Para Ortega Haro, director de Procesos y Seguridad de cdmon, el verdadero problema son esos sistemas expuestos: cada uno representa una posible puerta de entrada que, en muchos casos, podría cerrarse con medidas básicas como actualizaciones, revisiones de configuración y eliminación de servicios innecesarios.
El malware volvió a ser la principal amenaza, con 55.411 incidentes, seguido del fraude online, que sumó 45.445 casos. Dentro de esta categoría, el phishing encabezó los ataques con 25.133 episodios. También se registraron 3.849 robos de información y 401 incidentes que afectaron a operadores esenciales e importantes.
Sergio García Estradera, gerente de la consultora tecnológica i3e, advierte de que el phishing sigue siendo eficaz porque explota el factor humano. Según explica, la inteligencia artificial ha perfeccionado los mensajes fraudulentos, eliminando errores que antes facilitaban su identificación.
La tendencia al alza continúa en 2026. Datos de Check Point Research indican que las empresas españolas sufrieron en agosto una media de 2.192 ciberataques semanales, un 8% más que un año antes. Además, los ataques de ransomware publicados a nivel mundial casi se duplicaron. Por su parte, la línea de ayuda 017 de INCIBE recibió 95.064 consultas durante el primer semestre, un 92% más interanual.
Las pymes siguen siendo las más expuestas. Un estudio de Kaspersky revela que el 86% de las pequeñas y medianas empresas españolas sufrió al menos un incidente de ciberseguridad en el último año, mientras que el phishing afectó al 27%, por encima de la media mundial. García Estradera recuerda que muchas pymes afrontan riesgos similares a los de las grandes compañías, pero sin los mismos recursos ni planes de contingencia.
La inteligencia artificial está acelerando la sofisticación de las amenazas. El Global Threat Report 2026 de CrowdStrike refleja un aumento del 89% en los ataques apoyados en IA. Además, el tiempo medio que necesita un atacante para desplazarse por una red tras una intrusión se ha reducido a 29 minutos, con casos extremos de apenas 27 segundos.
Ante este escenario, Ortega Haro defiende la automatización de la detección, la segmentación de redes, la aplicación de privilegios mínimos y el uso generalizado de la autenticación multifactor para frenar la propagación de los ataques.
El impacto económico también aumenta. Según IBM, el coste medio global de una brecha de datos alcanza los 4,99 millones de dólares y supera los 6 millones cuando interviene inteligencia artificial. Además, los expertos alertan de que el uso de agentes de IA dentro de las organizaciones exige controles claros para evitar la apertura de nuevas superficies de ataque.

