Tabla de Contenido
El Informe de Amenazas del primer semestre de 2026 de Gen revela un cambio en la forma de operar de los atacantes: ahora aprovechan plataformas, aplicaciones y procesos legítimos para engañar a los usuarios. Para los integradores y proveedores de ciberseguridad, este cambio representa una oportunidad para ampliar su oferta hacia la protección de identidades, procesos y servicios administrados.
Durante años, las estrategias de ciberseguridad se enfocaron en bloquear malware, corregir vulnerabilidades y fortalecer el perímetro de las organizaciones. Sin embargo, el nuevo Informe de Amenazas del primer semestre de 2026 de Gen muestra que el principal campo de batalla cambió.
Los ciberdelincuentes están dejando de atacar sistemas vulnerables para infiltrarse en los entornos donde los usuarios ya confían: plataformas de comercio electrónico, aplicaciones de mensajería, sitios de reservaciones, servicios gubernamentales, asistentes de Inteligencia Artificial y procesos cotidianos de trabajo.
En otras palabras, el problema ya no es únicamente tecnológico; ahora la confianza se ha convertido en la nueva superficie de ataque.
El fraude evoluciona hacia la ingeniería social inteligente
Los investigadores de Gen identifican un patrón común en prácticamente todas las amenazas detectadas durante los primeros seis meses de 2026: los ataques se presentan como parte de una interacción aparentemente legítima.
Ya no es necesario enviar un archivo infectado cuando el usuario puede autorizar voluntariamente el acceso a su cuenta de WhatsApp, responder un mensaje relacionado con una reservación auténtica o confiar en un falso soporte técnico que aparenta pertenecer a una empresa reconocida.
Este cambio obliga a las empresas a replantear sus estrategias de protección, ya que muchas soluciones tradicionales no detectan este tipo de amenazas porque el comportamiento parece completamente normal.
México mantiene una tendencia preocupante
La telemetría de Gen muestra que México continúa siendo un mercado atractivo para los estafadores digitales.
Entre los incrementos registrados destacan:
- 68% más estafas mediante tiendas en línea falsas.
- 39% de aumento en fraudes románticos.
- 13% más ataques de falso soporte técnico.
- 7% de incremento en campañas de phishing.
Aunque el phishing continúa creciendo, el informe advierte que los delincuentes están diversificando sus métodos para aprovechar cualquier interacción digital basada en la confianza.
La IA también abre un nuevo frente de ataque
Uno de los aspectos más relevantes del informe es la aparición de riesgos asociados con la Inteligencia Artificial agéntica.
Los nuevos agentes de IA ya pueden ejecutar tareas, acceder a archivos, instalar software y operar servicios en nombre del usuario. Precisamente esas capacidades están comenzando a ser explotadas por los atacantes.
Gen identificó comportamientos como:
- ejecución de comandos peligrosos;
- descarga automática de código desde Internet;
- lectura no autorizada de credenciales;
- apertura de canales remotos de administración;
- establecimiento de accesos persistentes;
- manipulación de instrucciones del agente de IA.
Para los proveedores de seguridad, este escenario anticipa un nuevo mercado especializado en la protección de agentes inteligentes y automatizaciones empresariales.
Más que vender antivirus, el canal debe proteger la confianza
El informe deja una conclusión clara para distribuidores, integradores y proveedores de servicios administrados.
La oportunidad ya no consiste únicamente en comercializar soluciones de protección para dispositivos, sino en desarrollar servicios que reduzcan el riesgo asociado con la identidad digital y los procesos empresariales.
Entre las áreas que podrían incrementar su demanda destacan:
- protección de identidad digital;
- autenticación multifactor y gestión de accesos;
- monitoreo continuo de cuentas privilegiadas;
- capacitación permanente contra ingeniería social;
- protección de agentes de IA y automatizaciones;
- monitoreo de filtraciones de credenciales;
- servicios administrados de respuesta a incidentes (MDR).
Las organizaciones necesitarán acompañamiento para identificar riesgos que no dependen de una vulnerabilidad técnica, sino de decisiones tomadas por usuarios dentro de aplicaciones aparentemente legítimas.
Un cambio de paradigma para el negocio de ciberseguridad
La evolución descrita por Gen confirma que la seguridad informática está entrando en una nueva etapa.
Mientras las herramientas tradicionales continúan siendo indispensables, el mayor reto será proteger las relaciones de confianza entre usuarios, aplicaciones e Inteligencia Artificial.
Para el canal de distribución mexicano, esta transición representa una oportunidad para evolucionar desde la venta de productos hacia la prestación de servicios especializados de prevención, monitoreo y gestión de identidad, un segmento con alto potencial de crecimiento conforme las organizaciones incrementen el uso de plataformas digitales y agentes de IA.
Lo más relevante
- Los ciberdelincuentes ahora explotan procesos y plataformas confiables, más que vulnerabilidades técnicas.
- En México crecieron las estafas mediante tiendas falsas, fraudes románticos, phishing y falso soporte técnico.
- La IA agéntica emerge como un nuevo objetivo para los atacantes.
- La protección de identidades y procesos será uno de los mercados con mayor crecimiento para integradores y MSP.
- La capacitación de usuarios vuelve a ser un componente estratégico de cualquier arquitectura de ciberseguridad.
Metadescripción
El Informe de Amenazas H1 2026 de Gen revela cómo los ciberdelincuentes explotan plataformas confiables, WhatsApp, comercio electrónico e inteligencia artificial. Conoce qué oportunidades abre este cambio para integradores, MSP y empresas de ciberseguridad.
Palabras clave
ciberseguridad 2026, Gen Threat Report, amenazas digitales, phishing, tiendas falsas, WhatsApp, inteligencia artificial, IA agéntica, protección de identidad, MSP, integradores de TI, canal de distribución, ingeniería social, seguridad empresarial, fraude digital.