FINALISTA (TOP 30)
PROGRAMA ACTIVO
CYSSDE OPEN CALL 3

+ INFO

Ciberseguridad 2026: será el año de la prevención impulsada por IA.

 En 2026 veremos cómo las organizaciones van a experimentar una transición fundamental en sus estrategias de seguridad. Como consecuencia de la creciente explotación de vulnerabilidades en el Edge y del uso de tácticas living off the land» (LOTL) por parte de los ciberdelincuentes, las defensas reactivas irán perdiendo peso en favor de una prevención proactiva de amenazas.

Un estudio reciente en el que se analizan 700.000 incidentes de seguridad revela que en el 84 % de los ataques se utilizan técnicas LOTL, lo que significa que los adversarios recurren a aplicaciones o herramientas legítimas existentes en el entorno en lugar de basar sus ataques en malware. Por ello, a medida que los atacantes se integren cada vez más en la actividad normal de la red, las organizaciones tendrán que adoptar modelos de seguridad que prioricen la prevención y reduzcan dinámicamente las superficies de ataque, aplicando accesos personalizados y reforzando las defensas antes de que las amenazas alcancen la capa de detección.

Entornos diseñados para repeler más que para detectar

Durante años las estrategias de seguridad se han centrado en la idea de que detectar y responder a los ataques con rapidez era suficiente para minimizar los daños. Sin embargo, esta mentalidad se desmorona cuando los adversarios ya no dependen del malware y actúan como un empleado más. Las técnicas LOTL les permiten trabajar con discreción, utilizando herramientas nativas del sistema operativo, escalando privilegios y propagándose lateralmente sin activar las alertas de seguridad.

En estos momentos, las herramientas de detección y respuesta de endpoints (EDR) y de detección y respuesta extendidas (XDR) han madurado y se han adoptado ampliamente, hasta el punto de que ahora se consideran capacidades básicas y no diferenciadoras. Aunque siguen siendo esenciales, ya no son suficientes por sí solas. Los actores de amenazas han aprendido a eludir sus detecciones y han desarrollado métodos para desactivar los agentes EDR/XDR por completo durante las primeras etapas de un ataque.

Es por ello que en 2026 las organizaciones van a tener que orientarse a la construcción de entornos diseñados para ser hostiles con los atacantes. En estos momentos los ciberdelincuentes ya están automatizando el reconocimiento, explotando vulnerabilidades tan solo unas horas después de su divulgación y utilizando herramientas legítimas como PowerShell, WMIC o Certutil para imitar comportamientos de confianza. Dado que estas acciones no suelen dejar artefactos de malware ni binarios sospechosos, incluso las plataformas más avanzadas de EDR y XDR pueden generar grandes volúmenes de alertas benignas o de baja señal, lo que dificulta que los equipos de seguridad distingan la verdadera actividad maliciosa del comportamiento normal del sistema.

Puedes leer la noticia completa en:
https://ciberseguridadtic.es/opinion/2026-el-ano-en-el-que-las-estrategias-de-ciberseguridad-abrazaran-la-prevencion-basada-en-ia-2025121711291.htm

Quizás también te interese…

iAPentest en PYMES Magazine

Acercando la ciberseguridad a pymes y autónomos   En iAPentest estamos de celebración. PYMES Magazine nos realizaba una entrevista a nuestro proyecto y a la historia que hay detrás de su creación, permitiéndonos hablar de uno de los retos que motivaron su...

Finalistas Top30 – Programa Europeo CYSSDE OC3

  iAPentest avanza a la fase “Consensus Meeting” del programa europeo CYSSDE tras situarse entre las 30 propuestas mejor valoradas En iAPentest estamos muy felices de compartir una noticia especialmente importante para nuestro proyecto. Nuestra iniciativa ha sido...

Modifican una web y hacen perder cerca de un millon de euros

El Instituto Nacional de Ciberseguridad (INCIBE), recibió una llamada en su servicio del 017, en donde una empresa internacional notificaba que habían descubierto que uno de sus empleados había modificado el código de la pasarela de pago de su web, estafando casi...