Comunidad de Byte TI

Únete a la Comunidad de Directivos de Tecnología, Ciberseguridad e Innovación Byte TI

Encontrarás un espacio diseñado para líderes como tú.

Barracuda IA y phishing

Barracuda advierte que la IA y el Phishing-as-a-Service propician el aumento de ataques por correo electrónico 

Barracuda Networks ha publicado el informe sobre amenazas de correo electrónico de 2026. Los nuevos hallazgos de Barracuda Research, la división de inteligencia sobre amenazas de Barracuda, muestran que la ingeniería social impulsada por la IA y el phishing como servicio están acelerando tanto el volumen como la eficacia de los ataques por correo electrónico, lo que permite a los adversarios ampliar las operaciones de phishing de credenciales y aumentar la tasa de existo de campañas dirigidas. 

El informe de Barracuda también destaca un cambio en las tácticas de los atacantes, que están pasando de utilizar cargas útiles basadas en archivos a la distribución a través de URL y la incorporación de códigos QR en formatos de documentos de confianza para ocultar destinos maliciosos. Además, los atacantes están aprovechando cada vez más las técnicas de apropiación de cuentas para eludir las defensas tradicionales y enviar mensajes muy convincentes desde buzones de correo electrónico comprometidos, lo que pone de relieve la necesidad de contar con una protección de correo electrónico integrada y de múltiples capas. 

A partir de los datos de telemetría global recopilados en enero de 2026, Barracuda Research analizó más de 3,100 millones de correos electrónicos, centrándose en los mensajes maliciosos, de spam o no deseados, con el fin de cuantificar estás tendencias y evaluar su impacto en las organizaciones de todo el mundo.

Entre las conclusiones se incluyen: 

  • 1 de cada 3 mensajes de correo electrónico es malicioso o spam no deseado. 
  • El 34% de las empresas sufre al menos un incidente de apropiación de cuentas cada mes. 
  • Más del 10% de los archivos adjuntos HTML son maliciosos. 
  • El 70% de los archivos PDF maliciosos contienen códigos QR que conducen a sitios web de phishing. 
  • El 90% de las campañas de phishing de gran volumen utilizaron kits de phishing como servicio. 

“El correo electrónico ya no es sólo un canal de comunicación: es la primera línea de defensa de la identidad, la confianza y la continuidad del negocio”, afirmó Merium Khalid, directora de Seguridad Ofensiva del SOC, Oficina del Director Técnico, de Barracuda. “A medida que los atacantes industrializan el phishing mediante la inteligencia artificial y el phishing como servicio, el futuro de la defensa debe evolucionar con la misma rapidez. Las organizaciones que se mantengan a la vanguardia darán prioridad a la seguridad integrada del correo electrónico, combinada con la protección de la identidad y la respuesta automatizada, como parte de una estrategia más amplia impulsada por la resiliencia. Cuando la prevención, la detección rápida y la respuesta automatizada a incidentes funcionan conjuntamente, las empresas pueden reducir el riesgo, limitar el impacto del compromiso de cuentas y mantener la continuidad incluso a medida que las amenazas se intensifican”. 

Deja un comentario

Scroll al inicio