La IA, el cibercrimen como servicio y los conflictos híbridos impulsan una nueva era de riesgo digital

  • Seguridad
ciberseguridad hacker ciberdelincuente

Inetum confirma un aumento sostenido de la actividad maliciosa, con más de 60.000 alertas gestionadas en solo seis meses. Las amenazas son más automatizadas, más sofisticadas y vinculadas al contexto geopolítico, poniendo en el punto de mira infraestructuras críticas y servicios esenciales.

El panorama mundial de ciberamenazas ha entrado en una fase marcada por la convergencia entre inteligencia artificial, automatización y tensiones geopolíticas, según el informe Mid-Year Threat Landscape 2026 elaborado por el equipo de Inetum LiveSOC. Este alerta de la consolidación de modelos de cibercrimen industrializado, capaces de reducir las barreras de entrada para los atacantes y aumentar de forma significativa el riesgo para organizaciones públicas y privadas.

Durante el primer semestre de 2026, el LiveSOC de Inetum gestionó más de 60.000 alertas de seguridad y más de 22.000 incidentes, de los cuales cerca del 40% fueron clasificados con gravedad alta o crítica. Los incidentes relacionados con malware, intentos de intrusión y fraude concentraron más del 60% de los casos detectados.

 

La IA acelera el ciberdelito

La inteligencia artificial se ha convertido en un factor decisivo en la evolución del ciberdelito. Según Manuel Castillo, director de Global Security Operations (SOC) en Inetum, “aa automatización de campañas de ransomware, phishing y fraude digital está permitiendo a los atacantes desarrollar operaciones más rápidas, escalables y difíciles de detectar”.

El ecosistema de ransomware está cada vez más profesionalizado y que las campañas potenciadas por IA ya estarían presentes en cerca del 80% de los ataques.

El phishing continúa siendo la principal vía de acceso inicial para los atacantes. Pero el informe advierte de un auge del vishing y de los deepfakes hiperrealistas, capaces de comprometer incluso cuentas protegidas con autenticación multifactor. Según Inetum, el 83% de las campañas de phishing detectadas ya incorporan capacidades basadas en IA.

El modelo criminal as-a-service se expande con rapidez. Los ciberdelincuentes pueden alquilar infraestructuras, capacidades de acceso inicial y herramientas ofensivas avanzadas a bajo coste, lo que permite que actores con conocimientos técnicos limitados ejecuten ataques sofisticados. Esta tendencia acelera la industrialización del cibercrimen.

El informe alerta de un riesgo creciente para infraestructuras críticas y entornos industriales. La convergencia entre IT y OT, junto con la incorporación de agentes de IA en procesos operativos, amplía la superficie de exposición.

Según Inetum el 75% de los ataques industriales tienen su origen en brechas del entorno corporativo. Los atacantes evolucionan del robo de información hacia la búsqueda de impactos físicos sobre procesos industriales.

Además, los conflictos internacionales continúan trasladándose al ciberespacio mediante campañas de espionaje, sabotaje, desinformación y ataques de denegación de servicio (DDoS). Los expertos anticipan que infraestructuras de conectividad, sistemas satelitales, cables submarinos y servicios esenciales seguirán siendo objetivos prioritarios en la segunda mitad de 2026.

El informe concluye que las organizaciones deberán reforzar detección temprana, respuesta automatizada, protección de identidades digitales, y modelos avanzados de ciberresiliencia, para hacer frente a una generación de amenazas cada vez más autónoma, rápida e industrializada.

⇒