Saltar al contenido

Tecnología · 6 min de lectura

Ciberataques con IA: República Dominicana registró 535 millones de intentos en 2025

FortiGuard Labs reportó 535.5 millones de intentos de ciberataque en RD durante 2025, mientras herramientas de IA criminal aceleran el fraude digital.

Pantalla con líneas de código y candado digital representando ciberseguridad

Compartir

Más de medio billón de intentos en un solo año

República Dominicana registró 535.5 millones de intentos de ciberataque durante 2025, además de 177 millones de escaneos activos de sistemas en busca de vulnerabilidades, según el Reporte Global sobre el Panorama de Amenazas 2026 de FortiGuard Labs, la división de inteligencia de amenazas de Fortinet, publicado en mayo de 2026. La cifra forma parte de un total regional de 843.3 billones de intentos de ataque contabilizados en toda América Latina durante el mismo periodo, con Brasil, México y Colombia a la cabeza de los países más golpeados.

El dato no es una curiosidad estadística aislada: llega acompañado de un cambio de fondo en cómo operan hoy los atacantes. Según el mismo informe, el tiempo que transcurre entre que se hace pública una vulnerabilidad de software y el momento en que empieza a explotarse activamente se redujo de 4.7 días a apenas 24-48 horas. Esa aceleración tiene un responsable claro: la inteligencia artificial puesta al servicio del crimen digital.

Herramientas de IA "como servicio" para delinquir

El reporte de FortiGuard Labs documenta la circulación, en mercados clandestinos, de herramientas de inteligencia artificial diseñadas específicamente para automatizar fraudes y ciberataques: WormGPT, FraudGPT y HexStrike AI son nombradas como ejemplos de modelos de lenguaje "liberados" de las restricciones éticas que sí tienen asistentes comerciales como ChatGPT o Gemini, y que se venden por suscripción a quien quiera redactar correos de phishing convincentes, generar código malicioso o automatizar el reconocimiento de redes vulnerables.

"Los ciberdefensores deben evolucionar hacia una defensa industrializada, con herramientas impulsadas por inteligencia artificial", señaló Derek Manky, vicepresidente global de Inteligencia de Amenazas de FortiGuard Labs, al presentar el informe. El mensaje de fondo es que la asimetría ya no favorece automáticamente a quien ataca primero, sino a quien automatiza primero, sea para atacar o para defender.

El ransomware se dispara 389%

Entre las amenazas que más crecieron durante 2025, el ransomware —el secuestro de archivos o sistemas a cambio de un rescate— ocupa el primer lugar. FortiGuard Labs contabilizó 7,831 víctimas confirmadas a nivel global, frente a 1,600 el año anterior, un salto del 389%. Por sectores, los más golpeados fueron:

  • Manufactura, con 1,284 casos registrados
  • Servicios financieros, con 824 casos
  • Comercio, con 682 casos

A esto se suma un repunte del 79% en el robo de identidades y credenciales, impulsado por programas maliciosos especializados en robar contraseñas e información guardada en los navegadores. Los más activos durante el año fueron RedLine (con 911,968 infecciones documentadas), Lumma (499,784) y Vidar (236,778), según el mismo reporte.

Solo 6 de cada 100 empresas dominicanas se sienten preparadas

El panorama de amenazas global tiene un correlato local preocupante en materia de preparación. De acuerdo con el informe *Global Digital Trust Insights 2026* de Cisco, difundido en República Dominicana en mayo de 2026 a través de un análisis de SPC Internacional, apenas el 6% de las empresas dominicanas se considera "muy preparada en todas las áreas evaluadas" frente a un ciberataque. Alrededor de la mitad de los responsables de seguridad consultados cree que su organización podría resistir un ataque de forma efectiva, lo que deja a la otra mitad con dudas razonables sobre su propia capacidad de respuesta.

Cisco identifica los sectores financiero, energético, minorista y turístico como los más expuestos a que una interrupción tecnológica derive en pérdidas operativas y de reputación, algo especialmente sensible en una economía como la dominicana donde el turismo y las remesas vía banca digital tienen peso central. La recomendación del informe no es solo comprar más herramientas, sino pasar "de la reacción hacia la anticipación proactiva", integrando inteligencia artificial para detectar anomalías en grandes volúmenes de datos antes de que se conviertan en incidentes.

Qué hace el Estado dominicano al respecto

República Dominicana cuenta con una institución dedicada específicamente a este frente: el Centro Nacional de Ciberseguridad (CNCS), adscrito a la Dirección Nacional de Inteligencia (DNI), que opera el equipo de respuesta a incidentes conocido como CSIRT-RD. A través de su portal (cncs.gob.do), el CNCS ofrece de forma gratuita herramientas de verificación de correos y contraseñas comprometidas, guías de seguridad, boletines mensuales de alerta y un canal para reportar incidentes, tanto por formulario web como por el correo contacto@cncs.gob.do. El gobierno dominicano ha dispuesto además que las instituciones públicas notifiquen obligatoriamente al CNCS cualquier incidente que afecte su infraestructura tecnológica.

Vale aclarar que las cifras exactas de ciberataques varían según la metodología de cada firma de seguridad —Fortinet, Kaspersky, Cisco y otras miden "intentos", "escaneos" o "incidentes confirmados" de forma distinta—, por lo que conviene tomar los números como una fotografía de tendencia y no como una cifra única y definitiva. Para los datos más actualizados sobre la situación local, la fuente de referencia es el propio CNCS.

Recomendaciones prácticas para negocios y usuarios en RD

Para una pequeña o mediana empresa dominicana, los especialistas coinciden en un puñado de medidas de bajo costo y alto impacto:

  • Activar la autenticación en dos pasos en correo corporativo, banca en línea y redes sociales del negocio.
  • Mantener copias de respaldo de archivos críticos separadas de la red principal, para no depender de pagar un rescate ante un ransomware.
  • Capacitar al personal para identificar correos de phishing, hoy redactados con IA y mucho más difíciles de distinguir de un mensaje legítimo.
  • Aplicar actualizaciones de seguridad de software y sistemas operativos apenas estén disponibles, dado que la ventana de explotación se mide ahora en horas, no en días.
  • Verificar si correos o contraseñas de la empresa ya fueron expuestos usando las herramientas gratuitas del CNCS.

Para el usuario individual, el consejo central es el mismo de siempre, aunque ahora con más urgencia: desconfiar de mensajes urgentes que pidan datos o pagos inmediatos, usar contraseñas distintas por servicio y activar siempre que se pueda un segundo factor de verificación. La diferencia, en 2026, es que del otro lado ya no suele haber un estafador escribiendo a mano, sino un modelo de inteligencia artificial generando miles de intentos personalizados por minuto.

← Más tecnología de RD Al Día