INFORME

Registraron 5.700 millones de intentos de ciberataques en Argentina en 2025

Especialistas en el campo tecnol贸gico indicaron que el cibercrimen ingres贸 en una etapa marcada por el uso intensivo de IA, automatizaci贸n de ataques y una reducci贸n en los tiempos de explotaci贸n de vulnerabilidades.

El reporte global sobre el Panorama de Amenazas 2026, elaborado por FortiGuard Labs, la unidad de inteligencia de amenazas de Fortinet, revel贸 que durante el 2025, en nuestro pa铆s se registraron 5.700 millones de intentos de ciberataques, con 2.000 millones de escaneos activos.

El cibercrimen est谩 entrando en una nueva etapa marcada por el uso intensivo de inteligencia artificial, automatizaci贸n de ataques y una fuerte reducci贸n en los tiempos de explotaci贸n de vulnerabilidades.

Todas las noticias de Cr贸nica, en vivo

Basado en telemetr铆a global, el informe analiza el comportamiento del cibercrimen durante 2025 e incluye un diagn贸stico exhaustivo de las t谩cticas utilizadas para ciberataques, bajo los criterios establecidos por el marco MITRE ATT&CK.

Los datos indican que los ataques no responden a campa帽as aisladas, sino a modelos organizados que operan de punta a punta a lo largo de todo el ciclo de vida de la amenaza.

驴Qu茅 arrojaron los resultados?

Los n煤meros de FortiGuard Labs revelaron adem谩s que el n煤mero de intentos de ciberataques registrados en Latinoam茅rica asciende a 843.300 millones durante 2025, siendo Brasil, M茅xico y Colombia los pa铆ses m谩s afectados.

"El cibercrimen se ha convertido en una de las amenazas m谩s persistentes y costosas a nivel global. Nuestro 煤ltimo reporte muestra c贸mo los actores maliciosos est谩n aprovechando agentes de inteligencia artificial para ejecutar ataques cada vez m谩s sofisticados", se帽al贸 Derek Manky, VP Global de Inteligencia de Amenazas en FortiGuard Labs.

"Frente a este escenario, las organizaciones deben evolucionar hacia modelos de defensa industrializados, incorporando herramientas basadas en IA que operen a la velocidad de las amenazas actuales", agreg贸.

T茅cnicas de ataques y sectores m谩s expuestos

El informe evidencia que el cibercrimen moderno atraviesa fronteras e industrias, con operaciones sofisticadas e interconectadas, y entre los principales hallazgos se destacan:

La velocidad como factor cr铆tico de riesgo: la inteligencia de FortiGuard Labs muestra que el tiempo de explotaci贸n (TTE) para vulnerabilidades cr铆ticas se redujo a entre 24 y 48 horas, frente a los 4,7 d铆as registrados en reportes anteriores. Este acortamiento responde al uso de IA para acelerar las etapas de reconocimiento y explotaci贸n. En escenarios reales, incluso unas pocas horas pueden marcar la diferencia: se detectaron intentos de explotaci贸n apenas horas despu茅s de la divulgaci贸n p煤blica de vulnerabilidades como React2Shell.

El ransomware sigue aumentando a nivel mundial (imagen ilustrativa).

Crecimiento exponencial del ransomware: FortiRecon identific贸 7.831 v铆ctimas confirmadas de ransomware a nivel global, frente a aproximadamente 1.600 del a帽o anterior, lo que representa un incremento del 389%, es decir, casi 5 veces en un solo a帽o. Este crecimiento se vincula con la disponibilidad de herramientas de cibercrimen basadas en IA, como WormGPT y FraudGPT. Los sectores m谩s afectados fueron manufactura (1.284 casos), servicios financieros (824) y comercio (682), con mayor concentraci贸n en Estados Unidos, Canad谩 y Alemania.

La identidad, principal vector en la nube: Seg煤n FortiCNAPP, la mayor铆a de los incidentes en entornos cloud durante 2025 se originaron en credenciales robadas, expuestas o mal utilizadas, m谩s que en fallas de infraestructura. Los sectores m谩s impactados fueron salud y comercio, debido al alto volumen de usuarios, accesos federados e integraciones complejas.

Nuevos h谩bitos del cibercrimen impulsado por IA

El reporte confirma una transformaci贸n estructural en la forma de operar de los ciberdelincuentes, que adoptan modelos cada vez m谩s cercanos a los de una empresa, con agentes, vendedores de accesos y operadores de botnets que proveen servicios de demanda:

Automatizaci贸n y servicios criminales bajo demanda: las investigaciones en la dark web identificaron herramientas ofensivas impulsadas por IA ofrecidas como servicio o producto, incluyendo versiones avanzadas de WormGPT y FraudGPT, as铆 como nuevas soluciones como HexStrike AI, capaces de generar autom谩ticamente rutas de ataque y ejecutar pruebas de penetraci贸n complejas.

Mayor eficiencia en los ataques: la telemetr铆a de FortiGate IPS registr贸 una ca铆da del 22% interanual en intentos de fuerza bruta, lo que indica una mayor precisi贸n en los ataques. En lugar de volumen, los actores priorizan objetivos seleccionados, incrementando la tasa de 茅xito. Seg煤n los datos relevados, esta actividad se traduce en alrededor de 67.600l millones de eventos de fuerza bruta a nivel global, con un estimado de 185 millones de intentos por d铆a, 1.300 millones de intentos por semana y 5.600 millones de intentos por mes. La inteligencia revel贸 un incremento del 25,49% en intentos de explotaci贸n a帽o con a帽o.

Evoluci贸n del robo de datos: el informe detecta un cambio hacia el robo de conjuntos de datos completos, en lugar de credenciales individuales. En 2025, FortiGuard Labs ya hab铆a identificado un incremento del 500% en los registros provenientes de sistemas comprometidos por malware de robo de informaci贸n, y en 2026 la inteligencia de FortiRecon detect贸 un aumento adicional del 79%, junto con una evoluci贸n hacia el robo de datasets completos impulsados por inteligencia artificial.

El robo de datos preocupa a las autoridades mundiales (imagen ilustrativa).

En la dark web, esta tendencia se refleja en que los registros de "bases de datos" y compilaciones de robo de contrase帽as concentraron el 67,12% de la informaci贸n anunciada y compartida, muy por encima de las listas combinadas (16,47%) y las credenciales filtradas (5,96%). Estos registros reducen significativamente el esfuerzo de los atacantes, ya que agrupan informaci贸n de identidad junto con artefactos contextuales que permiten una explotaci贸n inmediata, acelerando los tiempos de ataque y mejorando la efectividad frente a m茅todos tradicionales como la fuerza bruta o la pulverizaci贸n de contrase帽as.

Persistencia del robo de credenciales: este tipo de malware sigue siendo una de las principales fuentes de vulnerabilidades. La telemetr铆a de FortiRecon muestra que la actividad de robo de credenciales est谩 dominada por RedLine, con 911.968 infecciones (50,8%); Lumma con 499.784 (27,8%); y Vidar con 236.778 (131,9%).

Esta nota habla de: