Ir al contenido
_
_
_
_

España, entre los grandes objetivos del cibercrimen: los incidentes graves crecen un 45% en el primer semestre de 2026

Un estudio de NTT DATA afirma que el riesgo aumenta por la dependencia de proveedores y plataformas externas y el uso de inteligencia artificial

Un usuario usa su móvil y ordenador portátil para realizar un proceso de autenticación. d3sign (Getty Images)

España destaca entre los países con mayor volumen de ciberataques durante el primer semestre de 2026. Un estudio de la consultora NTT Data apunta que durante los primeros seis meses del año registró 879 incidentes graves en ese periodo, un 45% más que en el mismo periodo de la segunda mitad de 2025, cuando se contabilizaron 605 casos. Los expertos señalan que el aumento de las amenazas se debe a la dependencia de proveedores y plataformas externas y a la utilización de inteligencia artificial por parte de los ciberdelincuentes para perfeccionar las técnicas defraudatorias.

Según los últimos datos del Ministerio del Interior, la cibercriminalidad representa el 20,2% de la criminalidad registrada en el país durante el primer semestre de 2026. Y las estafas informáticas concentran, en el mismo periodo, el 87,3% de toda la delincuencia informática. Con este panorama, la consultora tecnológica afirma que el fraude digital se ha consolidado como la principal amenaza para empresas y usuarios, impulsado por la reutilización de datos comprometidos en campañas de suplantación de identidad, phishing (suplantación de identidad de una empresa o persona) y otros engaños.

“El primer semestre de 2026 ha confirmado que el cibercrimen opera ya como una economía paralela de escala comparable a la de grandes potencias industriales, con un mayor impacto global que supera los 12,5 billones de dólares anuales [10,97 billones de euros, al cambio actual]”, una cuantía que está “muy por delante de la mayoría de los PIB nacionales”, subraya el informe elaborado por el equipo Cyber Threat Intelligence de NTT Data. El promedio mundial de los gastos que asumen las empresas derivados por el ataque informático, la recuperación de sistemas, las obligaciones legales, las notificaciones regulatorias, a lo que suma además el daño reputacional generado por la brecha de seguridad, se sitúa en 4,44 millones de dólares (3,87 millones de euros) en cada una de ellas.

El caso de España ha estado marcado por fraude masivo, exposición de datos, dependencia de terceros, ransomware (secuestro de datos) y hacktivismo simbólico (piratería informática con fines políticos o sociales). El incremento de los ataques registrados entre enero y junio de 2026 (879 frente a 605 en 2025) supone una evolución superior a la observada en otras economías europeas como Alemania, donde el aumento fue del 31%.

“La ciberseguridad ha dejado de ser un reto exclusivamente tecnológico para convertirse en una cuestión de resiliencia empresarial y operativa. El incremento observado en España refleja una combinación de mayor exposición digital y una profesionalización creciente de los actores maliciosos”, afirma Sandra Somastre González, investigadora del equipo de Ciberamenazas de NTT DATA España.

El peso del turismo

Una de las particularidades de España es el peso del turismo. El informe presenta este sector como un ejemplo especialmente ilustrativo de cómo ha cambiado el perímetro de seguridad de las empresas, dado que hoteles, agencias de viajes y plataformas de gestión de reservas intercambian grandes cantidades de información personal y financiera y dependen de múltiples proveedores tecnológicos.

De hecho, la Agencia Española de Protección de Datos (AEPD) alertó el pasado mayo de un aumento de brechas vinculadas a establecimientos hoteleros y encargados de tratamiento, generalmente plataformas de gestión de reservas, cuyos datos estaban siendo utilizados para contactar con clientes y reclamar pagos fraudulentos. Uno de los ciberataques que ha sido seguido por expertos en ciberseguridad como por autoridades fue a Booking, cuando en abril detectó actividad sospechosa en sus sistemas para acceder a datos personales vinculados a reservas. La plataforma subrayó que no se habían visto comprometidos ni datos financieros de clientes ni tarjetas de crédito.

“El sector turístico constituye un ejemplo representativo de cómo la exposición ya no depende únicamente de la seguridad de una organización concreta”, afirma Somastre. Pero el análisis de NTT Data también destaca otros incidentes como el notificado por Endesa a principios de año a sus clientes, el ataque en mayo a una plataforma que almacenaba información de clientes de Zara, la intrusión en los sistemas informáticos de la Autoridad Portuaria de Vigo en marzo o en los servidores municipales del Ayuntamiento de Valdemoro (Madrid).

La inteligencia artificial añade una nueva capa al problema. El informe sostiene que está actuando como un “acelerador táctico”, es decir, que su impacto no se refleja tanto en la aparición de técnicas nuevas, sino en adaptación y mejoras de las ya conocidas y en menor tiempo: permite generar señuelos de phishing más creíbles, adaptar mensajes, automatizar el reconocimiento, clasificar grandes volúmenes de datos robados, asistir en la programación y crear contenido sintético. No obstante, el equipo de investigación de NTT Data hace una importante matización: “La IA no elimina la necesidad de supervisión humana. Los actores siguen dependiendo de operadores para seleccionar objetivos, validar accesos, decidir movimientos laterales, interpretar el contexto de la víctima y monetizar el compromiso”.

Relación entre la geopolítica y la ciberseguridad

Por otro lado, el documento de NTT DATA asegura que la geopolítica y la ciberseguridad están muy relacionados, ya que “los eventos políticos, militares o diplomáticos actúan como disparadores de campañas; las alianzas, sanciones o posicionamientos internacionales influyen en la selección de objetivos; y los sectores con valor estratégico adquieren mayor exposición por su capacidad de generar impacto operativo, reputacional o político”. Así, sitúa a Estados Unidos como uno de los países más expuestos a ciberataques por “su peso económico, tecnológico y geopolítico” y en el caso de Europa señala a economías como Francia, Alemania, Italia y España con mayor riesgo por “su integración en cadenas de suministro globales, su apoyo a Ucrania, su peso regulatorio y su dependencia de servicios públicos digitales”.

Desde el punto de vista sectorial, la consultora explica que los atacantes priorizan operaciones donde una interrupción, una filtración o un acceso indirecto puede generar impacto más allá de la entidad comprometida, es decir, que alcancen servicios ciudadanos, producción industrial, datos financieros, continuidad logística, confianza del cliente o acceso a terceros. El sector con mayor impacto durante los primeros seis meses de 2026 a nivel mundial es la administración pública, con 9.454 ataques, seguido del sector de la manufactura, con 5.478 casos; educación, con 5.271; y finanzas y seguros, con 5.154 incidentes.

Rellena tu nombre y apellido para comentarcompletar datos

Archivado En

_

Buscar bolsas y mercados

_
_