Reporte de IBM: las Amenazas Impulsadas por IA Crecen Mientras Persisten Brechas Básicas de Seguridad en América Latina
  • Los sectores financiero y de seguros siguen siendo los principales objetivos, concentrando el 47% de los ataques en la región.
  • El robo de credenciales y el uso indebido de cuentas válidas evidencian que las fallas en la seguridad de identidades digitales continúan sin resolverse.

Ciudad de México, marzo de 2026. — IBM presentó el X-Force Threat Intelligence 2026 para Latinoamérica, un informe que documenta cómo la inteligencia artificial está ampliando las capacidades de los cibercriminales y aumentando la presión sobre las organizaciones de la región. En 2025, las principales vías de entrada para los atacantes se distribuyeron en cuatro vectores con igual peso: el uso de cuentas válidas, la explotación de aplicaciones públicas expuestas, los ataques a la cadena de suministros de software y el abuso de servicios remotos externos, cada uno con un 25% de incidencia. El patrón revela una estrategia oportunista: los atacantes se mueven rápidamente hacia cualquier punto de entrada que ofrezca el menor nivel de resistencia.

América Latina representó el 9% de los incidentes registrados a nivel global, un ligero incremento respecto al año anterior. Los ataques aprovecharon principalmente brechas básicas de seguridad, combinadas con un uso creciente de IA para identificar y explotar vulnerabilidades a escala. Los actores maliciosos también utilizan inteligencia artificial para acelerar investigaciones, analizar grandes volúmenes de datos, ajustar sus métodos en tiempo real y escalar operaciones, incluyendo la manipulación de imágenes generadas con IA.

Rodolfo Manzi, Líder de IBM Security Services en México, señaló: «A medida que los actores de amenazas utilizan IA para escalar campañas de phishing, crear código malicioso más rápido y perfeccionar tácticas de ingeniería social, los líderes de seguridad deben pasar de una postura reactiva a una proactiva. La velocidad de estas amenazas está poniendo una presión sin precedentes sobre los equipos de seguridad. Es indispensable fortalecer las organizaciones con seguridad impulsada por IA, end to end.»

Principales Hallazgos en Latinoamérica

El reporte identifica tres tendencias centrales para la región. En cuanto a los sectores más atacados, los servicios financieros y de seguros concentraron el 47% de los incidentes, seguidos por el sector energético con el 27%, lo que subraya el interés sostenido de los atacantes en la infraestructura crítica. Respecto a las técnicas más utilizadas, los actores de amenazas recurrieron con mayor frecuencia al uso de herramientas legítimas (33%), técnicas de acceso a servidores (11%) y malware como ransomware (11%), una combinación que maximiza tanto la interrupción operativa como el retorno financiero. En cuanto al impacto sobre las organizaciones, el robo de credenciales fue la consecuencia más común, presente en el 40% de los casos, seguido por incidentes que afectaron la reputación de las marcas (20%).

Hallazgos Globales con Impacto en la Región

El informe también detalla tres fenómenos de alcance mundial con implicaciones directas para América Latina. El primero es el creciente problema de identidad de la IA: el malware tipo infostealer provocó la exposición de más de 300,000 credenciales de ChatGPT en 2025, lo que indica que estas plataformas ya enfrentan riesgos comparables a los de otras soluciones SaaS empresariales. Las credenciales comprometidas de chatbots representan un riesgo específico: los atacantes pueden manipular respuestas, extraer datos sensibles o insertar instrucciones maliciosas.

El segundo fenómeno es la reducción de barreras en el ecosistema de ransomware. En 2025, IBM X-Force registró un aumento global del 49% en los grupos activos de ransomware. Operadores más pequeños, con campañas de bajo volumen, complican la atribución de los ataques. Este crecimiento se explica porque la reutilización de herramientas, el uso de manuales ya establecidos y la automatización mediante IA han reducido significativamente las barreras de entrada al cibercrimen.

El tercer punto es la presión creciente sobre las cadenas de suministros. IBM X-Force identificó un aumento de casi cuatro veces en los ataques a grandes cadenas de suministros o de terceros desde 2020, impulsado principalmente por actores que explotan la confianza de los equipos de desarrollo en sus flujos de trabajo y en las integraciones de SaaS. A medida que las herramientas de código impulsadas por IA aceleran la creación de software, se prevé que la presión sobre el código abierto seguirá en aumento.

Para más información sobre el IBM X-Force Threat Intelligence Index 2026, visita ibm.biz/tii2026.


Pablo Berruecos

Productor de TV - Especialista de TI

Related Post