Más rápidas, más precisas y más difíciles de detectar: así evolucionan las amenazas digitales

Tierra de empresas

Contenido ofrecido por Ntt Data

La inteligencia artificial acelera amenazas ya conocidas; España supera a otras economías europeas tras registrar un 45% más de incidentes graves de ciberseguridad en el primer semestre de 2026.

  • Imagen de recurso.
Suscríbe al canal de whatsapp

Suscríbete al canal de Whatsapp

Siempre al día de las últimas noticias

Suscríbe nuestro newsletter

Suscríbete nuestro newsletter

Siempre al día de las últimas noticias

VALÈNCIA. Durante años, la evolución de la ciberseguridad respondió a un patrón relativamente predecible. Cada nueva tecnología abría nuevas posibilidades para los atacantes y, con el tiempo, surgían herramientas capaces de contenerlas. La irrupción de la inteligencia artificial ha alterado ese equilibrio; su principal impacto no está en haber creado nuevas amenazas, sino en acelerar extraordinariamente las ya existentes.

El phishing, la ingeniería social, la suplantación de identidad, el ransomware o el fraude empresarial forman parte del panorama digital desde hace años, pero hoy se ejecutan con una rapidez, una precisión y un nivel de personalización inéditos. La novedad es que un ciberdelincuente puede generar campañas adaptadas a cada víctima en cuestión de minutos, producir documentos aparentemente legítimos, clonar voces, crear imágenes y vídeos cada vez más convincentes o automatizar procesos que, hasta hace poco, requerían importantes conocimientos técnicos y muchas horas de trabajo.

Los datos más recientes recopilados por el equipo de Cyber Threat Intelligence de NTT DATA demuestran que esa aceleración tiene un impacto directo sobre el tejido empresarial español. Durante el primer semestre de 2026 se registraron 879 incidentes graves de ciberseguridad, un 45% más que los contabilizados en el semestre anterior. Se trata de un incremento superior al experimentado por otras economías europeas, como Alemania, donde el crecimiento fue del 31%, lo que consolida a España entre los países más expuestos a las amenazas digitales. Al mismo tiempo, la ciberdelincuencia representa casi el 21% de toda la criminalidad registrada en nuestro país, impulsada por el auge del ransomware, las filtraciones de datos, la extorsión digital y campañas de phishing cada vez más sofisticadas.

Entre los factores que explican esta evolución, destaca el papel de la inteligencia artificial como multiplicador de las capacidades de los ciberdelincuentes. Lejos de sustituir al operador humano, reduce el esfuerzo necesario para preparar un ataque, incrementa su alcance y mejora su eficacia. El cambio no está tanto en las amenazas como en la velocidad con la que evolucionan.

España, más expuesta en un contexto cada vez más complejo

El crecimiento registrado en España no puede entenderse de forma aislada. Europa Occidental se ha consolidado como una de las regiones más expuestas del mundo debido a su elevado grado de digitalización, su integración en cadenas internacionales de suministro, la creciente dependencia de los servicios digitales y un contexto geopolítico que añade nuevos factores de incertidumbre. En este escenario, los atacantes priorizan operaciones cada vez más rápidas, sigilosas y adaptativas, orientadas a maximizar el impacto económico, operativo y reputacional de sus acciones.

España reúne, además, varios elementos que incrementan esa exposición. Su tejido empresarial está formado mayoritariamente por pequeñas y medianas empresas con niveles de madurez en ciberseguridad muy desiguales y una elevada dependencia de plataformas digitales, proveedores tecnológicos y servicios en la nube. A ello se suma el peso estratégico de sectores como la industria, la logística, el turismo o la alimentación, donde una interrupción de la actividad puede traducirse rápidamente en importantes pérdidas económicas y reputacionales.

El turismo, un objetivo especialmente atractivo para los ciberdelincuentes

El periodo estival ha vuelto a poner de manifiesto la especial exposición del sector turístico a las amenazas digitales. España, segundo destino turístico del mundo por volumen de visitantes internacionales, resulta especialmente atractiva para los ciberdelincuentes por el elevado volumen de reservas, pagos digitales e intercambio de información personal. Hoteles, agencias de viaje y plataformas de gestión de reservas manejan grandes cantidades de datos en un contexto de elevada actividad, lo que amplía las oportunidades para el fraude y la suplantación de identidad.

