{"id":5704,"date":"2026-10-02T02:54:06","date_gmt":"2026-10-02T05:54:06","guid":{"rendered":"https:\/\/tucumandevelopers.com\/index.php\/2026\/10\/02\/watchguard-alerta-sobre-el-avance-del-malware-de-precision-y-los-ataques-potenciados-por-ia-en-2026\/"},"modified":"2026-10-02T02:54:06","modified_gmt":"2026-10-02T05:54:06","slug":"watchguard-alerta-sobre-el-avance-del-malware-de-precision-y-los-ataques-potenciados-por-ia-en-2026","status":"publish","type":"post","link":"https:\/\/tucumandevelopers.com\/index.php\/2026\/10\/02\/watchguard-alerta-sobre-el-avance-del-malware-de-precision-y-los-ataques-potenciados-por-ia-en-2026\/","title":{"rendered":"WatchGuard alerta sobre el avance del malware de precisi\u00f3n y los ataques potenciados por IA en 2026"},"content":{"rendered":"<div>\n<div>\n<div data-id=\"cab6e57\" data-element_type=\"widget\" data-e-type=\"widget\" data-widget_type=\"theme-post-content.default\">\n<p>WatchGuard Technologies anunci\u00f3 los principales resultados de su m\u00e1s reciente Informe Global de Amenazas. El informe, publicado semestralmente, revela que los actores de amenazas est\u00e1n utilizando herramientas asistidas por IA para pasar r\u00e1pidamente de campa\u00f1as ruidosas y de gran volumen a malware dise\u00f1ado espec\u00edficamente para cada v\u00edctima, campa\u00f1as de reconocimiento m\u00e1s amplias y de baja intensidad, y accesos basados en credenciales.<\/p>\n<p>Basado en inteligencia de amenazas anonimizada y agregada proveniente de los productos de seguridad de red y endpoints de WatchGuard, el informe muestra que los atacantes est\u00e1n utilizando malware cada vez m\u00e1s sofisticado mientras disminuye la actividad general de explotaci\u00f3n en las redes. Si bien el volumen total de ataques a redes cay\u00f3 un 79%, el malware nuevo aument\u00f3 m\u00e1s de 2.000% interanual en endpoints, y casi el 96% de las amenazas detectadas en endpoints durante el per\u00edodo analizado apareci\u00f3 exactamente en un solo equipo.<\/p>\n<h2><span>La IA impulsa ataques m\u00e1s selectivos y precisos<\/span><\/h2>\n<p>Estas se\u00f1ales divergentes indican que los actores de amenazas est\u00e1n utilizando Malware-as-a-Service (MaaS), automatizaci\u00f3n e IA para probar un mayor n\u00famero de vulnerabilidades en m\u00e1s redes, crear cargas maliciosas \u00fanicas dirigidas a v\u00edctimas espec\u00edficas a gran escala y evadir los controles de seguridad tradicionales.<\/p>\n<p><em>\u201cLos atacantes no son menos peligrosos porque haya disminuido el n\u00famero de alertas. Est\u00e1n utilizando todas las herramientas a su alcance para ser m\u00e1s selectivos y precisos\u201d<\/em>, afirm\u00f3 <strong>Corey Nachreiner, Chief Information Security Officer de WatchGuard.<\/strong> <em>\u201cLos resultados recientes muestran un cambio desde las cargas maliciosas reutilizables y el escaneo de alto volumen hacia malware dise\u00f1ado para sistemas individuales, campa\u00f1as de reconocimiento amplias y de baja intensidad, y accesos basados en credenciales capaces de sortear las defensas perimetrales. Para los MSP, esto hace que la visibilidad unificada, la inspecci\u00f3n TLS, la detecci\u00f3n basada en IA, controles s\u00f3lidos de identidad y una respuesta continua sean esenciales para proteger a los clientes a escala\u201d.<\/em><\/p>\n<figure id=\"attachment_197722\" aria-describedby=\"caption-attachment-197722\"><figcaption id=\"caption-attachment-197722\">El tr\u00e1fico TLS concentr\u00f3 el 95% de las muestras de malware detectadas, seg\u00fan el informe de WatchGuard.<\/figcaption><\/figure>\n<h2><span>Adem\u00e1s de la creciente brecha entre el volumen y la diversidad de los ataques, el informe destaca los siguientes hallazgos:<\/span><\/h2>\n<p><strong>Cambios en las t\u00e9cnicas de acceso inicial:<\/strong> los datos muestran que los actores de amenazas utilizan cada vez m\u00e1s cuentas leg\u00edtimas y herramientas nativas para atravesar las distintas capas de seguridad. Las detecciones de PowerShell disminuyeron considerablemente, mientras que el acceso a credenciales, la persistencia, el acceso remoto y la evasi\u00f3n de defensas se convirtieron en los principales focos de b\u00fasqueda y an\u00e1lisis de amenazas durante el primer semestre del a\u00f1o.<\/p>\n<p><strong>Las redes m\u00e1s silenciosas est\u00e1n siendo analizadas de manera m\u00e1s amplia:<\/strong> aunque el promedio de ataques contra redes disminuy\u00f3, aument\u00f3 la cantidad de firmas IPS \u00fanicas y los 10 principales ataques representaron una proporci\u00f3n menor de la actividad total. Una firma gen\u00e9rica asociada a web shells se convirti\u00f3 en el ataque de red m\u00e1s extendido a nivel mundial, alcanzando al 75% de los equipos en B\u00e9lgica y a casi el 60% en Italia y Estados Unidos.<\/p>\n<p><strong>Los atacantes contin\u00faan aprovechando vulnerabilidades antiguas:<\/strong> la vulnerabilidad mediana mencionada entre las 50 principales firmas de ataques de red identificadas por el informe fue divulgada en 2014, mientras que 31 de las 44 firmas asociadas a CVE apuntaron a fallas de al menos una d\u00e9cada de antig\u00fcedad. Por s\u00ed sola, la inyecci\u00f3n SQL represent\u00f3 m\u00e1s del 17% de las detecciones de ataques de red.