Infoblox ha publicado el informe 2026 Threat Landscape Report, que pone de manifiesto cómo el cibercrimen ha evolucionado, convirtiéndose en una actividad industrializada a nivel global, que permite a los atacantes operar con mayor rapidez, escalar de manera más eficiente y eludir las defensas tradicionales. Los últimos avances tecnológicos como la Inteligencia Artificial de última generación, los servicios especializados orientados a actividades maliciosas y las infraestructuras ocultas están acelerando esta transformación, reduciendo el tiempo de respuesta de las organizaciones y poniendo en evidencia las limitaciones de las estrategias de seguridad tradicionales basadas en detección y respuesta.
El informe analiza las actividades cibernéticas maliciosas en cuatro dimensiones: la industrialización de los servicios, que permite realizar los ataques a gran escala, las infraestructuras ocultas que dificultan o impiden su detección, los señuelos en constante evolución, que actúan como vector de ataque frente a las víctimas y la expansión de la superficie de ataque, que abre nuevos puntos de acceso a las infraestructuras de TI de las organizaciones. En conjunto, estos cuatro elementos revelan el modo de operar del cibercrimen moderno y qué deben hacer las organizaciones para anticiparse.
Principales tendencias criminales
Infoblox Threat Intel, la unidad de inteligencia de seguridad de Infoblox, ha identificado las principales tendencias detrás de la evolución de las actividades cibercriminales de hoy día. Las principales conclusiones de este estudio han sido:
- Casi el 25% de los 120 millones de dominios recientemente observados presentaban un riesgo alto o crítico, lo que refleja la enorme escala de la infraestructura desechable (disposable infrastructure) que está proporcionando recursos para actividades maliciosas.
- La amenaza más frecuente, que afecta a más del 95% de las redes, fueron los sistemas de distribución de tráfico (TDS), una infraestructura omnipresente y difícil de detectar que dirige a las víctimas hacia ataques de malware, phishing y estafas.
- Infraestructuras efímeras: el 88% de los dominios relacionados con amenazas se observaron en un solo entorno de cliente, mientras que el 44% estuvieron activos solo un día, lo que da idea de la magnitud de la instrumentalización de dominios y la creciente dependencia de infraestructuras efímeras diseñadas para burlar a los defensores.
- El 65% de los clientes de Infoblox Threat Defense consultaron dominios asociados con redes proxy residenciales, que los atacantes utilizan para disfrazar la actividad maliciosa como tráfico legítimo de los usuarios Internet, lo que hace que el tráfico malicioso se integre como parte de la actividad cotidiana de la red y no sean detectados.
- Los dominios relacionados con estafas aumentaron un 62% interanual, con objetivos tales como la suplantación de identidad, el robo de identidad y el fraude financiero.


























