La IA, el cibercrimen como servicio y los conflictos híbridos impulsan una nueva era de riesgo digital

El informe Mid-Year Threat Landscape 2026 de Inetum revela un incremento sostenido de la actividad maliciosa, con más de 60.000 alertas gestionadas por su LiveSOC en el primer semestre de 2026 y un crecimiento de amenazas cada vez más automatizadas, sofisticadas y vinculadas al contexto geopolítico global, que pone en el punto de mira infraestructuras críticas y servicios esenciales.

El panorama mundial de ciberamenazas ha entrado en una nueva fase marcada por la convergencia entre inteligencia artificial, automatización y tensiones geopolíticas. Así lo recoge el informe Mid-Year Threat Landscape 2026 elaborado por el equipo de Inetum LiveSOC, que advierte de la consolidación de modelos de cibercrimen industrializado capaces de reducir las barreras de entrada para los atacantes y aumentar de forma significativa el riesgo para organizaciones públicas y privadas.

Durante el primer semestre de 2026, el centro de operaciones de seguridad de Inetum LiveSOC gestionó más de 60.000 alertas de seguridad y más de 22.000 incidentes, de los que cerca del 40% fueron clasificados con gravedad alta o crítica. Los incidentes relacionados con malware, intentos de intrusión y fraude concentraron más del 60% de los casos detectados, consolidándose como las principales amenazas para las organizaciones.

“La inteligencia artificial se ha convertido en un factor decisivo en la evolución del ciberdelito”, explica Manuel Castillo, director de Global Security Operations (SOC) en Inetum. “La automatización de campañas de ransomware, phishing y fraude digital está permitiendo a los atacantes desarrollar operaciones más rápidas, escalables y difíciles de detectar. En el ámbito del ransomware, identificamos un ecosistema cada vez más profesionalizado y un crecimiento de las campañas potenciadas por IA, que ya estarían presentes en cerca del 80% de los ataques”, detalla.

El phishing continúa siendo la principal vía de acceso inicial para los atacantes, mientras que el auge del vishing y de los deepfakes hiperrealistas está facilitando campañas de suplantación de identidad capaces de comprometer incluso cuentas protegidas mediante autenticación multifactor. Según el análisis de Inetum, el 83% de las campañas de phishing detectadas ya incorporan capacidades basadas en inteligencia artificial.

Otro de los fenómenos que concentra la atención de los analistas es la expansión del modelo criminal As-a-Service, que permite alquilar infraestructuras, capacidades de acceso inicial o herramientas ofensivas avanzadas a bajo coste. Esta tendencia está favoreciendo la proliferación de ataques más sofisticados por parte de actores con conocimientos técnicos limitados, acelerando la industrialización del cibercrimen.

Existe también un creciente riesgo para las infraestructuras críticas y los entornos industriales. La convergencia entre tecnologías IT y OT, y la incorporación de agentes de IA en los procesos operativos, está ampliando la superficie de exposición. Según el estudio, el 75% de los ataques industriales tienen su origen en brechas procedentes del entorno corporativo y los ciberdelincuentes están evolucionando desde el robo de información hacia la búsqueda de impactos físicos sobre los procesos industriales.

Los conflictos internacionales continúan trasladándose al ciberespacio mediante campañas de espionaje, sabotaje, desinformación y ataques de denegación de servicio. Los expertos anticipan que las infraestructuras de conectividad, los sistemas satelitales, los cables submarinos y los servicios esenciales seguirán siendo objetivos prioritarios durante la segunda mitad de 2026.

El informe concluye que las organizaciones deberán reforzar sus capacidades de detección temprana, respuesta automatizada y protección de identidades digitales para hacer frente a una generación de amenazas cada vez más autónoma, rápida e industrializada. El equipo de Inetum LiveSOC, integrado en la Red Nacional de SOCs y reconocido como miembro de nivel Gold, considera que la adopción de modelos avanzados de ciberresiliencia será un factor clave para reducir el impacto de los riesgos emergentes en los próximos años.

Deja un comentario

Tu dirección de correo electrónico no será publicada. Los campos obligatorios están marcados con *

Este sitio usa Akismet para reducir el spam. Aprende cómo se procesan los datos de tus comentarios.

TE PUEDE GUSTAR

RECIBE LA NEWSLETTER

*Email: *Nombre apellidos: *Empresa: Cargo: Sector:

 
Please don't insert text in the box below!

ARTÍCULOS MÁS RECIENTES

ESCUCHA NUESTRO PODCAST

SÍGUENOS EN RRSS

MÁS COMENTADOS

Scroll al inicio
Resumen de privacidad

Las cookies y otras tecnologías similares son una parte esencial de cómo funciona nuestra web. El objetivo principal de las cookies es que tu experiencia de navegación sea más cómoda y eficiente y poder mejorar nuestros servicios y la propia web. Aquí podrás obtener toda la información sobre las cookies que utilizamos y podrás activar y/o desactivar las mismas de acuerdo con tus preferencias, salvo aquellas Cookies que son estrictamente necesarias para el funcionamiento de la web de CyberSecurityNews. Ten en cuenta que el bloqueo de algunas cookies puede afectar tu experiencia en la web y el funcionamiento de la misma. Al pulsar “Guardar cambios”, se guardará la selección de cookies que has realizado. Si no has seleccionado ninguna opción, pulsar este botón equivaldrá a rechazar todas las cookies. Para más información puedes visitar nuestra Políticas de Cookies. Podrás cambiar en cualquier momento tus preferencias de cookies pinchando en el enlace “Preferencias de cookies” situado en la parte inferior de nuestra web.