Icono del sitio .

Ciberdelincuentes usan falsas herramientas de IA para atacar a PyMEs: casos se quintuplican en 2026, según un informe de Kaspersky

Ciberdelincuentes usan falsas herramientas de IA para atacar a PyMEs: casos se quintuplican en 2026 Kaspersky

Un nuevo informe de Kaspersky revela que, entre enero y abril de 2026, sus soluciones de seguridad detectaron más de 33.300 ataques contra pequeñas y medianas empresas (PyMEs) en los que software malicioso o no deseado para computadores se hacía pasar por servicios populares de inteligencia artificial, una cifra que aumentó casi cinco veces en comparación con el mismo periodo de 2025.

El análisis advierte que los ciberdelincuentes están aprovechando la creciente adopción de herramientas de IA en los entornos laborales para engañar a empleados y empresas mediante descargas falsas, sitios fraudulentos y archivos maliciosos disfrazados de aplicaciones legítimas.

El riesgo para las empresas está en que, una vez instalado, este tipo de software puede abrir la puerta a incidentes mucho más graves que una simple infección en un equipo. Dependiendo de sus capacidades, el malware puede permitir el robo de credenciales, el acceso no autorizado a información corporativa, la descarga de nuevas amenazas o incluso la interrupción de procesos internos. Para una PyME, que muchas veces opera con recursos limitados y equipos reducidos, un solo dispositivo comprometido puede afectar la continuidad del negocio, la relación con clientes y proveedores, y la protección de datos sensibles.

Ante el uso cada vez más frecuente de herramientas de inteligencia artificial en el trabajo diario de las empresas, los expertos de Kaspersky analizaron cómo los ciberdelincuentes están aprovechando esta tendencia para engañar a las PyMEs. El informe encontró que, a comienzos de 2026, los señuelos más utilizados fueron archivos maliciosos que aparentaban ser servicios populares de IA, principalmente ChatGPT, con el 42% de los casos; Claude, con el 24%; y DeepSeek, con el 20%.

Proporción de ataques dirigidos a PyMEs en los que el malware o software no deseado imita cinco aplicaciones legítimas y populares de IA analizadas por Kaspersky durante los primeros cuatro meses de 2025 y 2026

Entre los archivos maliciosos únicos detectados en el sector de las PyMEs y disfrazados como servicios de IA, los expertos de Kaspersky observaron principalmente diferentes tipos de Trojware, incluidos aquellos capaces de descargar y ejecutar otro malware en dispositivos comprometidos. El Trojware se disfraza de archivos aparentemente inofensivos para engañar a los usuarios y lograr que los instalen. Su funcionalidad puede variar según el tipo de malware e incluir el robo, eliminación, bloqueo, modificación o copia de datos, así como otras capacidades maliciosas. Por esta razón, el Trojware representa una ciberamenaza altamente peligrosa para emprendedores y empresas.

Sin embargo, en 2026, la telemetría de Kaspersky detectó aún más ataques contra PyMEs en los que software malicioso o no deseado para computadores se disfrazaba de aplicaciones de mensajería y videoconferencia, como Telegram, WhatsApp, Zoom y Microsoft Teams. Entre enero y abril, las soluciones de Kaspersky bloquearon casi 415.000 ataques de este tipo. La cifra cambió solo de forma marginal en comparación con los datos del año anterior, lo que demuestra que el uso de aplicaciones de comunicación falsas como señuelo sigue siendo una ciberamenaza ampliamente extendida.

“Cuando el malware se disfraza de herramientas de inteligencia artificial, el riesgo para las PyMEs aumenta porque el engaño se apoya en una necesidad real del negocio: ser más productivas, automatizar tareas y adoptar nuevas tecnologías rápidamente. El problema es que una descarga aparentemente legítima puede convertirse en el punto de entrada para comprometer información sensible, credenciales corporativas, documentos internos o incluso sistemas clave para la operación. Para empresas con equipos pequeños y recursos limitados, el impacto de un incidente no se mide solo en términos técnicos, sino en tiempo perdido, costos de recuperación, posibles afectaciones a clientes y pérdida de confianza”, asegura Andrea Fernández, Gerente General para la Región Sur de América Latina en Kaspersky.

Para proteger a las PyMEs frente a estas amenazas, Kaspersky recomienda:

Para conocer el informe completo, puede consultar aquí.

Salir de la versión móvil