Estás leyendo
Los ciberataques observados por NTT DATA en España crecen un 45% en seis meses

Los ciberataques observados por NTT DATA en España crecen un 45% en seis meses

Ciberataques - Inteligencia artificial

NTT DATA identificó 879 ciberataques en España dentro de la muestra analizada durante el primer semestre de 2026, un 45% más que los 605 contabilizados en los seis meses anteriores. El repunte de los ciberataques en España eleva la presión sobre la continuidad operativa de las empresas: las campañas combinan ransomware, fraude, suplantación y filtraciones, mientras aprovechan identidades, credenciales y conexiones con terceros para ampliar su alcance.

El crecimiento observado en el mercado español también superó el 31% registrado por la compañía en Alemania. La comparación refleja una aceleración de la actividad maliciosa dirigida al tejido empresarial, aunque las cifras corresponden a la muestra examinada por el equipo de Cyber Threat Intelligence de NTT DATA y no al conjunto de incidentes ocurridos en ambos países.

Del incidente técnico al riesgo operativo

El aumento estuvo impulsado por campañas de ransomware, phishing, extorsión digital y filtración de datos. Estas modalidades pueden afectar a ámbitos distintos de una organización, desde la disponibilidad de los sistemas hasta la relación con clientes, proveedores y empleados. La exposición deja así de limitarse a la infraestructura tecnológica propia y alcanza los accesos legítimos, los datos compartidos y los servicios externos de los que depende la actividad diaria.

El análisis sitúa el fraude digital como la principal amenaza para empresas y usuarios en España. Una de sus bases es la reutilización de información comprometida previamente: los delincuentes emplean esos datos para construir suplantaciones, mensajes de phishing y otros engaños con mayor apariencia de legitimidad. Según las cifras recogidas por NTT DATA, la ciberdelincuencia representa el 20,6% de la criminalidad registrada en el país y las estafas informáticas concentran más del 90% de los delitos cibernéticos detectados.

Sandra Somastre González, investigadora del equipo de Ciberamenazas de NTT DATA España, vincula esta evolución con la necesidad de tratar la seguridad como una cuestión transversal para el negocio. «La ciberseguridad ha dejado de ser un reto exclusivamente tecnológico para convertirse en una cuestión de resiliencia empresarial y operativa. El incremento observado en España refleja una combinación de mayor exposición digital y una profesionalización creciente de los actores maliciosos», afirma.

Este planteamiento desplaza parte de la respuesta desde la protección del perímetro hacia la capacidad de mantener la actividad y recuperarse. Para una empresa, el impacto potencial incluye interrupciones, pérdida de acceso a información, exposición de datos o utilización fraudulenta de cuentas válidas. La prevención requiere, por tanto, prestar atención a quién accede, con qué credenciales y a través de qué proveedores o plataformas.

La inteligencia artificial refuerza amenazas conocidas

La inteligencia artificial aparece en el análisis como un multiplicador de técnicas que ya estaban extendidas. Su aportación a la actividad delictiva reside en la posibilidad de producir contenidos de forma automática, personalizar mensajes y hacer más convincentes las suplantaciones. También reduce las barreras para actores con menos especialización, que pueden acceder a herramientas avanzadas o combinarlas con servicios ilícitos disponibles en el ecosistema criminal.

Somastre González resume este efecto sobre los ataques basados en la manipulación de las víctimas: «Es imposible olvidar el impacto de la inteligencia artificial, que está permitiendo a los ciberdelincuentes desarrollar campañas de phishing y suplantación cada vez más personalizadas y difíciles de detectar, incrementando la eficacia de amenazas ya conocidas».

La mayor personalización complica la identificación de mensajes fraudulentos mediante señales evidentes, especialmente cuando incorporan información real obtenida en brechas anteriores. El riesgo no se limita a que una persona entregue una contraseña: una identidad o un acceso legítimo comprometidos pueden utilizarse para entrar en servicios empresariales, engañar a otros miembros de la organización o alcanzar a compañías relacionadas.

Te puede interesar
Soluciones de Ciberseguridad

NTT DATA también observa una fragmentación progresiva de la ciberdelincuencia. La presión policial sobre los grandes grupos, junto con la disponibilidad de herramientas apoyadas en inteligencia artificial y servicios ilícitos especializados, favorece la aparición de parejas o equipos pequeños. Estas estructuras pueden ejecutar campañas sofisticadas sin integrarse en organizaciones de gran tamaño, lo que diversifica los posibles atacantes y dificulta concentrar la defensa en unas pocas amenazas conocidas.

El turismo muestra el riesgo de las cadenas conectadas

El sector turístico ilustra esta ampliación de la superficie de exposición por su dependencia de servicios digitales y el intercambio continuo de información. Hoteles, agencias de viajes, proveedores y plataformas de gestión de reservas forman un ecosistema en el que datos y credenciales circulan entre múltiples actores. Un ataque o una suplantación puede aprovechar la relación entre ellos, aunque el acceso inicial no se produzca en la empresa que termina sufriendo el impacto.

Los investigadores señalan un crecimiento de las amenazas relacionadas con el fraude, el uso indebido de credenciales y la suplantación de identidad en este entorno. La seguridad de cada participante sigue siendo relevante, pero resulta insuficiente para valorar el riesgo completo cuando los procesos dependen de plataformas compartidas, integraciones y proveedores externos.

Para las empresas, los resultados obligan a incorporar esas dependencias a la gestión cotidiana de la ciberseguridad. Proteger identidades y credenciales, revisar accesos de terceros y contemplar a proveedores y plataformas en los planes de continuidad permite trasladar el análisis de amenazas a una consecuencia operativa concreta: reducir las vías por las que una campaña de fraude o ransomware puede interrumpir el negocio.

Ver Comentarios (0)

Leave a Reply

Utilizamos cookies para facilitar la relación de los visitantes con nuestro contenido y para permitir elaborar estadísticas sobre las visitantes que recibimos. No se utilizan cookies con fines publicitarios ni se almacena información de tipo personal. Puede gestionar las cookies desde aquí.   
Privacidad