• El más reciente análisis de FortiGuard Labs, laboratorio de inteligencia de amenazas de Fortinet, confirma que la IA ya no es una promesa a futuro, sino una fuerza que opera simultáneamente como herramienta de defensa y como arma de los atacantes, mientras el factor humano se consolida como el eslabón decisivo de la ciberseguridad.

COLOMBIA (Septiembre 10 de 2026)        El panorama de ciberseguridad en Colombia y América Latina continúa intensificándose. De acuerdo con datos de FortiGuard Labs, el brazo de inteligencia de amenazas de Fortinet, líder global en ciberseguridad, Colombia registró 3.500 millones de eventos maliciosos solo durante el primer semestre de 2026, una cifra que evidencia la magnitud y la velocidad con la que evoluciona el riesgo digital en el país.

El hallazgo se suma a los resultados más recientes del Reporte sobre el Panorama de Amenazas de FortiGuard Labs, que muestran que el cibercrimen dejó de ser un conjunto de campañas aisladas para convertirse en un sistema estructurado, con actores maliciosos que operan a lo largo de un ciclo de vida de extremo a extremo, cada vez más potenciado por la inteligencia artificial.

Para Derek Manky, VP Global de Inteligencia de Amenazas en FortiGuard Labs de Fortinet, este momento marca un punto de inflexión. “La inteligencia artificial ya dejó de ser una promesa a futuro y hoy transforma activamente la tecnología, los equipos y las prioridades de seguridad de las organizaciones. Según su análisis, mientras el cibercrimen continúa utilizando la IA de forma exponencial para impulsar sus tácticas, los ciberdefensores deben evolucionar las operaciones de ciberseguridad hacia una defensa industrializada y adoptar herramientas impulsadas por inteligencia artificial que respondan a la misma velocidad de las amenazas modernas”.

Manky advierte, además, que la IA opera hoy como un arma de doble filo, ya que funciona simultáneamente como herramienta de defensa y como recurso del atacante, redefiniendo el mapa de riesgo de cada organización, mientras los grupos criminales adoptan modelos operativos cada vez más parecidos a los de empresas semiautónomas, apoyados en herramientas como WormGPT, FraudGPT y motores de fuerza bruta impulsados por IA que reducen la barrera técnica de entrada a la ciberdelincuencia.

La IA, un arma de doble filo

Este cambio de paradigma que describe Manky ya se refleja en cifras concretas dentro de las propias organizaciones:

  • 9 de cada 10 organizaciones ya están usando o probando herramientas de seguridad potenciadas por IA, y el 84% afirma que estas herramientas hacen más eficientes a sus equipos de seguridad.
  • El robo masivo de datos, impulsado por IA, se consolida como una de las tácticas de mayor crecimiento entre los atacantes, superando el simple robo de credenciales individuales.

Pese a los avances tecnológicos, el informe confirma que las personas continúan siendo un factor decisivo en la postura de seguridad de las organizaciones:

  • El 86% de las organizaciones sufrió al menos una brecha de seguridad en el último año.
  • Más de la mitad de esas brechas están vinculadas a brechas de habilidades (54%) o a la falta de concientización en seguridad (56%) dentro de los equipos.
  • El 60% de los líderes de TI afirma que su mayor desafío de contratación hoy es encontrar talento con experiencia práctica en IA aplicada a la seguridad.
  • El 89% de los líderes de TI prioriza actualmente las certificaciones profesionales por encima de las credenciales académicas tradicionales al momento de contratar.

Ransomware y actividad adversaria: Colombia dentro del radar regional

Durante 2025, FortiRecon identificó 41 operaciones adversarias vinculadas a ransomware relacionadas con Colombia, dentro de un patrón más amplio de actividad sostenida en toda la región. Brasil lideró el listado regional con 141 operaciones, seguido de México (69) y Argentina (50), lo que confirma que el ransomware sigue siendo una de las amenazas de mayor impacto para las organizaciones latinoamericanas.

Esta tendencia regional es reflejo de una dinámica global: las víctimas confirmadas de ransomware a nivel mundial alcanzaron 7.831 casos en 2025, un incremento del 389% interanual frente a las aproximadamente 1.600 víctimas registradas el año anterior.

El informe también documenta un crecimiento acelerado de la actividad maliciosa en América Latina en distintos frentes:

  • Reconocimiento y escaneo: la región registró aproximadamente 54.650 millones de eventos en 2025, frente a cerca de 640.000 millones a nivel mundial.
  • Fuerza bruta: América Latina concentró cerca del 5.3% del total mundial de esta actividad, equivalente a unos 3.600 millones de intentos al año, es decir, cerca de 10 millones de intentos por día.
  • Botnets: las detecciones en la región alcanzaron 2.090 millones, un aumento del 12.05% interanual, concentradas principalmente en México, seguido de Panamá, Venezuela, Brasil y Colombia.

