El phishing es la amenaza más recurrente para las pymes españolas
- Seguridad
Según un estudio realizado por Kaspersky, hasta un 86% de las pymes españolas de mayor tamaño ha sufrido algún incidente de ciberseguridad en el último año, con un promedio de 3,2 tipos de ataques diferentes, aunque la amenaza que predomina es el phishing.
Kaspersky ha publicado el informe “Inside the 2026 SMB Threat Landscape: From Phishing and Scams to Fake AI Tools”, en el que analiza el panorama de ciberamenazas que tienen en el punto de mira a pymes de entre 100 y 499 empleados. El dato central del estudio es que tanto en España como a nivel global la mayor parte de estas empresas, hasta un 86%, han sufrido una media de 3,2 tipos de incidentes de ciberseguridad en el último año.
La mayor amenaza para las pymes españolas es el phishing, con un 27% de todas las ciberamenazas, por encima del 20% de media global. En el 22% coinciden tres vectores de ataque: ataques de malware masivo, fraudes en factoras o pagos y uso no autorizado de herramientas de administración. En un 20% coinciden el compromiso del correo corporativo (BEC), los ciberataques a la cadena de suministro, incidentes de acceso remoto externo y ciberespionaje. Y todavía un 17% sufrió la explotación de vulnerabilidades en herramientas de IA.
El informe refleja también los principales problemas que tienen las pymes a la hora de afrontar la ola de ciberamenazas actual. Los tres principales problemas que aducen las organizaciones españolas son la insuficiencia de las políticas de seguridad corporativas, la falta de liderazgo de la dirección y la fatiga de los empleados por el exceso de alertas, en los tres casos con un 30%, mientras que el 22% de las empresas menciona también la falta de conocimientos del personal de TI, el Shadow IT y el retraso de parches y actualizaciones.
Maximiliano Allo, director de Custom IT de Kaspersky, destaca que "los ciberdelincuentes están aprovechando cada vez más la inteligencia artificial, lo que está incrementando tanto el volumen como la sofisticación de los ataques. Al mismo tiempo, la protección de las credenciales se ha convertido en una prioridad, ya que los atacantes buscan explotar las brechas de seguridad para hacerse con accesos de alto valor y llevar a cabo ataques dirigidos capaces de interrumpir la actividad empresarial o provocar el robo de datos".