima.
  3. La nueva ‘Truth Layer’: correlación entre red, identidad y metadatos: Con la desaparición del malware clásico y el auge de técnicas de “Living-Off-the-Land”, las soluciones tradicionales de seguridad en endpoints (EDR, Endpoint Detection and Response) ya no serán suficientes. La ilusión de contar con dispositivos “limpios” e identidades “seguras” será cada vez menos. En este contexto, asumir que ya hay un compromiso activo será más importante que nunca. La única forma de identificar comportamientos maliciosos será mediante la correlación de comportamientos de red, patrones de identidad y metadatos, que juntos conforman la nueva ‘Truth Layer’ o capa de verdad, capaz de analizar el contexto e inferir intención maliciosa, aunque a simple vista la actividad de red parezca legítima al ser analizada por separado.
  4. Agentes de IA asumen las operaciones rutinarias de seguridad con humanos “On the Loop”: el SOC (Security Operations Center, centro de operaciones de seguridad) tal como lo conocemos empezará a desaparecer. Los agentes de IA serán los encargados de clasificar alertas, correlacionar señales y ejecutar respuestas más rápido y preciso que los analistas humanos. Las organizaciones migrarán hacia operaciones autónomas, distribuidas y orientadas a resultados, donde la supervisión humana se centrará en validar, monitorear y ajustar las acciones de los agentes de IA, en lugar de ejecutar cada tarea manualmente. “En este nuevo modelo, el papel humano cambiará de funciones operativas (In the Loop) a funciones de supervisión y definición de estrategias (On the Loop), donde las personas monitorean, validan y ajustan la actuación de los agentes de IA en lugar de ejecutar cada tarea manualmente”, explica Ricardo Villadiego.
  1. El ecosistema MCP: la próxima frontera de los compromisos en la cadena de suministro: El ecosistema Model-Context-Protocol (MCP), que integra clientes, conectores, parsers y capas de orquestación, se convertirá en un objetivo clave para ataques sofisticados a la cadena de suministro. En lugar de atacar una sola organización, los atacantes buscarán explotar vulnerabilidades dentro de este ecosistema compartido, comprometiendo múltiples empresas al mismo tiempo. Un ejemplo es el “Connector Supply-Chain Compromise”, donde un único componente puede infectar todos los modelos y aplicaciones que dependen de él, multiplicando exponencialmente el impacto del ataque.
  2. La guerra del mercado del ransomware y la aparición del G-RaaS: El ecosistema de ransomware se consolidará en una guerra de mercado, donde bandas o grupos poderosos competirán por afiliados y víctimas de alto valor, ofrecerán plataformas de interacción con sus afiliados y víctimas, le darán foco a mantener la reputación de su “marca” y desarrollarán nuevas estrategias de extorsión multivector. Esta dinámica también tendrá un componente geopolítico: algunas plataformas podrían alinearse con intereses estatales bajo presión de reguladores o sanciones. Así surgirán los ecosistemas de Geopolitical-RaaS (G-RaaS, Ransomware como Servicio Geopolítico), en los que los ataques persiguen lucro económico y objetivos nacionales, difuminando la línea entre cibercrimen y guerra digital asimétrica.
  3. ‘OAuth Worm’: una nueva amenaza para empresas nativas SaaS: los atacantes empezarán a usar la red de autorizaciones confiables entre aplicaciones en la nube para lanzar “SaaS-to-SaaS OAuth Worms”, que pueden moverse entre Microsoft 365, Google Workspace, Slack y Salesforce. Este tipo de ataque elude todas las defensas tradicionales, ya que no necesita contraseñas robadas ni notificaciones de autenticación multifactor (MFA). Basta con engañar a un usuario para otorgar permisos amplios a una “helper app” maliciosa, que luego puede leer contactos, replicarse y exfiltrar datos a gran escala. Con la creciente conciencia de que la superficie de ataque incluye no solo usuarios y dispositivos, sino también la interacción entre aplicaciones, la “Consent Governance” (gobernanza del consentimiento) se volverá una categoría de seguridad obligatoria y un rubro innegociable dentro del presupuesto corporativo.
Comparte1160Comparte203EnviarComparte
Noticia anterior

Gobernanza del dato en procesos de identidad y firma electrónica 

Siguiente noticia

Empresas pidiendo IA sin gobernanza: el mismo dilema del huevo y la gallina

Noticias relacionadas

El celular desplazó al computador, pero la seguridad digital no avanza al mismo ritmo
Actualidad

El celular desplazó al computador, pero la seguridad digital no avanza al mismo ritmo

agosto 21, 2026
Datos y automatización cambian la gestión de las operaciones logísticas
Actualidad

Datos y automatización cambian la gestión de las operaciones logísticas

agosto 20, 2026
Tecnología e IA buscan reducir el consumo energético en hospitales
Actualidad

Tecnología e IA buscan reducir el consumo energético en hospitales

agosto 20, 2026
Jóvenes desarrollan soluciones digitales para salud preventiva en hackatón
Actualidad

Jóvenes desarrollan soluciones digitales para salud preventiva en hackatón

agosto 20, 2026
Infraestructura de borde responde a nuevas demandas de procesamiento
Actualidad

