La primera mitad de 2026 muestra cómo los atacantes siguen mejorando la eficiencia y la escalabilidad de sus operaciones. En lugar de recurrir a métodos y herramientas completamente nuevos, adaptan rápidamente técnicas ya establecidas a nuevas plataformas, tecnologías y comportamientos de los usuarios.
La inteligencia artificial desempeña un papel cada vez más importante en este desarrollo. En el primer semestre de 2026, ESET analizó cerca de 900 000 habilidades de IA (pequeños componentes funcionales utilizados por agentes de IA) e identificó decenas de miles de instancias sospechosas y miles de instancias directamente maliciosas.
El número de habilidades de IA dentro de este nuevo ecosistema crece rápidamente en este mismo momento, ampliando aún más la superficie de ataque.
Se ha revelado una cadena de vulnerabilidades críticas en Splunk Enterprise que permite a atacantes no autenticados lograr la ejecución remota de código (RCE) a...
Leer artículo →Un nuevo kit de herramientas de código abierto para la búsqueda de vulnerabilidades (bug bounty) llamado BugHunter, desarrollado sobre Claude Code de Anthropic...
Leer artículo →Un nuevo ataque de «agentjacking» secuestra los agentes de programación de IA y ejecuta de forma silenciosa código controlado por el atacante en los equipos de...
Leer artículo →