Los hackers en Colombia ya no atacan con virus tradicionales, sino con identidades falsas hechas con IA: esto reveló Trellix

Un informe de Trellix encontró un aumento del 36 % en actividad maliciosa en el país, con la banca y el gobierno como principales blancos.

TL;DR: Trellix registró 1,3 millones de detecciones de ciberamenazas en Colombia entre octubre de 2025 y marzo de 2026, un 36 % más que el semestre anterior. El sector bancario concentró el 55,8 % de los ataques y la IA ya se usa para crear identidades falsas, no solo virus.

Colombia registró 1,3 millones de detecciones de ciberamenazas entre octubre de 2025 y marzo de 2026, según el CyberThreat Report de Trellix, un 36 % más que en el semestre anterior. El dato en sí es alto, pero lo que preocupa a la firma de ciberseguridad no es la cantidad, sino el cambio de método: los atacantes están dejando atrás el malware clásico para enfocarse en robar identidades digitales con ayuda de inteligencia artificial.

¿Qué encontró Trellix en Colombia?

El 52 % de las 1,3 millones de detecciones en Colombia correspondió a archivos maliciosos, pero Trellix advierte que ese porcentaje va a la baja frente al robo de identidad. El informe, basado en el estudio global “The Weaponized AI: The Commoditization of Cybercrime” (Trellix, 2026), ubica a Colombia en el tercer lugar de LATAM en prevalencia de archivos maliciosos, el segundo en URLs maliciosas y el cuarto en direcciones IP comprometidas.

Ese cambio de enfoque tiene una explicación técnica sencilla: un virus se puede detectar con un antivirus. Una identidad robada, en cambio, entra por la puerta principal porque el sistema cree que es un usuario legítimo.

¿Por qué la IA hace más fácil el cibercrimen?

La IA reduce la barrera técnica para montar un ataque sofisticado, según el estudio de Trellix, al automatizar tareas que antes requerían un operador experimentado. Antes hacía falta conocimiento técnico avanzado para ejecutar un ataque de phishing convincente. Hoy, herramientas de IA generan ese mismo ataque en minutos, personalizado para la víctima específica.

Trellix documentó tres frentes concretos donde la IA ya opera en Colombia y la región:

  • Campañas de phishing hiperpersonalizado, que usan datos reales de la víctima para sonar creíbles.
  • Deepfakes de voz que imitan a jefes, familiares o entidades bancarias en llamadas.
  • Malware desarrollado con asistencia de IA, que se adapta para evadir antivirus tradicionales.

Lo que antes exigía un equipo de varios especialistas ahora se comprime en un flujo automatizado que un solo atacante puede operar. Eso explica por qué el volumen de ataques sube aunque el número de delincuentes no necesariamente crezca al mismo ritmo.

¿Por qué el banco y el gobierno son los más atacados?

El sector bancario y financiero concentró el 55,8 % de las detecciones de Trellix en Colombia, seguido del gobierno con 23,1 % y la atención médica con 6,1 %. Son los sectores donde una identidad robada se convierte más rápido en dinero o en acceso a información sensible.

Dentro de la banca, el blanco específico son los sistemas de cuenta a cuenta y las redes de pagos instantáneos como PSE. Ahí, los atacantes combinan ingeniería social generada con IA, troyanos que registran lo que el usuario escribe (keyloggers) y phishing de credenciales para entrar a la cuenta sin levantar sospechas.

En el gobierno, el punto de entrada que más preocupa a Trellix es distinto: la capa de identidad digital de la Registraduría Nacional, que usa biometría facial y protocolos OIDC para verificar quién eres en trámites en línea. Esa tecnología es la misma que hace posible registrarse remotamente en servicios digitales, y por eso mismo se volvió un objetivo: un deepfake bien hecho puede engañar una verificación facial automatizada.

¿Cómo afectan la geopolítica y las elecciones a estos ataques?

El informe global de Trellix conecta el aumento de ciberataques con la escalada de conflictos geopolíticos que llevó a un enfrentamiento directo entre estados a inicios de 2026. Cuando hay tensión internacional, los grupos de amenazas priorizan atacar gobiernos e infraestructura crítica como parte de estrategias de guerra híbrida, no solo por dinero.

