
Shell Lubricants consolida su liderazgo mundial
octubre 9, 2026
NetApp refuerza la soberanía de datos en Europa con Keystone
octubre 9, 2026NTT DATA advierte sobre un cambio de paradigma en las ciberamenazas globales
El informe de Ciberinteligencia de Amenazas de NTT DATA correspondiente al primer semestre de 2026 revela una transformación profunda en los modelos de ataque digital. Los ciberdelincuentes priorizan ahora las intrusiones silenciosas, prolongadas y orientadas a maximizar el impacto económico, estratégico y reputacional en las organizaciones. La persistencia y el sigilo reemplazan a las interrupciones inmediatas.
El ciberespacio como escenario de conflicto geopolítico
El entorno digital funciona hoy como un ámbito estratégico donde convergen conflictos económicos, políticos y de seguridad. Las tensiones geopolíticas, la fragmentación tecnológica y los cambios en las alianzas internacionales impactan de forma directa en las infraestructuras digitales, las cadenas de suministro y los sectores críticos.
Esta dinámica dificulta la identificación de los responsables, complica la cooperación internacional y eleva el riesgo para gobiernos y empresas privadas. El ciberespacio actúa como un terreno de confrontación indirecta que permite ejercer presión y generar disrupciones sin recurrir a conflictos militares abiertos.
Inteligencia Artificial y fragmentación del cibercrimen
La integración de la Inteligencia Artificial impulsa las operaciones de ciberespionaje, desinformación y automatización ofensiva. Esta tecnología reduce las barreras de entrada, acelera los ciclos de ataque y amplifica el alcance de las campañas híbridas de actores estatales y criminales.
Por otra parte, el ecosistema criminal atraviesa una reestructuración. El cierre de grandes foros oscuros y mercados centralizados redistribuyó la actividad hacia mercados especializados, intermediarios de acceso inicial y canales privados opacos. Esta fragmentación dificulta la monitorización y la obtención de inteligencia temprana por parte de los equipos de defensa.
Madurez del ransomware y tácticas silenciosas
Los modelos de extorsión basados en datos alcanzaron una madurez operativa alta. Las campañas combinan automatización, robo selectivo de información sensible, presión pública escalonada y daño reputacional. Los atacantes aumentaron el abuso de servicios legítimos en la nube y plataformas SaaS para moverse de forma lateral dentro de las redes sin generar alertas.
Sectores más afectados en el primer semestre de 2026
- Administración pública y gobiernos: 3,343 ataques registrándose como el sector más castigado.
- Instituciones educativas: 1,140 incidentes reportados.
- Servicios financieros: 957 ataques contabilizados.
- Tecnologías de la información: 802 intrusiones detectadas.
- Telecomunicaciones: 614 eventos registrados.
El impacto económico global del cibercrimen se calcula en torno a los 10.5 billones de dólares anuales.
Brecha entre la regulación y la resiliencia real
A pesar del fortalecimiento de los marcos legales, las operaciones policiales internacionales y la mejora en las defensas corporativas, los ciberdelincuentes se adaptan con mayor rapidez. Esta situación pone en evidencia una brecha persistente entre el cumplimiento normativo y la resiliencia operativa real de las organizaciones.
María Pilar Torres Bruna, Head of Cybersecurity en NTT DATA Iberia, International Organisations, LATAM y Consulting en Benelux y Francia, destaca el cambio de paradigma:
“Los ataques ya no buscan solo interrumpir, sino condicionar decisiones, procesos y estrategias de largo plazo. La gestión eficaz del riesgo exige una aproximación integral, orientada a la detección contextual, la resiliencia y la anticipación estratégica frente a amenazas persistentes y altamente adaptativas”.
Construir una resiliencia digital sostenible requiere superar el simple cumplimiento normativo, comprender el contexto del riesgo y asumir la ciberseguridad como una función estratégica fundamental.



