Informe de amenazas de ESET primer semestre de 2026
Una mirada al panorama de amenazas en la primera mitad de 2026 desde la perspectiva de la telemetría de ESET y desde la perspectiva de los expertos en investigación y detección de amenazas de ESET.
8 de julio de 2026
•
,
2 minutos de lectura

La primera mitad de 2026 muestra cómo los atacantes continúan mejorando la eficiencia y escalabilidad de sus operaciones. En lugar de depender de métodos y herramientas completamente nuevos, adaptan rápidamente técnicas establecidas a nuevas plataformas, tecnologías y comportamiento de los usuarios.
La inteligencia artificial está desempeñando un papel cada vez más importante en este desarrollo. En la primera mitad de 2026, ESET analizó casi 900.000 habilidades de IA (pequeños componentes funcionales utilizados por agentes de IA) e identificó decenas de miles de instancias sospechosas y miles de instancias directamente maliciosas. La cantidad de capacidades de IA en este nuevo ecosistema está creciendo rápidamente “mientras hablamos”, ampliando aún más la superficie de ataque.
La IA también está empezando a aparecer en el propio malware. Poco después de la aparición del primer ransomware impulsado por IA en 2025, los investigadores de ESET identificaron PromptSpy, el primer malware conocido para Android que utiliza IA generativa en su flujo de ejecución. El malware utiliza IA, específicamente Gemini de Google, para interpretar elementos de la interfaz de usuario y adaptarse a través de dispositivos y entornos sin depender de un comportamiento codificado. Si bien PromptSpy sigue siendo poco común, destaca el potencial de una mayor flexibilidad para abordar amenazas futuras, aunque es probable que las protecciones anti-abuso integradas en los LLM ralenticen su adopción.
ClickFix, una técnica de ingeniería social que aprovecha mensajes de error falsos, se ha expandido más allá de mensajes CAPTCHA falsos a páginas de ayuda con temas de IA, extensiones de navegador y escenarios de autenticación en la nube. Las detecciones de ESET de este vector se duplicaron entre el segundo semestre de 2025 y el primer semestre de 2026, lo que indica actividad y adaptación continuas.
Las campañas de phishing también evolucionan en respuesta al comportamiento de los usuarios. El phishing de códigos QR, también conocido como quishing, ha alcanzado niveles récord en la telemetría de ESET, con atacantes incorporando enlaces maliciosos en códigos QR para evitar inspecciones superficiales y trasladar las interacciones de los usuarios a dispositivos móviles, mientras explotan la confianza implícita que muchas personas depositan en los cuadrados blancos y negros.
Por último, pero no menos importante, la actividad del ransomware no mostró signos de desaceleración y se siguieron implementando los asesinos de EDR (herramientas diseñadas para desactivar el software de seguridad durante los ataques). ESET Research ha documentado más de 100 asesinos de EDR utilizados en la naturaleza, y periódicamente surgen nuevas variantes. Al mismo tiempo, datos de múltiples fuentes muestran que una proporción cada vez menor de víctimas está optando por pagar rescates, lo que indica cierto progreso en los esfuerzos de mitigación y respuesta.
Siga la investigación de ESET sobre incógnita, cielo azul Y mastodonte para obtener actualizaciones periódicas sobre tendencias clave y mayores amenazas.Para obtener más información sobre cómo la inteligencia sobre amenazas puede mejorar la postura de ciberseguridad de su organización, visite Inteligencia de amenazas de ESET Página.
Este contenido de ciberseguridad nos ha llegado de: Welivesecurity (blog de la compañía ESET sobre malware)
Puedes encontrar la noticia original en el siguiente enlace: https://www.welivesecurity.com/en/eset-research/eset-threat-report-h1-2026/
ESET es una empresa de ciberseguridad conocida por su software antivirus y soluciones de protección avanzada.
