Skip to main content
Return to research homepage
AI & emerging technologiesAPTsCyber crime

Informe de APT del H12026: Cómo las APT están armando la confianza en la era de la IA

Los agentes maliciosos vinculados a estados están incorporando la inteligencia artificial en todas las fases de la cadena de ataque, al tiempo que ocultan su infraestructura dentro de los servicios en los que los defensores ya confían. Este informe descompone la geopolítica que impulsa la actividad y lo que los defensores deberían priorizar a continuación.

Deep divesAIAPTsCyber crimeThreat reports

Las amenazas persistentes avanzadas (APT) perfeccionaron sus técnicas a lo largo del primer semestre de 2026. La IA ahora aparece en más etapas del ciclo de vida de la intrusión, desde la mejora del código de exploit hasta la ejecución de reconocimiento autónomo y movimiento lateral. Este informe recopila seis meses de investigación y observaciones del mundo real en China, Rusia, República Popular Democrática de Corea (DPRK) e Irán para mostrar a los líderes de seguridad cómo operan estos agentes hoy en día. También muestra cómo el contexto político en cada región continúa dando forma a su orientación y su oficio.

Los fallos conocidos y de día cero se armaron rápidamente y la cadena de suministro de software siguió siendo una vía de acceso preferida. Los agentes de amenazas mantenían cada vez más el control y el control (C &C) de los servicios en los que las empresas ya confían, como las principales plataformas en la nube, túneles de desarrolladores, cadenas de bloques públicas y sitios de pegado, permitiendo que el tráfico malicioso se integre en la actividad empresarial normal y se resista al desmantelamiento. La infraestructura crítica y los objetivos del mundo físico también volvieron a ser el centro de atención, desde la manipulación práctica de indicadores de tanques de combustible expuestos a Internet hasta una nueva dimensión del seguimiento sin malware a través de la inteligencia publicitaria (ADINT).

ambiciones y restricciones de la IA en los principales ecosistemas de amenazas


China

“Asesor alineado con el estado”
Los grupos afines a China han recurrido a la inteligencia artificial en casi todas las fases de este semestre. Earth Krahang utilizó IA generativa para convertir un exploit público en un escáner a gran escala; Earth Naga Vibe "programó" un backdoor loader; y otro sujeto desplegó un agente de IA que escaneaba de forma autónoma, recopilaba credenciales y se desplazaba lateralmente por la red de la organización objetivo. Otros ocultaron C &C dentro de borradores de Microsoft 365 y transacciones de cadena de bloques, mientras que SHADOW-EARTH-067 combinó ese camuflaje con un rootkit del tipo «Bring Your Own Vulnerable Driver» (BYOVD) para eludir los sistemas de detección y respuesta en endpoints (EDR) a nivel del núcleo.

Corea del Norte

“Ascendente financiado por robo”
Las células alineadas con DPRK se mantuvieron centradas en financiar al estado. BlueNoroff comprometió la cuenta del responsable de mantenimiento de Axios para implementar un troyano de acceso remoto (RAT) a través de un paquete con más de 100 millones de descargas semanales, mientras que Void Dokkaebi propagaba malware a través de repositorios falsos de entrevistas de trabajo. Un agente malicioso, presuntamente vinculado a la RPDC, robó 285 millones de dólares estadounidenses de Drift Protocol, mientras que otro agente sustrajo 292 millones de dólares estadounidenses de KelpDAO, lo que se suma a los ingresos constantes procedentes de la infiltración de trabajadores del sector de las tecnologías de la información. Las sanciones y una red sobrecargada hacen que la IA de vanguardia sea inaccesible a nivel nacional, lo que empuja a estos grupos a recurrir a servidores en el extranjero y a modelos de IA prestados para llevar a cabo proyectos como las pruebas de misiles guiados por IA.

Rusia

“Militarizador limitado por el hardware”
Los grupos alineados con Rusia se movieron rápidamente y permanecieron ocultos. Pawn Storm armó un nuevo exploit de día cero de Office en cuestión de semanas y alcanzó una amplia gama de objetivos relacionados con la guerra, desde ministerios de defensa hasta policía fronteriza, mientras que Earth Dahu siguió explotando un conocido defecto WinRAR que no habían corregido todos los objetivos. Turla se basó en una infraestructura especialmente difícil de eliminar, transformando su conjunto de herramientas Kazuar en una red de bots en la que solo un nodo por red realiza llamadas salientes, mientras que Laundry Bear optó por una estrategia diferente, haciéndose pasar por organizaciones benéficas de guerra y gestionando su centro de mando desde sitios web desechables.

