ESET ALERTA QUE LA IA ABRE UNA NUEVA SUPERFICIE DE ATAQUE DIGITAL
- hace 37 minutos
- 2 min de lectura
Agentes de inteligencia artificial comprometidos, malware Android con GenAI, engaños más convincentes y herramientas capaces de neutralizar las defensas empresariales están marcando una nueva etapa para el cibercrimen, advierte ESET en su nuevo informe Threat Report H1 2026.

Los atacantes están aumentando la eficiencia de sus operaciones al adaptar técnicas conocidas a nuevas plataformas y hábitos digitales. El ESET Threat Report H1 2026, basado en la telemetría global de la compañía y en investigaciones realizadas entre diciembre de 2025 y mayo de 2026, identifica a los agentes de inteligencia artificial como una nueva área de riesgo.
ESET analizó cerca de 900,000 AI skills, componentes que permiten a los agentes realizar tareas, e identificó 25,000 sospechosas y más de 3,000 maliciosas. Estas habilidades pueden ejecutar comandos, acceder a credenciales, extraer información, descargar malware o alterar progresivamente el comportamiento del agente.
La inteligencia artificial también empieza a incorporarse al propio malware. PromptSpy, identificado como el primer malware Android conocido que utiliza GenAI durante su ejecución, emplea Gemini para interpretar la interfaz y adaptarse a diferentes dispositivos. Además, puede capturar información, grabar la pantalla y permitir el control remoto mediante un módulo VNC.
Otra amenaza en expansión es ClickFix, técnica que presenta un problema falso y convence al usuario de ejecutar una supuesta solución. Sus detecciones crecieron 108% entre el segundo semestre de 2025 y el primero de 2026. Sus variantes incluyen páginas con apariencia de IA, extensiones maliciosas y ConsentFix, orientada a apropiarse de tokens de acceso a cuentas Microsoft mediante procesos legítimos de autenticación.
El phishing mediante códigos QR, conocido como quishing, también alcanzó niveles récord. Cerca del 11% de los correos de phishing detectados durante el semestre utilizó códigos QR, con un promedio de 100,000 detecciones mensuales. Esta modalidad oculta el enlace malicioso y suele trasladar el ataque hacia dispositivos móviles menos protegidos.
En ransomware, ESET documentó más de 100 EDR killers, herramientas creadas para desactivar, congelar o cegar las soluciones de seguridad antes de ejecutar la carga principal. La técnica más extendida es Bring Your Own Vulnerable Driver, con más de 60 herramientas que explotan más de 40 controladores vulnerables. El informe concluye que las organizaciones ya no solo deben proteger sus dispositivos, sino también controlar las habilidades, permisos y accesos que pueden actuar en nombre de sus usuarios.


%20(3).png)



%20(2).png)














