La creciente actividad de la ciberdelincuencia sigue situando a España entre los países más afectados por las ciberamenazas. De hecho, nuestro país ocupa la tercera posición entre los territorios con mayor volumen de ciberamenazas detectadas a nivel mundial, solo por detrás de Japón y Polonia, y por encima de potencias como Estados Unidos o China.
Así lo recoge el último ESET Threat Report H1 2026, elaborado a partir de la telemetría de la compañía y del trabajo de sus investigadores entre diciembre de 2025 y mayo de 2026. El informe analiza la situación nacional e internacional de la ciberdelincuencia y recoge las principales tendencias y amenazas detectadas durante ese periodo.
España escala posiciones en el mapa global de ciberamenazas
Durante el primer semestre de 2026, España concentró el 7,43 por ciento de todas las detecciones de ciberamenazas registradas por ESET, manteniéndose como el tercer país del mundo con mayor actividad, únicamente por detrás de Japón (10,15%) y Polonia (7,77%). En paralelo, el ransomware continúa siendo una de las amenazas más relevantes tanto a nivel internacional como en nuestro país. Cabe destacar las campañas protagonizadas por grupos como The Gentlemen, que utilizan un amplio repertorio de herramientas diseñadas para desactivar soluciones de seguridad (EDR Killers).
Pero el ransomware no es el único protagonista. También destaca la relevancia del phising en todas sus modalidades y la elevada actividad de campañas protagonizadas por infostealers y troyanos bancarios como Formbook, Agent Tesla, Grandoreiro, Casbaneiro o Mispadu.
La IA, el campo de trabajo de la ciberdelincuencia
Uno de los aspectos más destacados del informe es el creciente uso de la IA dentro del ecosistema criminal. Los llamados Agentic Skills están ofreciendo nuevas oportunidades para los ciberdelincuentes, ampliando la superficie de ataque, especialmente en el acceso a operaciones financieras.
Además, el informe destaca el impacto de la IA en el malware. Si por un lado resalta PromptLock, el primer ransomware potenciado por IA, por otro sobresale PromptSpy, el primer malware para Android que utiliza Gemini para interpretar la pantalla del dispositivo y automatizar acciones complejas, incrementando su capacidad de adaptación.
Un entorno cada vez más complejo
Las campañas de ingeniería social también continúan evolucionando. ClickFix ha dado lugar a nuevas variantes como AI-Fix, que aprovecha supuestas respuestas generadas por IA para resolver problemas inexistentes; CrashFix, basada en falsos errores del navegador; y ConsentFix, orientada al robo de sesiones en servicios cloud mediante el abuso de OAuth. Las detecciones relacionadas con estas amenazas crecieron un 108 por ciento durante la primera mitad de 2026 respecto al semestre anterior, situando nuevamente a España entre los países donde más actividad se registra.
El informe también señala el incremento del QR phising o quising, a través del cual los ciberdelincuentes utilizan códigos QR para redirigir a las víctimas hacia páginas fraudulentas, ya sea por correo, redes sociales o incluso en formato físico. España ocupa el segundo puesto mundial de todas las detecciones registradas por ESET en este ámbito, solo por detrás de Estados Unidos.
Por último, ESET advierte de la evolución y el desarrollo del malware asociado al NFC en España, mediante el robo de información de tarjetas bancarias a través de aplicaciones falsas y páginas que suplantan servicios legítimos. Esta técnica permite realizar compras no autorizadas o incluso retiradas de efectivo sin necesidad de sustraer físicamente la tarjeta de la víctima; todo ello, a través de la suplantación de aplicaciones de seguridad.
Archivado en:





