El informe Mid-Year Threat Landscape 2026 de Inetum alerta del aumento sostenido de las amenazas digitales, con más de 60.000 alertas de seguridad gestionadas por su LiveSOC durante el primer semestre del año y una creciente automatización de los ataques
Más de 60.000 alertas de seguridad en seis meses
El panorama de la ciberseguridad afronta una nueva etapa marcada por la combinación de inteligencia artificial, automatización y tensiones geopolíticas, que está favoreciendo la aparición de operaciones maliciosas más rápidas, escalables y difíciles de detectar. El informe advierte además de que las infraestructuras críticas y los servicios esenciales se encuentran cada vez más expuestos.
los expertos anticipan que las infraestructuras de conectividad, los sistemas satelitales, los cables submarinos y los servicios esenciales continuarán entre los principales objetivos de los ataques vinculados a conflictos híbridos
Durante los primeros seis meses de 2026, Inetum LiveSOC gestionó más de 60.000 alertas de seguridad y más de 22.000 incidentes, de los que cerca del 40% fueron clasificados como de gravedad alta o crítica.
Los incidentes relacionados con malware, intentos de intrusión y fraude concentraron más del 60% de los casos detectados, consolidándose como las principales amenazas para las organizaciones públicas y privadas.
“La inteligencia artificial se ha convertido en un factor decisivo en la evolución del ciberdelito”, explica Manuel Castillo, director de Global Security Operations (SOC) en Inetum, quien destaca la creciente automatización de campañas de ransomware, phishing y fraude digital.
Según el análisis de la compañía, cerca del 80% de los ataques de ransomware ya estarían potenciados por inteligencia artificial, una tecnología que permite a los grupos criminales ampliar sus operaciones y reducir los tiempos necesarios para lanzar nuevas campañas.
El phishing incorpora IA y los deepfakes elevan el riesgo de fraude
El phishing continúa siendo la principal vía de acceso inicial utilizada por los atacantes, mientras que el crecimiento del vishing y de los deepfakes hiperrealistas está elevando la sofisticación de las campañas de suplantación de identidad.
Inetum señala que el 83% de las campañas de phishing detectadas ya incorporan capacidades basadas en inteligencia artificial, lo que facilita la creación de comunicaciones más convincentes y dificulta su identificación por parte de los usuarios.
La evolución de estas técnicas permite incluso comprometer cuentas protegidas mediante autenticación multifactor, al combinar ingeniería social, suplantación de identidad y contenidos generados artificialmente.
Otro de los fenómenos destacados por el informe es la expansión del modelo criminal As-a-Service, mediante el que los delincuentes pueden alquilar infraestructuras, accesos iniciales y herramientas ofensivas avanzadas a un coste relativamente reducido.
Este modelo está favoreciendo la entrada de actores con conocimientos técnicos limitados en operaciones cada vez más sofisticadas, al tiempo que acelera la industrialización del cibercrimen y amplía el número potencial de atacantes.
La automatización y la comercialización de capacidades ofensivas permiten además reducir las barreras de entrada para los grupos criminales, aumentando la frecuencia y el alcance de las campañas contra empresas y organismos públicos.
Las infraestructuras críticas, cada vez más expuestas
La convergencia entre las tecnologías de información (IT) y las tecnologías operativas (OT) está ampliando la superficie de exposición de los entornos industriales. A ello se suma la incorporación de agentes de inteligencia artificial en procesos operativos que pueden introducir nuevos vectores de riesgo.
Según el estudio, el 75% de los ataques industriales tienen su origen en brechas procedentes del entorno corporativo, mientras que los ciberdelincuentes están evolucionando desde el robo de información hacia objetivos capaces de generar impactos físicos sobre los procesos industriales.
El contexto geopolítico también desempeña un papel creciente. Espionaje, sabotaje, desinformación y ataques de denegación de servicio se utilizan como herramientas dentro de los conflictos internacionales, trasladando al ciberespacio parte de las tensiones existentes.
De cara a la segunda mitad de 2026, los expertos anticipan que las infraestructuras de conectividad, los sistemas satelitales, los cables submarinos y los servicios esenciales continuarán entre los principales objetivos de los ataques vinculados a conflictos híbridos.
La ciberresiliencia, clave ante amenazas más autónomas
Ante este escenario, Inetum considera necesario reforzar la detección temprana, la respuesta automatizada y la protección de las identidades digitales, con el objetivo de reducir el impacto de una generación de amenazas cada vez más autónoma e industrializada.
El equipo de Inetum LiveSOC, integrado en la Red Nacional de SOCs y reconocido como miembro de nivel Gold, apunta a que la adopción de modelos avanzados de ciberresiliencia será determinante para que las organizaciones puedan anticiparse y responder a los riesgos emergentes durante los próximos años.