Irán y otras regiones

“Escalera estándar”
La actividad alineada con Irán borró el espionaje y el crimen. CyberAv3ngers estaba ligado a IOCONTROL, una plataforma de malware reutilizable creada para centrarse en tecnología operativa como sistemas de combustible. Por otra parte, los indicadores de nivel de los depósitos de combustible conectados a Internet en instalaciones de EE. UU. se vieron afectados por una oleada de ataques presuntamente vinculada a Irán, mientras que Earth Vetala (MuddyWater) combinó sus propias herramientas con una puerta trasera alquilada que adquirió en una plataforma delictiva, resolviendo el C &C a través de búsquedas públicas de cadena de bloques. La actividad de otras regiones reveló el uso de ADINT para realizar un seguimiento de las personas a escala sin implementar ningún malware.

Lo que cubre este informe

  • Cinco conclusiones clave que resumen cómo la IA, el abuso de infraestructura de confianza y la alineación geopolítica están remodelando el panorama de amenazas
  • Análisis político región por región que abarca China, Corea del Norte y Rusia, y cómo las prioridades nacionales influyen en la ciberactividad
  • Perfiles de campaña detallados que cubren el desarrollo asistido por IA, el abuso de servicios legítimos como canales de C&C, phishing multietapa, BYOVD, envenenamiento de la cadena de suministro, robo de criptomonedas, ataques a la tecnología operativa y vigilancia ADINT
  • Un desglose específico de las tácticas, técnicas y procedimientos (TTP) más destacados del primer semestre
  • Orientación de mitigación priorizada asignada a los propietarios de operaciones de seguridad, gobernanza y gestión de riesgos
Lo que cubre este informe

PTT notables


Desarrollo asistido por IA y movimiento lateral agencial

En el primer semestre de 2026, los equipos de investigación de TrendAI™ documentaron por primera vez que los agentes maliciosos alineados con China —Earth Krahang, Earth Naga (asociado a Flax Typhoon) y un agente no identificado— integraban activamente la IA generativa (GenAI) en múltiples etapas del ciclo de vida de los ataques. Sus usos iban desde la mejora de scripts de exploit y el desarrollo de malware a través de la “codificación de virus” hasta la implementación de agentes de IA que realizaban de forma autónoma reconocimiento interno, recolección de credenciales y movimiento lateral. Aunque estos agentes aún están en una fase exploratoria, la tendencia indica una reducción significativa de la barrera de entrada para capacidades de ataque sofisticadas.

Abuso de servicios legítimos como canales de C&C

En el primer semestre de 2026, varios agentes maliciosos vinculados a China, como Earth Baxia y SHADOW-EARTH-067, C&C tradicional con plataformas de nube legítimas. Estos incluían la API de Microsoft Graph (OneDrive, OneNote y borradores de correos electrónicos), Microsoft DevTunnel, SoftEther Dynamic DNS (DDNS) e incluso la cadena de bloques Stellar, todos utilizados para emitir comandos y recibir resultados de hosts comprometidos. Al enrutar tráfico malicioso a través de servicios de confianza y ampliamente utilizados, los atacantes dificultan enormemente que los defensores distingan la actividad maliciosa del tráfico empresarial normal.

phishing multietapa con documentos secuestrados y cebos de ingeniería social

El spear phishing siguió siendo un vector de acceso inicial líder en la primera mitad de 2026, continuando con la tendencia desde la segunda mitad de 2025. Los autores de las amenazas han mejorado considerablemente la calidad de sus señuelos. Las campañas incluían conversaciones por correo electrónico multivueltas para generar confianza, documentos de señuelo geopolíticamente relevantes, utilidades de actualización de software falsas y ataques de pozos con páginas de error de certificados de navegador falsas, todo diseñado para reducir la sospecha de las víctimas y aumentar las tasas de clics.

BYOVD para EDR y evasión antimalware

En el primer semestre de 2026, se observó que BYOVD se estaba utilizando como un componente específico de rootkit, lo que supone un aumento significativo en la sofisticación de las capacidades de evasión empleadas por actores alineados con China, en particular SHADOW-EARTH-067.

Cómo la IA y los cambios políticos están redefiniendo las campañas de APT en la primera mitad de 2026

«En un caso, un agente de IA ejecutó su propio reconocimiento y movimiento lateral, liberado por un actor que afirmaba falsamente que la operación era una prueba de penetración legítima».