Infraestructura de borde responde a nuevas demandas de procesamiento

agosto 19, 2026
Tecnología y cumplimiento marcan la agenda de la industria farmacéutica
Actualidad

Tecnología y cumplimiento marcan la agenda de la industria farmacéutica

agosto 19, 2026
Siguiente noticia
Empresas pidiendo IA sin gobernanza: el mismo dilema del huevo y la gallina

Empresas pidiendo IA sin gobernanza: el mismo dilema del huevo y la gallina

Tour migración SAP S4/HANA CLOUD

Tour migración SAP S4/HANA CLOUD

Please login to join discussion
  • Populares
  • Más recientes
Ampliación de plazo para postulaciones de proyectos a Premios Líder IT Ecuador 2025

Ampliación de plazo para postulaciones de proyectos a Premios Líder IT Ecuador 2025

agosto 29, 2025
“Buscamos que las universidades trabajen juntas”  

“Buscamos que las universidades trabajen juntas”  

agosto 18, 2026
La nueva Ley de Ciberseguridad eleva el reto de la resiliencia

La nueva Ley de Ciberseguridad eleva el reto de la resiliencia

agosto 4, 2026
Ingram Micro abre oficinas en Ecuador y acerca su portafolio de soluciones al mercado

Ingram Micro abre oficinas en Ecuador y acerca su portafolio de soluciones al mercado

agosto 19, 2026
Centros de datos preparados para inteligencia artificial: infraestructura y cloud

Centros de datos preparados para inteligencia artificial: infraestructura y cloud

agosto 4, 2026
El celular desplazó al computador, pero la seguridad digital no avanza al mismo ritmo

El celular desplazó al computador, pero la seguridad digital no avanza al mismo ritmo

agosto 21, 2026
Datos y automatización cambian la gestión de las operaciones logísticas

Datos y automatización cambian la gestión de las operaciones logísticas

agosto 20, 2026
Tecnología e IA buscan reducir el consumo energético en hospitales

Tecnología e IA buscan reducir el consumo energético en hospitales

agosto 20, 2026
Jóvenes desarrollan soluciones digitales para salud preventiva en hackatón

Jóvenes desarrollan soluciones digitales para salud preventiva en hackatón

agosto 20, 2026
La IA no reemplazará a los desarrolladores, transformará su rol

La IA no reemplazará a los desarrolladores, transformará su rol

agosto 20, 2026
AKROS AGOSTO AKROS AGOSTO AKROS AGOSTO
Contactos:
 
Prensa N49-98 y Río Curaray, Quito, Ecuador.
Teléfono: (+593) 99 0277 628
 
Comercial:
Janeth Martinez
 
  • janeth.martinez@itahora.com
  • +593 99 838 5557
 
Editorial: 
Anavela Herrera
 
  • anavela.herrera@itahora.com
  • +593 99 330 7270
 
IT directorio y suscripciones:
Edison Zurita 
 
  • itdirectorio@itahora.com
  • +593 99 505 6362

ÚLTIMAS EDICIONES

INFORMES
PORTADA ESTUDIO CIBERESEGURIDAD
portada 110
Tendencias portada 2025
estudio pulso AI
INFORME: ESTADO ACTUAL DE LA INFRAESTRUCTURA ECUADOR 2021
Portada Encuesta Tendencias IT 2023
TEY24_portada
  • Quienes somos
  • Publicidad
  • Política de privacidad
  • Código de ética
  • Política de datos personales
  • Contacto

DISCLAIMER

El contenido de este sitio es de carácter informativo y periodístico. Las opiniones de los colaboradores son de su exclusiva responsabilidad y no representan necesariamente la posición editorial del medio.

Siio web optimizado por:

Cuando hay resultados autocompletados, puedes utilizar las flechas de arriba y abajo para revisarlos y Enter para ir a la página deseada. Lo usuarios de dispositivos táctiles exploran al tacto con gestos de desplazamiento.
No Result
View All Result
  • Portadas
  • Actualidad
    • Noticias
    • Opinión
  • Tendencias
    • Inteligencia artificial
    • Ciberseguridad
    • Cloud & Infraestructura
    • Datos & Analítica
    • Software & Desarrollo
    • Transformación digital
    • Experiencia digital
    • Industrias & Sectores
  • Líderes IT
    • CIO
    • CISO
    • Especializado
    • CEO y Negocios
  • Estudios e Informes
  • Eventos IT
    • Eventos IT ahora
    • Eventos clientes
  • Premios Líder IT
    • Sobre los premios
    • Postulados
    • Categorías
    • Cómo participar
    • Ganadores
    • Transparencia
    • Preguntas frecuentes
  • Publicaciones
    • Revistas
    • Suplementos Especiales
    • Podcast
  • IT Directorio
    • Buscar proveedores
    • Categorías de soluciones
    • Empresas destacadas
    • Catálogo de soluciones TICs
    • Registra tu empresa
    • Anuncia en el directorio

© 2026 JNews - Premium WordPress news & magazine theme by Jegtheme.

Cómo podemos ayudarte?
Not enough quota to unlock this post
Unlock left : 0
Are you sure want to cancel subscription?