El panorama de ciberseguridad en Colombia y América Latina continúa intensificándose. De acuerdo con datos de FortiGuard Labs, el brazo de inteligencia de amenazas de Fortinet, líder global en ciberseguridad, Colombia registró 3.500 millones de eventos maliciosos solo durante el primer semestre de 2026, una cifra que evidencia la magnitud y la velocidad con la que evoluciona el riesgo digital en el país.
El hallazgo se suma a los resultados más recientes del Reporte sobre el Panorama de Amenazas de FortiGuard Labs, que muestran que el cibercrimen dejó de ser un conjunto de campañas aisladas para convertirse en un sistema estructurado, con actores maliciosos que operan a lo largo de un ciclo de vida de extremo a extremo, cada vez más potenciado por la inteligencia artificial.
Para Derek Manky, VP Global de Inteligencia de Amenazas en FortiGuard Labs de Fortinet, este momento marca un punto de inflexión. “La inteligencia artificial ya dejó de ser una promesa a futuro y hoy transforma activamente la tecnología, los equipos y las prioridades de seguridad de las organizaciones. Según su análisis, mientras el cibercrimen continúa utilizando la IA de forma exponencial para impulsar sus tácticas, los ciberdefensores deben evolucionar las operaciones de ciberseguridad hacia una defensa industrializada y adoptar herramientas impulsadas por inteligencia artificial que respondan a la misma velocidad de las amenazas modernas”.
Manky advierte, además, que la IA opera hoy como un arma de doble filo, ya que funciona simultáneamente como herramienta de defensa y como recurso del atacante, redefiniendo el mapa de riesgo de cada organización, mientras los grupos criminales adoptan modelos operativos cada vez más parecidos a los de empresas semiautónomas, apoyados en herramientas como WormGPT, FraudGPT y motores de fuerza bruta impulsados por IA que reducen la barrera técnica de entrada a la ciberdelincuencia.
La IA, un arma de doble filo
Este cambio de paradigma que describe Manky ya se refleja en cifras concretas dentro de las propias organizaciones:
- 9 de cada 10 organizaciones ya están usando o probando herramientas de seguridad potenciadas por IA, y el 84% afirma que estas herramientas hacen más eficientes a sus equipos de seguridad.
- El robo masivo de datos, impulsado por IA, se consolida como una de las tácticas de mayor crecimiento entre los atacantes, superando el simple robo de credenciales individuales.
Pese a los avances tecnológicos, el informe confirma que las personas continúan siendo un factor decisivo en la postura de seguridad de las organizaciones:
- El 86% de las organizaciones sufrió al menos una brecha de seguridad en el último año.
- Más de la mitad de esas brechas están vinculadas a brechas de habilidades (54%) o a la falta de concientización en seguridad (56%) dentro de los equipos.
- El 60% de los líderes de TI afirma que su mayor desafío de contratación hoy es encontrar talento con experiencia práctica en IA aplicada a la seguridad.
- El 89% de los líderes de TI prioriza actualmente las certificaciones profesionales por encima de las credenciales académicas tradicionales al momento de contratar.
Ransomware y actividad adversaria: Colombia dentro del radar regional
Durante 2025, FortiRecon identificó 41 operaciones adversarias vinculadas a ransomware relacionadas con Colombia, dentro de un patrón más amplio de actividad sostenida en toda la región. Brasil lideró el listado regional con 141 operaciones, seguido de México (69) y Argentina (50), lo que confirma que el ransomware sigue siendo una de las amenazas de mayor impacto para las organizaciones latinoamericanas.
Esta tendencia regional es reflejo de una dinámica global: las víctimas confirmadas de ransomware a nivel mundial alcanzaron 7.831 casos en 2025, un incremento del 389% interanual frente a las aproximadamente 1.600 víctimas registradas el año anterior.
El informe también documenta un crecimiento acelerado de la actividad maliciosa en América Latina en distintos frentes:
- Reconocimiento y escaneo: la región registró aproximadamente 54.650 millones de eventos en 2025, frente a cerca de 640.000 millones a nivel mundial.
- Fuerza bruta: América Latina concentró cerca del 5.3% del total mundial de esta actividad, equivalente a unos 3.600 millones de intentos al año, es decir, cerca de 10 millones de intentos por día.
- Botnets: las detecciones en la región alcanzaron 2.090 millones, un aumento del 12.05% interanual, concentradas principalmente en México, seguido de Panamá, Venezuela, Brasil y Colombia.
A diferencia de otras regiones del mundo, América Latina mostró un volumen absoluto menor de actividad de explotación, pero un crecimiento más acelerado, lo que refleja una conversión cada vez más rápida de la exposición a la explotación real por parte de los atacantes.
La conclusión es clara, la inteligencia artificial no está reemplazando a los equipos de ciberseguridad, sino exigiendo un conjunto de habilidades distinto, más especializado y en constante actualización.