<\/p>\n<p><strong>El cifrado contin\u00faa siendo la v\u00eda de distribuci\u00f3n predominante:<\/strong> el 95% del malware lleg\u00f3 a trav\u00e9s de TLS, pero solamente el 20% de los dispositivos desplegados inspecciona el tr\u00e1fico cifrado. El malware dise\u00f1ado para evadir las defensas represent\u00f3 casi un tercio de las detecciones totales y el 36% de las detecciones observadas mediante inspecci\u00f3n TLS en dispositivos que utilizan defensas avanzadas contra malware.<\/p>\n<p><strong>El ransomware contin\u00faa siendo una econom\u00eda activa y competitiva:<\/strong> el ecosistema del ransomware se encuentra simult\u00e1neamente en proceso de consolidaci\u00f3n y atrayendo nuevos participantes. Las detecciones en endpoints disminuyeron m\u00e1s del 68% interanual, a pesar de que la actividad p\u00fablica de extorsi\u00f3n alcanz\u00f3 niveles r\u00e9cord. WatchGuard identific\u00f3 41 nuevos grupos de ransomware durante el primer semestre de 2026, mientras que los ocho grupos principales concentraron m\u00e1s de la mitad de las casi 5.000 denuncias p\u00fablicas de extorsi\u00f3n.<\/p>\n<p>Los resultados refuerzan la necesidad de implementar defensas en capas que combinen prevenci\u00f3n de intrusiones, protecci\u00f3n avanzada de endpoints, seguridad de identidades y monitoreo continuo. Los equipos de seguridad y los MSP tambi\u00e9n deber\u00edan priorizar las vulnerabilidades antiguas y los dispositivos perimetrales que ya no cuentan con soporte, implementar MFA y controles de acceso basados en Zero Trust, y medir el alcance y la diversidad de los ataques adem\u00e1s del volumen bruto de alertas.<\/p>\n<h3><span>Leer m\u00e1s<\/span><\/h3>\n<ul>\n<li><a href=\"https:\/\/www.itsitio.com\/seguridad\/informe-de-watchguard-la-ia-impulsa-ataques-de-malware-mas-precisos-y-dificiles-de-detectar\/\">Informe de WatchGuard: la IA impulsa ataques de malware m\u00e1s precisos y dif\u00edciles de detectar<\/a><\/li>\n<li><a href=\"https:\/\/www.itsitio.com\/libro-de-pases\/watchguard-incorpora-a-vincent-hwang-para-liderar-su-estrategia-global-de-productos\/\">WatchGuard incorpora a Vincent Hwang para liderar su estrategia global de productos<\/a><\/li>\n<li><a href=\"https:\/\/www.itsitio.com\/seguridad\/watchguard-nombra-a-joe-smolarski-como-ceo-para-liderar-una-nueva-etapa-de-innovacion-en-ciberseguridad\/\">WatchGuard nombra a Joe Smolarski como CEO para liderar una nueva etapa de innovaci\u00f3n en ciberseguridad<\/a><\/li>\n<\/ul>\n<p><span><\/span> <span>Visitas:<\/span> <span>21<\/span> <\/p>\n<\/p><\/div>\n<\/div>\n<\/div>\n<p>Fuente: <a href=\"https:\/\/www.itsitio.com\/seguridad\/watchguard-alerta-sobre-el-avance-del-malware-de-precision-y-los-ataques-potenciados-por-ia-en-2026\/\">Art\u00edculo original<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>WatchGuard Technologies anunci\u00f3 los principales resultados de su m\u00e1s reciente Informe Global de Amenazas. El informe, publicado semestralmente, revela que los actores de amenazas est\u00e1n utilizando herramientas asistidas por IA para pasar r\u00e1pidamente de campa\u00f1as ruidosas y de gran volumen a malware dise\u00f1ado espec\u00edficamente para cada v\u00edctima, campa\u00f1as de reconocimiento m\u00e1s amplias y de baja [&hellip;]<\/p>\n","protected":false},"author":1,"featured_media":5703,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":"","jetpack_publicize_message":"","jetpack_publicize_feature_enabled":true,"jetpack_social_post_already_shared":true,"jetpack_social_options":{"image_generator_settings":{"template":"highway","default_image_id":0,"font":"","enabled":false},"version":2},"webixso_pending_account_ids":""},"categories":[47],"tags":[],"class_list":["post-5704","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-itsitio"],"jetpack_publicize_connections":[],"_links":{"self":[{"href":"https:\/\/tucumandevelopers.com\/index.php\/wp-json\/wp\/v2\/posts\/5704","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/tucumandevelopers.com\/index.php\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/tucumandevelopers.com\/index.php\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/tucumandevelopers.com\/index.php\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/tucumandevelopers.com\/index.php\/wp-json\/wp\/v2\/comments?post=5704"}],"version-history":[{"count":0,"href":"https:\/\/tucumandevelopers.com\/index.php\/wp-json\/wp\/v2\/posts\/5704\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/tucumandevelopers.com\/index.php\/wp-json\/wp\/v2\/media\/5703"}],"wp:attachment":[{"href":"https:\/\/tucumandevelopers.com\/index.php\/wp-json\/wp\/v2\/media?parent=5704"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/tucumandevelopers.com\/index.php\/wp-json\/wp\/v2\/categories?post=5704"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/tucumandevelopers.com\/index.php\/wp-json\/wp\/v2\/tags?post=5704"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}