Colombia registra 1,3 millones de detecciones de ciberamenazas en seis meses

Los hallazgos globales de la compañía muestran la evolución de las ciberamenazas a medida que avanzan los ataques impulsados por IA, el robo de credenciales y los riesgos en la nube a nivel mundial.

Los conflictos geopolíticos y las elecciones alimentan los ataques de grupos criminales.

El panorama de la ciberseguridad en Colombia está siguiendo una dinámica que también es observada a nivel mundial: los ciberataques se están volviendo más sofisticados e involucran IA, robo de identidad y el abuso de servicios digitales confiables. Según el CyberThreat Report de Trellix, Colombia registró un aumento del 36 % en las actividades maliciosas detectadas desde octubre de 2025 hasta marzo de 2026. Según el informe, se identificaron 1,3 millones de detecciones en el país entre el cuarto trimestre de 2025 y el primer trimestre de 2026, y el 52 % de ellas estaban relacionadas con archivos maliciosos.

Las tendencias identificadas a nivel local reflejan el escenario destacado por el informe global de la compañía. El documento encontró una evolución significativa en el panorama de amenazas, con los atacantes cambiando su enfoque más allá del malware y el ransomware tradicionales para explotar cada vez más las identidades, los accesos legítimos y las herramientas basadas en inteligencia artificial.

La IA está acelerando el cibercrimen en Colombia

Los informes globales de Trellix muestran que la inteligencia artificial se ha convertido en un habilitador clave de las operaciones cibercriminales a lo largo de 2025 y principios de 2026. La empresa identificó un aumento en las campañas de phishing altamente personalizadas, los deepfakes de voz, el reconocimiento de objetivos impulsado por IA y el malware desarrollado con la ayuda de la inteligencia artificial.

Según nuestra información de LATAM para estos seis meses, Colombia se encuentra en el tercer lugar en prevalencia de archivos, el segundo lugar en prevalencia de URL y el cuarto lugar en prevalencia de IP.

«The Weaponized AI: The Commoditization of Cybercrime«, un estudio reciente de Trellix, ha demostrado claramente que la IA está reduciendo significativamente las barreras para los delitos cibernéticos sofisticados. La inteligencia artificial ahora se comercializa activamente como una poderosa capacidad operativa. Las tareas que antes requerían operadores experimentados que trabajarán con múltiples herramientas pueden comprimirse cada vez más en flujos de trabajo automatizados, mientras que las técnicas impulsadas por IA pueden ayudar a los atacantes a adaptar campañas y evadir los controles de seguridad tradicionales. Para los defensores, esto refuerza la necesidad de combinar la inteligencia de amenazas con la detección de comportamiento y los controles de seguridad capaces de identificar actividades anómalas a medida que evolucionan los ataques.

Identidades digitales: un objetivo principal a medida que los ciberdelincuentes evolucionan sus tácticas

La tendencia que más llamó la atención de Trellix en los últimos meses es el crecimiento de los ataques centrados en la autenticación biométrica: las Plataformas de Identidad digital, como la capa de identificación digital de la Registraduría Nacional del Estado Civil, utilizan biometría facial y protocolos OIDC, enfrentando riesgos elevados por deepfakes generados por IA y fraude de identidad sintética durante la incorporación remota.

Los nodos de verificación periféricos, como las bases de datos de impuestos y de programación, son explotados para la recolección masiva de datos que alimenta el posterior robo de identidad financiera.

Los servicios en la nube y las plataformas confiables ayudan a los atacantes a mantenerse ocultos

Otro cambio importante identificado por Trellix es el creciente abuso de los servicios digitales legítimos para ocultar actividades maliciosas. Entre los sectores más afectados en Colombia en estos seis meses, el sector bancario y financiero representó el 55,8 % de las detecciones registradas por Trellix, seguido del gobierno (23,1 %) y la atención médica (6,1 %).

Destaca la creciente presión sobre las empresas del sistema bancario. Los ciberdelincuentes en Colombia atacan fuertemente los sistemas de cuenta a cuenta; los actores de amenazas explotan estos canales utilizando ingeniería social impulsada por IA, troyanos de reemplazo de teclas y phishing de credenciales. Los sistemas financieros y las redes de pagos instantáneos en Colombia, como el PSE (Pagos Seguros en Línea), son objetivos importantes.

La geopolítica y las elecciones influyen en los ciberataques

Más allá de las amenazas con motivación financiera, el informe global de Trellix destaca que la actividad cibernética se está coordinando cada vez más con las operaciones militares físicas en respuesta a eventos geopolíticos. Según el informe, la inestabilidad geopolítica observada a lo largo de 2025 escaló hacia un conflicto directo de estado a estado a principios de 2026, marcando un punto de inflexión en la evolución de la guerra moderna.

Los conflictos internacionales, las disputas territoriales y las tensiones entre estados-nación han influido directamente en el comportamiento de los actores de amenazas. Estos grupos combinan cada vez más operaciones militares, diplomáticas y cibernéticas como parte de estrategias de guerra híbrida, expandiendo los riesgos que enfrentan las organizaciones en todo el mundo. Trellix observa que durante los períodos de inestabilidad geopolítica, los actores de amenazas tienden a priorizar los ataques contra gobiernos y la infraestructura crítica para avanzar en sus objetivos estratégicos y militares.

«La IA generativa sí tuvo un impacto durante los últimos procesos electorales, aunque sería exagerado decir que definió sus resultados. Lo que dejó claro es que hoy es mucho más fácil crear contenido convincente y distribuirlo a gran escala, aumentando el alcance de la desinformación, la suplantación y las campañas de influencia. Y esto no ocurre de manera aislada. En un contexto geopolítico donde los ataques cibernéticos, las campañas de influencia y los objetivos estratégicos están cada vez más relacionados, la IA les da a los actores de amenazas más herramientas para actuar con rapidez y alcance. En un escenario de guerra híbrida, el objetivo ya no es solamente comprometer sistemas o infraestructura; también puede ser influir en las personas y debilitar la confianza en las instituciones y en los procesos democráticos», afirma Julián Payán, Director Regional – NOLA, SOLA, CCA de Trellix.

Qué esperar en el futuro

Las estrategias como la inteligencia de amenazas, que recopila y analiza información sobre los ataques para anticipar los riesgos; Zero Trust (Confianza Cero), un modelo de seguridad basado en el principio de que ningún usuario o dispositivo debe considerarse confiable por defecto; la protección de la identidad, destinada a prevenir el uso indebido de credenciales y cuentas; y el monitoreo continuo de vulnerabilidades, que permite identificar y corregir fallas de seguridad antes de que sean explotadas, deberían jugar un papel cada vez más relevante en la defensa de las organizaciones colombianas. A medida que las organizaciones implementan agentes de IA, la seguridad debe involucrar múltiples capas de protección. Los equipos necesitan comprender cómo operan los agentes y a qué pueden acceder. Cada agente debe tener una identidad única, acceso controlado y un interruptor de apagado (kill switch) para evitar que cualquier agente comprometido afecte al entorno en general.