Nuevo Informe de TrendAI: Los Cibercriminales Apuestan cada vez más por Insiders en Lugar de Hacking

06.08.2026 | por Trend Micro (Schweiz) GmbH

Tiempo Tiempo de lectura : 4 minutos


Trend Micro (Schweiz) GmbH


06.08.2026, Wallisellen - TrendAI™, la división de ciberseguridad empresarial de Trend Micro, publica el informe "The Market for Trust: How Cybercriminals Recruit Corporate Insiders". El análisis de dos años de foros clandestinos y canales de Telegram muestra: los cibercriminales intentan cada vez más no solo piratear empresas, sino comprar a sus empleados. Son especialmente buscados los empleados de bancos, proveedores de telecomunicaciones, plataformas de redes sociales y hospitales.


Para el informe, los investigadores de TrendAI, Mayra Rosario Fuentes, Stephen Hilt y David Sancho, investigaron cómo se organiza el comercio de accesos internos en el mercado clandestino. Su hallazgo: de casos aislados ha pasado a ser un negocio maduro y especializado, con precios fijos, participación en beneficios, comisiones de intermediación y asociaciones a largo plazo, que se asemeja más a un sector regular que a la cibercriminalidad clásica.

"Hoy en día, el camino más sencillo hacia una empresa no necesariamente pasa por una vulnerabilidad de seguridad; a menudo, solo se necesita un empleado. En el mundo subterráneo del cibercrimen, el acceso confiable se comercia cada vez más como una mercancía: los criminales reclutan deliberadamente a insiders que pueden eludir las medidas de seguridad solo con su trabajo regular. Protegerse contra las amenazas internas hoy significa también reconocer que los propios empleados se han convertido en un objetivo de ataque", explica David Sancho, investigador principal de amenazas en TrendAI.

Las principales conclusiones de un vistazo

La reclutación de insiders es hoy en día un sector económico propio. En foros clandestinos y canales de Telegram, los corredores, servicios fiduciarios y socios comerciales operan ahora tan abiertamente como en una industria regular.

No cuentan la mayoría de los derechos de usuario, sino el mayor poder de decisión. Los criminales buscan específicamente empleados que puedan autorizar pagos, restablecer cuentas o evadir verificaciones de fraude, acciones que un atacante externo nunca podría falsificar de manera creíble.

Los servicios de insiders se están convirtiendo en una mercancía. Ya sea cuentas de redes sociales desbloqueadas, rastreo de envíos manipulado o descuentos obtenidos fraudulentamente: ya hay precios fijos, tiempos garantizados de procesamiento e incluso programas de reventa para todo esto.

La industria de la IA está entrando en el punto de mira. Cuantos más datos de modelos valiosos, material de entrenamiento y accesos privilegiados acumulan las empresas de IA, más atractivos se vuelven sus empleados para los criminales.

"Durante mucho tiempo, en las amenazas internas pensamos principalmente en empleados frustrados o errores humanos. Lo que observamos hoy es algo fundamentalmente diferente: los criminales reclutan específicamente empleados de confianza en mercados clandestinos organizados y convierten los accesos internos en un servicio que se puede comprar y vender", dice Mayra Rosario Fuentes, investigadora principal de amenazas en TrendAI.

El informe examina este fenómeno a través de diversas industrias: desde agencias gubernamentales, atención médica, redes sociales, telecomunicaciones y finanzas hasta industria y energía, logística y retail hasta plataformas de reseñas. Qué tan avanzada ya está la profesionalización se muestra especialmente en tres sectores: telecomunicaciones, redes sociales y finanzas. Aquí, el informe documenta los casos más concretos con cifras sólidas, en algunos casos hasta el enjuiciamiento penal.

Telecomunicaciones: el SIM-Swap como negocio más lucrativo

Un empleado sobornado puede mediante SIM-Swap eludir la autenticación de dos factores basada en SMS y abrir así el camino a cuentas bancarias y de criptomonedas para los atacantes. En el subterráneo, esto cuesta hasta 20,000 dólares más el 20 por ciento de participación en beneficios con Verizon, T- Mobile o AT&T. Que ya están reaccionando las autoridades de persecución penal, lo muestra un caso en Estados Unidos: en noviembre de 2025, la Fiscalía de Manhattan acusó a una banda de SIM- Swapping que presuntamente robó unos 435,000 dólares de cuatro víctimas al sobornar a empleados de AT&T y T-Mobile.

Redes Sociales: Cuentas bloqueadas, desbloqueadas por dinero

Insiders reactivan cuentas bloqueadas en Meta, TikTok o X por 1,000 a más de 7,000 dólares o aprueban anuncios fraudulentos. En Meta, el abuso de la herramienta interna "Oops" por parte de empleados sobornados llevó a finales de 2022 a despidos o consecuencias disciplinarias para más de dos docenas de empleados y contratistas. Meta demandó a los presuntos intermediarios en 2023 ante un tribunal canadiense.

Finanzas: Llave de la cuenta bancaria

Un vendedor ofreció en un foro clandestino acceso interno de tres años a la contabilidad de una empresa con 25 millones de dólares de ingresos anuales, oferta inicial: 25,000 dólares. Por la intermediación de un solo empleado corrupto en plataformas de criptomonedas como Binance o Robinhood, los clientes pagaban hasta 5,000 dólares de recompensa o alternativamente el 15 por ciento de participación en el beneficio.

Puede encontrar el informe completo "The Market for Trust: How Cybercriminals Recruit Corporate Insiders" aquí: https://www.trendaisecurity.com/en/resources-insights/deep-research/what- cybercriminals-look-for-in-corporate-insiders

Punto de prensa de TrendAI™

c/o BRAND AFFAIRS AG

Mischa Keller / MSc Business Administration
Partner

Teléfono: +41 44 254 80 00
E-Mail: trendmicro-media@brandaffairs.ch
Mühlebachstrasse 8 / 8008 Zürich / Suiza

Nota del editor: Los derechos de imagen pertenecen al editor correspondiente.


Para recordar de este artículo: « Nuevo Informe de TrendAI: Los Cibercriminales Apuestan cada vez más por Insiders en Lugar de Hacking »


Trend Micro (Schweiz) GmbH


Trend Micro, un proveedor líder mundial de soluciones de ciberseguridad, trabaja para hacer que el intercambio de información digital en el mundo sea completamente seguro. Con décadas de experiencia en seguridad, la investigación de amenazas globales y la innovación constante, la plataforma de Trend Micro protege a más de 500,000 organizaciones y 250 millones de personas a través de nubes, redes, dispositivos y puntos finales.

Nuestra plataforma líder de ciberseguridad en la nube y en empresas ofrece transparencia central para una detección y respuesta mejorada y más rápida. Además, los clientes tienen acceso a una poderosa colección de técnicas avanzadas de defensa contra amenazas, optimizadas para entornos como AWS, Microsoft y Google.

Nota: El texto "Acerca de nosotros" se ha extraído de fuentes públicas o del perfil de la empresa en HELP.ch.

Fuente: Trend Micro (Schweiz) GmbH, comunicado de prensa

Artículo original en alemán publicado en: Neuer TrendAI-Report: Cyberkriminelle setzen zunehmend auf Insider statt auf Hacking


Traducción automática desde el alemán con la ayuda de la inteligencia artificial. Contenido revisado para el público hispanohablante. Solo el texto original del comunicado de prensa tiene validez.