Negocios
Ciberseguridad en Colombia: 3.500 millones de eventos maliciosos en seis meses
Colombia registró 3.500 millones de eventos maliciosos en el primer semestre de 2026, mientras la IA acelera las capacidades del cibercrimen.
Jueves, Septiembre 10, 2026
Colombia registró 3.500 millones de eventos maliciosos durante el primer semestre de 2026, una cifra que muestra la escala que ha alcanzado el riesgo digital para empresas y organizaciones del país, de acuerdo con datos de FortiGuard Labs, el laboratorio de inteligencia de amenazas de Fortinet.
Pero el volumen de actividad es solo una parte del cambio. El más reciente análisis de la organización advierte que la inteligencia artificial ya está siendo utilizada simultáneamente por atacantes y equipos de defensa, acelerando un modelo de cibercrimen cada vez más estructurado y capaz de operar a lo largo de diferentes etapas de un ataque.
La consecuencia para las empresas es relevante: la discusión sobre IA ya no se concentra únicamente en productividad, automatización o eficiencia. También está modificando la velocidad, escala y sofisticación con la que deben gestionarse los riesgos digitales.
La IA cambia las reglas de la ciberseguridad en Colombia
FortiGuard Labs describe la inteligencia artificial como un arma de doble filo. Mientras las organizaciones la incorporan para identificar amenazas, automatizar respuestas y hacer más eficientes sus operaciones de seguridad, los ciberdelincuentes también la utilizan para potenciar sus tácticas.
Herramientas como WormGPT, FraudGPT y motores de fuerza bruta impulsados por IA están reduciendo la barrera técnica para ejecutar determinadas actividades maliciosas y permitiendo que grupos criminales adopten estructuras operativas cada vez más sofisticadas.
“La inteligencia artificial ya dejó de ser una promesa a futuro y hoy transforma activamente la tecnología, los equipos y las prioridades de seguridad de las organizaciones”, señaló Derek Manky, VP Global de Inteligencia de Amenazas en FortiGuard Labs de Fortinet.
La respuesta empresarial también está acelerándose. Nueve de cada diez organizaciones ya utilizan o están probando herramientas de seguridad potenciadas por IA, y el 84 % considera que estas tecnologías hacen más eficientes a sus equipos de seguridad.
El factor humano sigue siendo uno de los mayores riesgos
La automatización, sin embargo, no elimina uno de los problemas históricos de la ciberseguridad: las personas. Según los datos incluidos en el análisis, 86% de las organizaciones sufrió al menos una brecha de seguridad durante el último año. Más de la mitad de esas brechas estuvieron relacionadas con falta de habilidades o problemas de concientización dentro de los equipos.
El dato abre un reto que va más allá de comprar nueva tecnología. Las empresas necesitan personas capaces de interpretar alertas, gestionar herramientas de IA, tomar decisiones durante un incidente y entender cómo cambia el comportamiento de los atacantes.
Precisamente allí aparece otro cuello de botella: 60% de los líderes de TI señala que su mayor dificultad de contratación es encontrar talento con experiencia práctica en inteligencia artificial aplicada a seguridad.
La transformación también empieza a afectar la forma de contratar. El 89% de los líderes de TI prioriza las certificaciones profesionales por encima de las credenciales académicas tradicionales, según las cifras recopiladas por FortiGuard Labs.
Ransomware: Colombia mantiene exposición dentro de América Latina
El ransomware continúa siendo una de las amenazas relevantes para la región. Durante 2025, FortiRecon identificó 41 operaciones adversarias relacionadas con ransomware vinculadas con Colombia. Brasil encabezó el registro regional con 141, seguido por México con 69 y Argentina con 50.
A escala global, las víctimas confirmadas de ransomware llegaron a 7.831 durante 2025, frente a aproximadamente 1.600 un año antes, lo que representa un crecimiento interanual del 389%, según el reporte.
La actividad maliciosa en América Latina también mantiene escala en otros frentes. La región registró alrededor de 54.650 millones de eventos de reconocimiento y escaneo y unos 3.600 millones de intentos de fuerza bruta durante 2025, equivalentes a cerca de 10 millones diarios.
Además, las detecciones asociadas con botnets alcanzaron 2.090 millones, con un incremento interanual de 12,05%. Colombia figura entre los países de la región con actividad registrada, junto con México, Panamá, Venezuela y Brasil.
La ciberseguridad deja de ser únicamente un problema del área de TI
La velocidad con la que evoluciona el cibercrimen obliga a trasladar la conversación hacia la alta dirección. Una interrupción tecnológica puede comprometer operaciones, información de clientes, cadenas de suministro, reputación y continuidad del negocio. Y con atacantes capaces de incorporar automatización e inteligencia artificial, la velocidad de respuesta empieza a ser tan importante como la capacidad de prevención.
El informe plantea precisamente la necesidad de evolucionar hacia una defensa más industrializada, apoyada por IA y capaz de responder a una escala similar a la que están adoptando los atacantes.
Los 3.500 millones de eventos maliciosos registrados en Colombia durante apenas seis meses dimensionan el desafío. Pero el dato más importante para los líderes empresariales puede estar en otra parte: tecnología y talento deberán evolucionar al mismo tiempo.
La inteligencia artificial no está eliminando la necesidad de equipos de ciberseguridad; está elevando el nivel de conocimiento, velocidad y capacidad de decisión que las organizaciones necesitan para protegerse.