Inicio / Vida Moderna

Alerta roja digital en Colombia: la inteligencia artificial está acelerando el cibercrimen

Los hallazgos globales de la compañía muestran la evolución de las ciberamenazas a medida que avanzan los ataques impulsados por IA.

Los conflictos geopolíticos y las elecciones alimentan los ataques de grupos criminales. - Crédito: Colprensa.
Andrés Botero Benavides
Andrés Botero BenavidesPeriodista
15 SEP 2026 - 16:01Actualizado: 15 SEP 2026 - 16:02

Compartirwhatsappfacebookxlinkedin
whatsappÚnete a nuestro canal

El panorama de la ciberseguridad en Colombia está siguiendo una dinámica que también es observada a nivel mundial: los ciberataques se están volviendo más sofisticados e involucran IA, robo de identidad y el abuso de servicios digitales confiables.

Según el CyberThreat Report de Trellix, Colombia registró un aumento de 36 % en las actividades maliciosas detectadas desde octubre de 2025 hasta marzo de 2026. Según el informe, se identificaron 1,3 millones de detecciones en el país entre el cuarto trimestre de 2025 y el primer trimestre de 2026, y 52 % de ellas estaban relacionadas con archivos maliciosos.

Las tendencias identificadas a nivel local reflejan el escenario destacado por el informe global de la compañía. El documento encontró una evolución significativa en el panorama de amenazas, con los atacantes cambiando su enfoque más allá del malware y el ransomware tradicionales para explotar cada vez más las identidades, los accesos legítimos y las herramientas basadas en inteligencia artificial.

¿Por qué la inteligencia artificial está acelerando el cibercrimen en Colombia?

Los informes globales de Trellix muestran que la inteligencia artificial se ha convertido en un habilitador clave de las operaciones cibercriminales a lo largo de 2025 y principios de 2026. La empresa identificó un aumento en las campañas de phishing altamente personalizadas, los deepfakes de voz, el reconocimiento de objetivos impulsado por IA y el malware desarrollado con la ayuda de la inteligencia artificial.

Según nuestra información de Latam para estos seis meses, Colombia se encuentra en el tercer lugar en prevalencia de archivos, el segundo lugar en prevalencia de URL y el cuarto lugar en prevalencia de IP. The Weaponized AI: The Commoditization of Cybercrime, un estudio reciente de Trellix, ha demostrado claramente que la IA está reduciendo significativamente las barreras para los delitos cibernéticos sofisticados. La inteligencia artificial ahora se comercializa activamente como una poderosa capacidad operativa.

Identidades digitales: un objetivo principal a medida que los ciberdelincuentes evolucionan sus tácticas

La tendencia que más llamó la atención de Trellix en los últimos meses es el crecimiento de los ataques centrados en la autenticación biométrica: las Plataformas de Identidad digital, como la capa de identificación digital de la Registraduría Nacional del Estado Civil, utilizan biometría facial y protocolos OIDC, enfrentando riesgos elevados por deepfakes generados por IA y fraude de identidad sintética durante la incorporación remota.

Los nodos de verificación periféricos, como las bases de datos de impuestos y de programación, son explotados para la recolección masiva de datos que alimenta el posterior robo de identidad financiera.

Otro cambio importante es el creciente abuso de los servicios digitales legítimos para ocultar actividades maliciosas. Entre los sectores más afectados en Colombia en estos seis meses, el sector bancario y financiero representó 55,8 % de las detecciones registradas, seguido del gobierno (23,1 %) y la atención médica (6,1 %).

Destaca la creciente presión sobre las empresas del sistema bancario. Los ciberdelincuentes en Colombia atacan fuertemente los sistemas de cuenta a cuenta; los actores de amenazas explotan estos canales utilizando ingeniería social impulsada por IA, troyanos de reemplazo de teclas y phishing de credenciales. Los sistemas financieros y las redes de pagos instantáneos en Colombia, como el PSE (Pagos Seguros en Línea), son objetivos importantes.

La geopolítica y las elecciones influyen en los ciberataques

Más allá de las amenazas con motivación financiera, el informe global destaca que la actividad cibernética se está coordinando cada vez más con las operaciones militares físicas en respuesta a eventos geopolíticos. Según el informe, la inestabilidad geopolítica observada a lo largo de 2025 escaló hacia un conflicto directo de estado a estado a principios de 2026, marcando un punto de inflexión en la evolución de la guerra moderna.

Los conflictos internacionales, las disputas territoriales y las tensiones entre estados-nación han influido directamente en el comportamiento de los actores de amenazas. Estos grupos combinan cada vez más operaciones militares, diplomáticas y cibernéticas como parte de estrategias de guerra híbrida, expandiendo los riesgos que enfrentan las organizaciones en todo el mundo. Se observa que, durante los períodos de inestabilidad geopolítica, los actores de amenazas tienden a priorizar los ataques contra gobiernos y la infraestructura crítica para avanzar en sus objetivos estratégicos y militares.

La IA generativa sí tuvo un impacto durante los últimos procesos electorales, aunque sería exagerado decir que definió sus resultados. Lo que dejó claro es que hoy es mucho más fácil crear contenido convincente y distribuirlo a gran escala, aumentando el alcance de la desinformación, la suplantación y las campañas de influencia.

Julián Payán, director Regional - NOLA, SOLA, CCA de Trellix

TEMAS RELACIONADOS
Inteligencia Artificial|Tecnología|Ciberseguridad
Ver otros temas
Cargando...

Copyright © – Minuto60 – 2026

metricool pixel