NAVARRA INFORMACIÓN
Los ciberataques marcan máximos históricos en España: INCIBE gestionó 122.223 incidentes en 2025 y en agosto las empresas españolas sufrieron 2.192 ataques semanales
La media semanal de ataques a empresas en España creció un 8% en agosto respecto al mismo mes de 2025, mientras los ataques de ransomware publicados en el mundo casi se duplicaron
Los ciberataques en España han alcanzado máximos históricos. El Instituto Nacional de Ciberseguridad (INCIBE) gestionó en 2025 un total de 122.223 incidentes, un 26% más que los 97.348 de 2024 y la cifra más alta registrada por el organismo. En paralelo, detectó 237.028 sistemas vulnerables que podían ser explotados por ciberdelincuentes.
Para Miguel Ortega Haro, director de Procesos y Seguridad de cdmon, el dato de sistemas expuestos preocupa más que el de incidentes: “cada uno de esos 237.000 sistemas es una puerta abierta que alguien encontrará tarde o temprano. La mayoría no exige una gran inversión para cerrarse, basta con actualizar, revisar configuraciones y retirar lo que ya no se usa”.
El malware fue la principal amenaza, con 55.411 incidentes. Le siguió el fraude online, con 45.445 casos (cuatro de cada diez), en el que el phishing fue la técnica predominante con 25.133 episodios. INCIBE contabilizó además 3.849 robos de información y 401 incidentes en operadores esenciales e importantes, las entidades sujetas a la directiva europea NIS2.
Sergio García Estradera, gerente de la consultora tecnológica i3e, subraya que el phishing sigue funcionando porque se dirige a las personas: “un correo bien escrito que suplanta a un proveedor o a un banco engaña hoy con más facilidad que hace dos años, porque la inteligencia artificial ha eliminado las faltas y los errores que antes lo delataban. Sin formación continua a la plantilla, la mejor tecnología se queda corta”.
La tendencia sigue al alza en 2026
Los datos de este año confirman la escalada. Según Check Point Research, las empresas españolas sufrieron en agosto una media de 2.192 ciberataques semanales, un 8% más que en el mismo mes de 2025. En todo el mundo se publicaron 1.042 ataques de ransomware, casi el doble que un año antes. La línea de ayuda en ciberseguridad 017 de INCIBE, por su parte, recibió 95.064 consultas en el primer semestre, un 92% más que en el mismo periodo del año anterior.
Las pymes son el blanco más expuesto. Un informe de Kaspersky publicado en septiembre revela que el 86% de las pequeñas y medianas empresas españolas sufrió al menos un ciberincidente en el último año, y que el phishing afectó al 27% de ellas, por encima de la media mundial. El gerente de i3e lo explica así: “una pyme tiene hoy la misma exposición que una gran compañía, pero rara vez los mismos recursos. Un ataque de ransomware puede dejarla parada semanas, y muchas no tienen una copia de seguridad fuera de su red que les permita volver a arrancar”.
Ataques más rápidos y más caros
La inteligencia artificial está acelerando el fenómeno. El Global Threat Report 2026 de CrowdStrike registra un aumento del 89% en los ataques basados en IA. El tiempo medio que tarda un atacante en moverse por una red tras la intrusión se redujo a 29 minutos, un 65% más rápido que en 2024, con un caso récord de 27 segundos.
El director de Procesos y Seguridad de cdmon pone el foco en esa velocidad: “cuando un atacante puede moverse por una red en menos de media hora, la empresa que depende de detectar y reaccionar manualmente ya llega tarde: la respuesta tiene que ser automática, detectando patrones. Además, la red debe estar segmentada, con sistema de accesos y privilegios mínimos, y doble factor de autenticación en los sistemas, para mitigar al máximo estos ataques”.
El impacto económico también crece. El informe Cost of a Data Breach 2026 de IBM sitúa el coste medio mundial de una brecha de datos en 4,99 millones de dólares. Una de cada cuatro brechas maliciosas ya utiliza inteligencia artificial, y en esos casos el coste sube hasta unos 6 millones.
Sergio García añade que la IA también abre riesgos dentro de las propias empresas: “dar a un agente de inteligencia artificial capacidad para actuar sobre los sistemas sin límites claros abre una nueva superficie de ataque. Antes de automatizar, hay que definir qué puede hacer, con qué datos y quién lo supervisa”.