La IA ya no es una capacidad experimental para los grupos APT; es un componente operativo integrado directamente en las campañas. Los agentes alineados con China utilizaron GenAI para afilar una explotación pública de prueba de concepto en una herramienta de análisis a gran escala. Además, llevaron a cabo un «código de vibración» iterativo en un cargador de puerta trasera malicioso escrito en PowerShell y C#. En un caso relacionado con una posible operación de Earth Lamia, lograron escapar de la jaula de seguridad a un agente de IA autónomo que, a continuación, llevó a cabo por su cuenta un escaneo de la red, una explotación de vulnerabilidades, la recopilación de credenciales y un ataque de «password spraying» contra un objetivo en el sudeste asiático. También se han observado agentes alineados con Rusia y Corea del Norte utilizando IA comercial, aunque generalmente en un papel de apoyo más limitado.

Al mismo tiempo, el contexto político detrás de estas campañas es duradero en lugar de transitorio. La guerra en Ucrania se ha asentado en una larga lucha de desgaste mientras Rusia endurece el control de la información antes de sus elecciones legislativas de septiembre. Corea del Norte se está consolidando como un estado permanente con armas nucleares financiado por el ciberrrobo. China está gestionando su rivalidad en EE. UU. a la vez que impulsa la autoconfianza de chip e IA. Las operaciones alineadas con Irán aumentaron junto con la tensión regional. No se espera que ninguna de estas tendencias se invierta para finales de año. Esto significa que es probable que las campañas que se articulan en torno a ellas —como la explotación potenciada por la inteligencia artificial, el abuso de infraestructuras de confianza y el uso de herramientas alquiladas o compartidas— persistan y se perfeccionen.

¿Quién debería leer esto?

Este informe está diseñado para cualquier persona con participación en la seguridad organizativa, aunque diferentes equipos sacarán un valor diferente de él.

El liderazgo en seguridad, como los directores de seguridad de la información (CISO) y los directores de seguridad, puede utilizarlo para comprender cómo la adopción de IA, el abuso de infraestructura de confianza y la alineación geopolítica están cambiando el panorama de riesgo a largo plazo. Esa visión ayuda a priorizar el presupuesto y a informar a los ejecutivos.

Los equipos del centro de operaciones de seguridad (SOC) y los analistas de información sobre amenazas pueden ver cómo los agentes alineados con China, Rusia, Corea del Norte e Irán operan día a día, desde el desarrollo de vulnerabilidades asistidas por IA hasta C&C oculto dentro de cadenas de bloques y servicios en la nube de confianza.

Mientras tanto, los ingenieros pueden aprovechar este análisis para perfeccionar la lógica de detección para los rootkits de BYOVD, el abuso de identidad y nube y el compromiso de la cadena de suministro.

Los equipos de riesgo, política y gobernanza obtienen la base geopolítica necesaria para explicar por qué se están dirigiendo regiones, sectores y tecnología operativa particulares, lo que respalda la planificación y evaluación de riesgos entre equipos.

Acciones prioritarias para defensores

  • Cambie la detección hacia la identidad, la nube y el comportamiento de endpoints, ya que el C&C se esconde cada vez más en plataformas de nube de confianza, túneles de desarrolladores y cadenas de bloques. Propietario: Equipos de identidad y operaciones de seguridad.
  • Trate la cadena de suministro de software y el desarrollador como parte de la superficie de ataque; fije y verifique las dependencias y supervise los scripts de tiempo de instalación. Propietario: Operaciones de gobernanza y seguridad.
  • Reduzca el parche y la ventana de exposición en el edge y el software no gestionado, especialmente las herramientas que no se actualizan automáticamente. Propietario: Gestión de riesgos.
  • Elimine la tecnología operativa y los dispositivos de infraestructura crítica de la Internet pública y segmente y supervise las redes de control. Propietario: Operaciones de seguridad y gestión de riesgos.
  • Prepárate para enfrentarte a adversarios potenciados por la IA, incluidas las herramientas de IA que ya se encuentran en el entorno, como los asistentes de programación y los marcos de agentes. Propietario: Operaciones de seguridad y gobernanza.
CTA

Descubre el contexto completo

Las secciones anteriores solo rayan la superficie. El informe completo de APT H1 de 2026 incluye reseñas completas de campañas, indicadores técnicos y análisis región por región en China, Corea del Norte, Rusia e Irán. Descárguelo para ver el panorama completo de amenazas y lo que significa para su organización en la segunda mitad del año.

Este informe se basa en un conjunto más profundo de investigaciones: el informe bimensual de investigación de APT, que está disponible en TrendAI Vision One™ Threat Intelligence Hub. Todo lo mencionado aquí, desde campañas específicas hasta indicadores individuales, se documenta en mayor medida allí para los equipos que necesitan el panorama completo.

Descargar informe