A diferencia de otras regiones del mundo, América Latina mostró un volumen absoluto menor de actividad de explotación, pero un crecimiento más acelerado, lo que refleja una conversión cada vez más rápida de la exposición a la explotación real por parte de los atacantes.

La conclusión es clara, la inteligencia artificial no está reemplazando a los equipos de ciberseguridad, sino exigiendo un conjunto de habilidades distinto, más especializado y en constante actualización.

Acerca de Fortinet

Fortinet (NASDAQ: FTNT) es una fuerza impulsora en la evolución de la ciberseguridad y en la convergencia de redes y seguridad. Nuestra misión es proteger a las personas, los dispositivos y los datos en cualquier lugar, y hoy en día ofrecemos ciberseguridad en cualquier lugar donde nuestros clientes la necesitan, con la mayor cartera integrada de más de 50 productos de nivel empresarial. Más de medio millón de clientes confía en las soluciones de Fortinet, que se encuentran entre las más implementadas, patentadas y validadas de la industria.  Fortinet Training Institute, uno de los programas de capacitación más grandes y amplios de la industria, se dedica a poner al alcance de todos la capacitación en ciberseguridad y nuevas oportunidades profesionales. La colaboración con organizaciones de prestigio tanto del sector público como del privado, incluidos equipos de respuesta ante emergencias informáticas (CERT), entidades gubernamentales y el mundo académico, es un aspecto fundamental del compromiso de Fortinet para mejorar la resiliencia cibernética a nivel mundial. FortiGuard Labs, la organización de élite de inteligencia e investigación de amenazas de Fortinet, desarrolla y utiliza tecnologías punteras de aprendizaje automático e inteligencia artificial para proporcionar a los clientes una protección oportuna y de primera clase, así como inteligencia de amenazas procesable. Más información en https://www.fortinet.com, el blog de Fortinet « » y FortiGuard Labs.

Copyright © 2025 Fortinet, Inc. Todos los derechos reservados. Los símbolos ® y ™ denotan, respectivamente, marcas comerciales registradas a nivel federal y marcas comerciales legales comunes de Fortinet, Inc., sus subsidiarias y filiales. Las marcas comerciales de Fortinet incluyen, entre otras, las siguientes: Fortinet, el logotipo de Fortinet, FortiGate, FortiOS, FortiGuard, FortiCare, FortiAnalyzer, FortiManager, FortiASIC, FortiClient, FortiCloud, FortiCore, FortiMail, FortiSandbox, FortiADC, FortiAgent, FortiAI, FortiAIOps, FortiAntenna, FortiAP, FortiAPCam, FortiAppSec, FortiAuthenticator, FortiBranchSASE, FortiCall, FortiCam, FortiCamera, FortiCarrier, FortiCART, FortiCASB, FortiCentral, FortiCNP, FortiConnect, FortiController, FortiConverter, FortiCSPM, FortiCWP, FortiDAST, FortiDATA, FortiDB, FortiDDoS, FortiDeceptor, FortiDeploy, FortiDevice, FortiDevSec, FortiDLP, FortiEdge, FortiEDR, FortiEndpoint, FortiExplorer, FortiExtender, FortiFirewall, FortiFlex, FortiFone, FortiGSLB, FortiGuest, FortiHypervisor, FortiInsight, FortiIsolator, FortiLAN, FortiLink, FortiMonitor, FortiNAC, FortiNDR, FortiPAM, FortiPenTest, FortiPhish, FortiPoint, FortiPoints, FortiPolicy, FortiPortal, FortiPresence, FortiProxy, FortiRecon, FortiRecorder, FortiSASE, FortiScanner, FortiSDNConnector, FortiSEC, FortiSIEM, FortiSMS, FortiSOAR, FortiSRA, FortiStack, FortiSwitch, FortiTelemetry, FortiTester, FortiToken, FortiTrust, FortiVoice, FortiWAN, FortiWeb, FortiWiFi, FortiWLC, FortiWLM, FortiXDR, Lacework FortiCNAPP, Linksys, Intelligent Mesh, Velop, Max-Stream, Performance Perfected y SECURITY FABRIC. Otras marcas comerciales pertenecen a sus respectivos dueños. Fortinet no ha verificado de manera independiente las declaraciones o certificaciones aquí atribuidas a terceros; además, Fortinet no respalda de manera independiente dichas declaraciones. Sin perjuicio de cualquier disposición en contrario en el presente documento, nada de lo que aquí figura constituye una garantía, un contrato, una especificación vinculante u otro compromiso vinculante por parte de Fortinet o cualquier indicación de intención relacionada con un compromiso vinculante, y la información de desempeño y otras especificaciones en el presente documento puede ser única para ciertos entornos.

Fuente: Central de Noticias AndeanWire