El crecimiento a escala del cibercrimen

  • Seguridad
ciber crimen

El informe anual de ciberamenazas de Infoblox gira en torno a cuatro elementos: la industrialización de los servicios maliciosos, las infraestructuras ocultas para evitar su detección, la evolución constante de los señuelos y la expansión de la superficie de ataque.

Infoblox ha publicado su informe "2026 Threat Landscape Report", basado en el análisis de millones de consultas DNS. La compañía explica que en él analiza cuatro dimensiones de la actividad maliciosa: la industrialización de los servicios que ha impulsado los ataques a gran escala, la ofuscación de las infraestructuras que la soportan, los señuelos en constante evolución y la también constante expansión de la superficie de exposición y ataque.

Teniendo en cuenta estos elementos, cerca del 25% de los 120 millones de dominios observados por la compañía están en riesgo alto o crítico. La amenaza más frecuente, con impacto en más del 95% de las redes, fueron los sistemas de distribución de tráfico (TDS), "una infraestructura omnipresente y difícil de detectar que dirige a las víctimas hacia ataques de malware, phishing y estafas".

El informe maneja conceptos interesantes, como las infraestructuras desechables que proporcionan recursos para las actividades maliciosas y las infraestructuras efímeras diseñadas para burlar las ciberdefensas, con un 88% de los dominios relacionados con las amenazas observados en un solo entorno de cliente y un 44% activos solo durante un día. Además, los dominios relacionados con estafas se incrementaron un 62% en comparación con el año anterior.

Renée Burton, VP de Infoblox Threat Intel, considera que la maquinaria actual del cibercrimen es "una una economía criminal conectada globalmente donde la IA de vanguardia, los servicios criminales especializados y la infraestructura oculta han transformado la forma en que se crean, intercambian y despliegan los ataques. El cambio más importante no radica en que los atacantes se hayan vuelto más sofisticados, sino en que las capacidades sofisticadas se han generalizado, lo que ha alterado el ritmo de crecimiento del cibercrimen y ha puesto en entredicho las estrategias de seguridad centradas principalmente en la detección y la respuesta".