España registra un 45% más de ciberataques en 2026 | NTT DATA

lu., 05 octubre 2026

España registra un 45% más de incidentes graves de ciberseguridad en el último semestre

España destaca entre los países con mayor volumen de ciberataques observados por NTT DATA durante el primer semestre de 2026. En ese periodo, el equipo de Cyber Threat Intelligence de la compañía identificó 879 ataques en la muestra analizada, un 45% más que los 605 registrados en la segunda mitad de 2025. La evolución confirma el crecimiento sostenido de la actividad maliciosa dirigida al tejido empresarial español.

La evolución observada en España supera la de otras economías europeas de referencia como la alemana, que registró un crecimiento del 31%. El incremento español fue impulsado por el aumento de campañas de ransomware (secuestro de datos), phishing (suplantación de identidad), extorsión digital y filtraciones de datos. Los investigadores advierten de que la creciente profesionalización de los grupos criminales y el uso de nuevas tecnologías, como la inteligencia artificial, están aumentando la frecuencia y efectividad de este tipo de ataques.

El aumento de los incidentes se produce en un contexto en el que la ciberdelincuencia ya representa el 20,6% de toda la criminalidad registrada en España y donde las estafas informáticas concentran más del 90% de los delitos cibernéticos detectados. El informe identifica además una tendencia especialmente relevante para el mercado español: el fraude digital se ha consolidado como la principal amenaza para empresas y usuarios, impulsado por la reutilización de datos comprometidos en campañas de suplantación de identidad, phishing y otros engaños.

El aumento registrado en España se enmarca en una evolución más amplia del panorama global de amenazas. Europa Occidental figura entre las regiones más expuestas del mundo y economías como Francia, Alemania, Italia y España han visto reforzada su exposición por su elevada digitalización, su integración en cadenas de suministro internacionales, su dependencia de servicios públicos digitales y el actual contexto geopolítico.

"La ciberseguridad ha dejado de ser un reto exclusivamente tecnológico para convertirse en una cuestión de resiliencia empresarial y operativa. El incremento observado en España refleja una combinación de mayor exposición digital y una profesionalización creciente de los actores maliciosos", afirma Sandra Somastre González, investigadora del equipo de Ciberamenazas de NTT DATA España. “Es imposible olvidar el impacto de la inteligencia artificial, que está permitiendo a los ciberdelincuentes desarrollar campañas de phishing y suplantación cada vez más personalizadas y difíciles de detectar, incrementando la eficacia de amenazas ya conocidas”, agrega.

El turismo como reflejo del nuevo escenario de riesgo

La creciente interconexión entre organizaciones, proveedores y plataformas digitales está ampliando la exposición a las ciberamenazas en numerosos sectores. En España, el turismo representa un ejemplo especialmente ilustrativo por su alta dependencia de servicios digitales y del intercambio constante de información entre múltiples actores.

Según los investigadores de NTT DATA, las amenazas relacionadas con el fraude, la suplantación de identidad y el uso indebido de credenciales continúan creciendo en este entorno. "El sector turístico constituye un ejemplo representativo de cómo la exposición ya no depende únicamente de la seguridad de una organización concreta", afirma Somastre González, quien subraya la importancia de reforzar la seguridad en todo el ecosistema digital.

La IA, uno de los principales multiplicadores de las capacidades ofensivas

El impacto económico del cibercrimen continúa creciendo a escala global. Según el informe, su coste supera ya los 10,5 billones de euros anuales, mientras que el coste medio de una brecha de seguridad alcanza los 3,87 millones de euros. En Europa, la exposición se ve reforzada por factores como la elevada digitalización de las organizaciones, la integración en cadenas de suministro internacionales, la creciente dependencia de servicios digitales y el actual contexto geopolítico.

La inteligencia artificial se ha consolidado además como uno de los principales multiplicadores de las capacidades ofensivas de los ciberdelincuentes. Su impacto no reside únicamente en la aparición de nuevas técnicas de ataque, sino en su capacidad para hacer más creíbles, escalables y eficaces amenazas ya conocidas. Los ataques basados en el robo de identidades, credenciales o accesos legítimos se benefician ahora de contenidos generados automáticamente, campañas de phishing hiperpersonalizadas y técnicas de suplantación cada vez más convincentes. Las nuevas herramientas contribuyen además a reducir las barreras de entrada y facilitar el acceso a capacidades avanzadas a actores con menor especialización.

Los investigadores destacan asimismo una creciente fragmentación del ecosistema criminal. La presión policial sobre los grandes grupos, unida a la disponibilidad de herramientas apoyadas en inteligencia artificial y servicios ilícitos especializados, está favoreciendo la aparición de estructuras mucho más pequeñas y flexibles. Frente a las grandes organizaciones que dominaban el panorama hace unos años, cada vez es más frecuente encontrar parejas o pequeños equipos capaces de ejecutar campañas sofisticadas sin necesidad de pertenecer a redes criminales de gran tamaño, una tendencia que previsiblemente continuará durante la segunda mitad del año.


Related Insights