Los investigadores de NTT DATA han detectado un aumento de este tipo de amenazas. Los atacantes aprovechan la confianza que generan plataformas ampliamente utilizadas para lanzar campañas de phishing cada vez más sofisticadas o reutilizar información obtenida en incidentes previos para desarrollar nuevos engaños personalizados.

Más allá del turismo, el mensaje es extrapolable al conjunto del tejido empresarial. En un entorno cada vez más interconectado, la exposición ya no depende únicamente de la seguridad de una organización concreta, sino también del conjunto de proveedores, plataformas tecnológicas y servicios externos con los que interactúa diariamente.

  • Imagen de recurso. 

Un ecosistema criminal cada vez más dinámico

El cibercrimen también está cambiando por dentro. La presión sobre las grandes organizaciones criminales, unida a la democratización de herramientas basadas en inteligencia artificial, está favoreciendo la aparición de grupos más pequeños, ágiles y difíciles de rastrear. Hoy es posible lanzar campañas altamente sofisticadas sin disponer de grandes infraestructuras, lo que incrementa el número de actores capaces de atacar a empresas e instituciones.

Al mismo tiempo, los objetivos también evolucionan. Más allá del ransomware, los ciberdelincuentes buscan acceder a información sensible, robar credenciales o explotar la confianza entre clientes, proveedores y colaboradores para extender sus ataques. En un entorno cada vez más interconectado, una vulnerabilidad en cualquier eslabón de la cadena puede comprometer a numerosas organizaciones, convirtiendo la ciberseguridad en una responsabilidad compartida por todo el ecosistema.

La forma de defendernos también debe evolucionar

Si la inteligencia artificial está permitiendo a los ciberdelincuentes actuar con mayor rapidez, automatizar procesos y personalizar sus campañas con una precisión sin precedentes, la respuesta no puede limitarse a reforzar los mecanismos tradicionales de protección.

La misma tecnología que está acelerando el ataque ofrece también nuevas oportunidades para mejorar la defensa. Aplicada a la ciberseguridad, la inteligencia artificial permite analizar grandes volúmenes de información en tiempo real, detectar comportamientos anómalos con mayor rapidez, priorizar alertas y agilizar la respuesta frente a incidentes cada vez más complejos.

La ciberseguridad es hoy una cuestión de resiliencia organizativa. La formación de las personas, la protección de las identidades digitales, la supervisión continua de proveedores, la actualización permanente de los sistemas y la capacidad para adaptarse rápidamente a un entorno cambiante forman parte de una misma estrategia.

En un contexto donde las amenazas evolucionan a gran velocidad, las organizaciones también deben hacerlo. La prevención ya no puede entenderse como una actuación puntual, sino como un proceso continuo de revisión, aprendizaje y adaptación.

La velocidad marcará la diferencia

Los datos del primer semestre de 2026 ofrecidos por NTT DATA confirman que el cibercrimen atraviesa una nueva fase de aceleración. El incremento de los incidentes registrados en España, el auge del fraude digital, la transformación de las organizaciones criminales y la creciente influencia de la inteligencia artificial dibujan un escenario mucho más dinámico y complejo que el de hace apenas unos años.

Si bien el phishing, la ingeniería social, el robo de credenciales, la suplantación de identidad o el ransomware siguen ocupando el centro del tablero, lo que ha cambiado es la rapidez con la que esas amenazas pueden diseñarse, perfeccionarse y ejecutarse.

Esa aceleración obliga a revisar la forma en que empresas e instituciones gestionan el riesgo. El debate ya no debería centrarse únicamente en regular o limitar el uso de la inteligencia artificial, sino en aprovechar su potencial para reforzar las capacidades de prevención, detección y respuesta. Porque, si los atacantes evolucionan constantemente, la mejor defensa será reforzar la capacidad para adaptarse con la misma rapidez.

Recibe toda la actualidad
Valencia Plaza

Recibe toda la actualidad de Valencia Plaza en tu correo