Si bien el volumen total de ciberataques a redes se redujo un 79% a lo largo del primer semestre de 2026, los ciberdelincuentes utilizan malwares cada vez más sofisticados. En efecto, el malware nuevo aumentó más de 2000% interanual en endpoints, tal como se conocen a los dispositivos físicos que pueden conectarse a una red. Y, en ese cuadro, el 95,7% de las amenazas detectadas por la ciberseguridad durante el período analizado se verificó en un solo equipo.
- Te puede interesar: Ariel Waissbein: así pretende Argentina identificar sus infraestructuras críticas y avanzar en ciberseguridad

Según un informe difundido por la empresa de ciberseguridad Watch Guard, una de las tácticas preferidas por los ciberdelincuentes ha sido recurrir a la automatización y a la inteligencia artificial (IA) para probar un mayor número de vulnerabilidades en las redes, así como a cargas maliciosas dirigidas a víctimas específicas.
“Los atacantes no son menos peligrosos porque haya disminuido el número de alertas; ellos están utilizando todas las herramientas a su alcance para ser más selectivos y precisos”, afirmó Corey Nachreiner, Chief Information Security Officer de la compañía.

Cambio de tendencia: las nuevas modalidades en ciberdelitos
“El acceso mediante credenciales fue la táctica que generó más alertas en nuestros datos de búsqueda de amenazas del primer trimestre, encabezada por el robo de contraseñas de los navegadores”, observa el reporte. Y agrega que “ya no se puede reconocer a los adversarios por su apariencia; ahora hay que hacerlo por su conducta”.
Entre los ataques más habituales, se mencionan los denominados living-off-the-land (LotL), una técnica en la que los ciberdelincuentes utilizan, en forma maliciosa, herramientas y procesos legítimos que ya vienen instalados de fábrica en el sistema operativo de la víctima.
- Te puede interesar: Seguridad y defensa en la era digital, ¿qué desafíos enfrenta Argentina?
Según datos recogidos por la empresa de ciberseguridad, el malware diseñado para evadir las defensas –denominado malware-as-a-service– representócasi un tercio de los ciberataques y el 36% de las detecciones observadas mediante inspección TLS, tal como se conoce al protocolo criptográfico que cifra la información que viaja por Internet entre un usuario y un servidor.

El malware-as-a-service y las herramientas asistidas por modelos de lenguaje de gran tamaño (LLM) desarrollados con inteligencia artificial (IA) han permitido crear cargas útiles de un solo uso. De esa forma, el ciberdelincuente está en condiciones de crear un archivo único para cada máquina que es blanco de su ataque.
Finalmente, el informe detectó que los ciberataques generados por motores de aprendizaje automático y motores de comportamiento pasaron de representar el 40%, en el primer trimestre del año, al 67% en el segundo. Eso significa que alrededor de dos tercios de las incursiones que lograron detenerse en el segundo trimestre de 2026 fueron posibles gracias a contramedidas vinculadas con la IA.