“La IA generativa sí tuvo un impacto durante los últimos procesos electorales, aunque sería exagerado decir que definió sus resultados. Lo que dejó claro es que hoy es mucho más fácil crear contenido convincente y distribuirlo a gran escala, aumentando el alcance de la desinformación, la suplantación y las campañas de influencia”, afirma Julián Payán, director regional NOLA, SOLA y CCA de Trellix.

En un escenario de guerra híbrida, el objetivo ya no es solo comprometer un sistema, sino debilitar la confianza en las instituciones y en los procesos democráticos, según Payán.

¿Qué recomienda Trellix para protegerse?

Trellix no propone una solución única, sino una combinación de capas de defensa que aplican tanto a empresas como a usuarios que dependen de plataformas digitales del gobierno y la banca:

  • Zero Trust (Confianza Cero): no dar por confiable a ningún usuario o dispositivo por defecto, aunque ya haya iniciado sesión antes.
  • Protección de identidad: monitorear el uso de credenciales para detectar accesos anómalos antes de que se conviertan en fraude.
  • Monitoreo continuo de vulnerabilidades: corregir fallas de seguridad antes de que un atacante las explote.
  • Inteligencia de amenazas: anticipar patrones de ataque en lugar de reaccionar después del hecho.

Para las organizaciones que ya usan agentes de IA en sus operaciones, Trellix añade una recomendación puntual: cada agente debe tener una identidad única, acceso controlado y un kill switch que permita apagarlo si se ve comprometido, para que no arrastre al resto del sistema con él.

Preguntas frecuentes sobre el informe de Trellix en Colombia

¿Cuántas ciberamenazas detectó Trellix en Colombia?

Trellix registró 1,3 millones de detecciones de ciberamenazas en Colombia entre octubre de 2025 y marzo de 2026, un aumento del 36 % frente al semestre anterior.

¿Qué sector fue más atacado en Colombia según Trellix?

El sector bancario y financiero concentró el 55,8 % de las detecciones, seguido del gobierno con 23,1 % y la atención médica con 6,1 %, según el CyberThreat Report de Trellix.

¿Cómo usan los ciberdelincuentes la inteligencia artificial en Colombia?

La usan para phishing hiperpersonalizado, deepfakes de voz que suplantan a personas reales y malware que se adapta para evadir antivirus, automatizando tareas que antes requerían operadores experimentados.

¿Qué es Zero Trust y por qué lo recomienda Trellix?

Es un modelo de seguridad que no considera confiable a ningún usuario o dispositivo por defecto, incluso si ya inició sesión antes. Trellix lo recomienda porque reduce el impacto de una identidad robada.

¿Qué relación hay entre la geopolítica y el aumento de ciberataques?

Según Trellix, la escalada de conflictos internacionales a inicios de 2026 llevó a los grupos de amenazas a priorizar ataques contra gobiernos e infraestructura crítica como parte de estrategias de guerra híbrida.

¿La Registraduría Nacional es vulnerable a estos ataques?

Trellix señala que la capa de identidad digital de la Registraduría, que usa biometría facial y protocolos OIDC, enfrenta riesgos por deepfakes generados con IA y fraude de identidad sintética durante procesos de verificación remota.

También te puede interesar

¿Ya te ha llegado algún mensaje o llamada que ahora, después de leer esto, te parece sospechosamente bien hecho?

spot_imgspot_img
Artículos relacionados
spot_imgspot_img
Andrés Cristancho @MasterCrispi
Andrés Cristancho @MasterCrispihttp://mastercrispi.tech
👋 Hola, soy Andrés Cristancho – Master CrispiSoy periodista y creador de contenido digital especializado en tecnología y videojuegos. Trabajo en Canal Trece, donde produzco y presento contenidos en TV y plataformas digitales, con un enfoque en cultura gamer y cultura digital.Además, dirijo el sitio MasterCrispi.tech, un medio independiente dedicado a noticias, guías y análisis para una comunidad joven en Colombia y Latinoamérica.