La automatización basada en inteligencia artificial está acelerando la actividad de la ciberdelincuencia. Según el Informe sobre el panorama global de amenazas 2026 elaborado por FortiGuard Labs, el laboratorio de inteligencia de amenazas de Fortinet, el número de víctimas confirmadas de ransomware aumentó un 389% durante el último año, mientras que el tiempo necesario para explotar vulnerabilidades críticas se ha reducido hasta situarse entre las 24 y las 48 horas.
El estudio, basado en la telemetría recopilada por Fortinet a nivel mundial, señala que los ciberdelincuentes están empezando a incorporar capacidades de IA generativa y agentes inteligentes para acelerar tareas como el reconocimiento de objetivos, la preparación de ataques o el robo de información.
Ransomware y capacidad de reacción
Fortinet contabilizó 7.831 víctimas confirmadas de ransomware durante el periodo analizado, frente a las aproximadamente 1.600 registradas en la edición anterior del informe. Entre los factores que explican este incremento figura la mayor disponibilidad de herramientas criminales como WormGPT, FraudGPT o BruteForceAI, que facilitan el lanzamiento de campañas incluso a actores con menos conocimientos técnicos.
Los sectores más afectados fueron la industria manufacturera, los servicios empresariales y el comercio minorista, mientras que Estados Unidos concentró el mayor número de víctimas, seguido de Canadá y Alemania.
Otro de los cambios destacados es la reducción del tiempo de explotación de vulnerabilidades críticas. Según Fortinet, el denominado Time to Exploit (TTE) se sitúa actualmente entre las 24 y las 48 horas, frente a los 4,76 días que reflejaban informes anteriores. El fabricante recuerda casos recientes en los que comenzaron a detectarse intentos de explotación pocas horas después de hacerse pública una vulnerabilidad.
El informe también concluye que los incidentes más habituales en entornos cloud ya no se deben principalmente a fallos de infraestructura, sino al robo, exposición o uso indebido de credenciales. Hospitales, centros sanitarios y empresas del sector minorista aparecen entre los principales objetivos debido al elevado número de usuarios, los modelos de acceso federado y la complejidad de sus entornos cloud.
Herramientas de IA para automatizar ataques
Fortinet identifica un crecimiento de herramientas ofensivas basadas en inteligencia artificial que se comercializan como servicios en foros clandestinos. Entre ellas cita nuevas versiones de WormGPT y FraudGPT, así como plataformas como HexStrike AI, orientada al reconocimiento automatizado de rutas de ataque, o BruteForceAI, que incorpora grandes modelos de lenguaje para optimizar ataques de fuerza bruta y pruebas de penetración.
Paradójicamente, aunque los intentos de fuerza bruta descendieron un 22% respecto al año anterior, Fortinet interpreta este dato como una muestra de mayor eficiencia por parte de los atacantes. Los objetivos se seleccionan mejor y cada intento tiene más probabilidades de éxito. En paralelo, los intentos de explotación de vulnerabilidades aumentaron un 25,5% interanual.
El estudio también detecta un cambio en el tipo de información que circula en la dark web. Frente a las tradicionales filtraciones de credenciales, cada vez predominan más los conjuntos completos de datos robados mediante malware especializado.
Según Fortinet, los registros procedentes de malware de robo de información representan ya el 67% del contenido compartido en estos mercados clandestinos, muy por delante de las listas de credenciales filtradas. La actividad de familias como RedLine, Lumma o Vidar continúa siendo especialmente relevante.
Colaboración contra la ciberdelincuencia
Además del análisis técnico, Fortinet destaca distintas iniciativas de colaboración internacional orientadas a desmantelar infraestructuras criminales. Entre ellas figura la Operación Red Card 2.0, coordinada por INTERPOL con el apoyo del Atlas de la Ciberdelincuencia del Foro Económico Mundial, del que la compañía es miembro fundador.
Como parte de estas iniciativas, Fortinet también ha impulsado junto a Crime Stoppers International el programa Cybercrime Bounty, que permite comunicar de forma anónima información relacionada con actividades de ciberdelincuencia.
La entrada La IA impulsa un aumento del 389% en las víctimas de ransomware, según Fortinet se publicó primero en Ciberseguridadtic.
