Threat Hunting Report 2026 de CrowdStrike: obtén insights de los expertos de primera línea. Descargar resumen ejecutivo

Resumen ejecutivo del Threat Hunting Report 2026 de CrowdStrike

2,5 veces
la tasa de pistas de detección activadas por agentes de IA en comparación con las pistas de detección activadas por humanos
24 horas
Los adversarios vinculados con China explotan vulnerabilidades después de la divulgación efectiva de la prueba de concepto
Más de 300
dependencias de software afectadas en un solo día por ALTERED SPIDER

Aprende cómo los adversarios usan la confianza como arma en distintos ámbitos

  • Los sistemas de IA se han convertido en objetivos de ataque de alto valor.
  • Las vulnerabilidades se explotan horas después de la divulgación.
  • El abuso de identidad convierte los inicios de sesión confiables en acceso a la nube.
La IA es una herramienta, un objetivo y un multiplicador de fuerza para los adversarios
2,5 veces
la tasa de pistas de detección activadas por agentes de IA en comparación con las pistas de detección activadas por humanos

Los actores de ciberamenazas usan la IA para generar payloads y comandos de shell, explotar infraestructuras de IA y abusar de los LLM empresariales.

 

Se enviaron 200 000 solicitudes de API en dos minutos durante una campaña de LLMJacking, explotando a gran escala los recursos de IA de la víctima.

 

Las mismas herramientas de IA que impulsan los negocios modernos están creando superficies de ataque poco defendidas que los adversarios ya están explotando.

La carrera contra el tiempo: las ventanas de vulneración se reducen

La IA de frontera está reduciendo las ventanas de exploits, lo que permite a los adversarios encontrar vulnerabilidades, generar exploits y trazar rutas de ataque con rapidez y a gran escala.

OPERATOR PANDA

24 horas

Los adversarios vinculados con China explotan vulnerabilidades después de la divulgación efectiva de la prueba de concepto

Más de 80

víctimas identificadas en solo cuatro días después de una única divulgación de vulnerabilidades de React2Shell

Los ataques a la cadena de suministro se desplazan
hacia el origen

Los adversarios están penetrando cada vez más en el ecosistema de desarrolladores, y convierten un solo componente confiable en un punto de partida para afectar sistemas posteriores y de otros dominios.

PUNK SPIDER

Más de 300

dependencias de software afectadas en un solo día por ALTERED SPIDER

131

paquetes de marcos de IA afectados por STARDUST CHOLLIMA

Los inicios de sesión confiables se convierten en rutas de ataque en la nube

Los adversarios están abusando de los flujos de autenticación legítimos para convertir una identidad afectada en acceso rápido al software como servicio (SaaS) y a la nube, a menudo sin malware, movimiento lateral o aumento de privilegios.

171%

de aumento de la actividad de cibercrimen relacionada con la nube

15 veces

de aumento en los intentos mensuales de phishing con código de dispositivo

background
Adam Meyers

Marcos Ferreira

VP, Sales Engineering, LatAm, CrowdStrike

Briefing de amenazas virtuales

La confianza como arma: dentro del Threat Hunting Report 2026 de CrowdStrike

Los expertos de CrowdStrike descubren lo último en inteligencia de primera línea. Aprende cómo los adversarios usan la confianza como arma para diseñar rutas de ataque conectadas y entre dominios, y se integran en la actividad normal.

Conócelos. Dónde están.
Cómo detenerlos.


Explora el centro de adversarios para obtener más información sobre cómo los actores de ciberamenazas más peligrosos del mundo apuntan a organizaciones como la tuya.

STARDUST CHOLLIMA

Corea del Norte

PUNK SPIDER

Crimen electrónico

No dejes que la confianza explotada se convierta en
una brecha

Descargar

Preguntas frecuentes

El informe está alimentado por perspectivas reales recopiladas del equipo de CrowdStrike OverWatch. Nuestros equipo de threat hunters experto rastrea a los ciberadversarios más avanzados del mundo las 24 horas del día, los 7 días de la semana. El Threat Hunting Report 2026 de CrowdStrike refleja sus hallazgos de primera línea, que se obtuvieron a partir de investigaciones activas realizadas entre el 1 de julio del 2025 y el 30 de junio del 2026.

Pequeñas y medianas empresas (pymes):
las pymes a menudo carecen de los recursos para generar operaciones de seguridad internas integrales. La inteligencia sobre amenazas les ayuda a alcanzar un nivel de protección que de otro modo no podrían costear, al ofrecer insights que les permiten priorizar sus defensas y mitigar riesgos.

Empresas:
para las organizaciones más grandes con equipos de seguridad dedicados, la inteligencia sobre amenazas reduce los costos, minimiza el conjunto de habilidades requeridas para el manejo de incidentes y mejora la eficacia de los analistas de seguridad al integrar datos externos en sus operaciones.

Mientras que otros adaptan funciones de IA a arquitecturas tradicionales, la plataforma CrowdStrike Falcon® unificada y con capacidad de respuesta automática combina inteligencia de primera línea sobre adversarios; visibilidad entre dominios en endpoint, identidad y nube; detección y respuesta a la velocidad de una máquina; y gestión integrada de exposición. Estas capacidades cierran la brecha de velocidad entre los ataques modernos acelerados por IA y las organizaciones que se defienden de ellos.

Visita el centro de adversarios de CrowdStrike para estar al tanto de la actividad más reciente de los adversarios y encontrar más contenido del equipo de Counter Adversary Operations. 

Metodología y fuente: Toda la información proporcionada se basa en la inteligencia sobre amenazas de propiedad exclusiva recopilada por el equipo de CrowdStrike Counter Adversary Operations entre el 1 de julio de 2025 y el 30 de junio de 2026. Las estadísticas pueden incluir datos de todo el período analizado o fragmentos de datos correspondientes a rangos de fechas específicos dentro de dicho período.