Infoblox apunta a una nueva era de ciberseguridad preventiva
Durante el Mes de la Concientización sobre la Ciberseguridad, Infoblox advierte que la IA, la automatización y la rápida evolución de la infraestructura maliciosa están reduciendo el margen de respuesta de las organizaciones.
Octubre de 2026. — El cibercrimen está cambiando de ritmo. La inteligencia artificial, la automatización y las infraestructuras diseñadas para aparecer y desaparecer rápidamente ejercen presión sobre un modelo de seguridad basado principalmente en detectar una amenaza y reaccionar antes de que cause daños.
Durante el Mes de la Concientización sobre la Ciberseguridad, Infoblox advierte que las organizaciones deben dar un paso más: identificar y bloquear la infraestructura utilizada por los atacantes antes de que pueda llegar a sus víctimas.
El cibercrimen se industrializa
Los datos del informe Infoblox 2026 Threat Landscape Report ilustran la magnitud del desafío. En el último año, Infoblox identificó 120 millones de dominios recién observados, de los cuales 27 millones fueron clasificados como maliciosos o sospechosos.
Pero quizás los datos más reveladores sean su ciclo de vida y su alcance: el 88 % de los dominios relacionados con amenazas se observaron en el entorno de un solo cliente, y el 44 % permaneció activo durante un único día.
Esto significa que se puede crear infraestructura para atacar a una organización específica y luego desaparecer rápidamente, lo que reduce la eficacia de las defensas que dependen de detectar primero un ataque y compartir posteriormente sus indicadores.
La inteligencia artificial añade otra dimensión al problema. Infoblox registró un aumento del 159 % en las consultas DNS corporativas dirigidas a aplicaciones de IA, lo que refleja la rápida adopción de estas herramientas en las organizaciones y, con ello, una superficie de ataque digital que sigue expandiéndose.
América Latina: una brecha de resiliencia
Para América Latina, esta transformación es especialmente relevante.
El informe Global Cybersecurity Outlook 2025 del Foro Económico Mundial (WEF) revela que el 42 % de los encuestados en América Latina no confía en que su país esté preparado para responder a un ciber incidente grave dirigido a infraestructuras críticas.
La diferencia con respecto a otras regiones es significativa: esta percepción es de solo el 15 % tanto en Europa como en América del Norte. El Foro Económico Mundial (WEF) identifica esta disparidad como parte de una creciente inequidad cibernética, vinculada a diferencias en infraestructura, recursos financieros, marcos de gobernanza y disponibilidad de talento especializado.
La evaluación regional más reciente realizada por el Banco Interamericano de Desarrollo (BID) 2025, la Organización de los Estados Americanos (OEA) y el Centro Global de Capacidades de Ciberseguridad de la Universidad de Oxford apunta en la misma dirección. Su Informe de Ciberseguridad 2025, que analiza la evolución de las capacidades de ciberseguridad en América Latina y el Caribe, señala que, a pesar de los avances de la última década, persisten diferencias significativas entre países, así como desafíos en áreas como el desarrollo de capacidades, la resiliencia y la respuesta ante incidentes.
La amenaza no es teórica. En 2026, Infoblox Threat Intel identificó una operación de malware-como servicio (MaaS) que utilizaba cientos de dominios para atacar a víctimas y continuaba registrando aproximadamente 35 nuevos dominios al mes. América Latina figuraba entre las regiones afectadas, y la investigación detectó infraestructura que suplantaba a instituciones de países como Colombia y Brasil.
De la reacción a la anticipación
En este contexto, la pregunta que las organizaciones deben plantearse ya no es simplemente con qué rapidez pueden detectar un ataque, sino qué pueden aprender sobre la infraestructura del atacante antes de que esta llegue a ellas.
El DNS desempeña un papel estratégico, ya que prácticamente toda actividad en Internet comienza con una consulta DNS. El análisis del DNS puede ayudar a identificar relaciones, comportamientos e infraestructura sospechosa antes de que una amenaza se convierta en phishing, malware, ransomware o fraude.
Por ello, Infoblox aboga por avanzar hacia un modelo de seguridad preventiva que utilice la inteligencia y la visibilidad del DNS para bloquear la infraestructura de los atacantes antes de que alcance su objetivo previsto.
Durante el Mes de la Concientización sobre la Ciberseguridad, el mensaje para las organizaciones es claro: cuando los atacantes pueden automatizar la infraestructura, generar nuevos dominios y modificar sus campañas en tiempo real, una detección temprana ya no es suficiente. La ventaja reside en adelantarse a la amenaza.

