La IA se convierte en la aliada de los ciberdelincuentes

Ciberataque, ciberdelincuencia con inteligencia artificial
Redacción

La transformación digital y el rápido avance de las tecnologías ha afectado a la seguridad de las organizaciones y de las compañías. Los ciberdelincuentes han utilizado el desarrollo de la inteligencia artificial (IA) para sus ataques, convirtiendo el uso de inteligencias avanzadas en una amenaza persistente dentro del panorama de la seguridad. Check Point Software ha presentado su Security Report 2026, el decimocuarto análisis anual de la compañía sobre las tendencias globales de ciberataques. El informe, analiza el peligro de la automatización en los procesos y subraya la importancia de llevar a cabo una estrategia diseñada en la era de la IA.

El ‘ransomware’ en España

Según los datos del informe, España concentró el dos por ciento de los ataques de ransomware a nivel global, con un máximo histórico de 2.473 víctimas publicadas en el cuarto trimestre. En paralelo, las organizaciones de la región experimentaron una media de 1.968 ciberataques semanales en 2025, lo que supone un incremento del 70 por ciento respecto a 2023.

A nivel europeo, España se situó entre los países más afectados por ransomware y la Agencia Española de Protección de Datos recibió cerca de 2.800 notificaciones de brechas de datos personales a lo largo del año. Por otro lado, los sectores más impactados en la región fueron los servicios empresariales (13%), los bienes y servicios de consumo (12%), el ocio (11%) y la industria manufacturera (10%).

Situación global

Asimismo, el Security Report 2026 muestra que, a nivel global, más de 7.960 organizaciones vieron sus datos publicados en sitios de filtración gestionados por grupos de doble extorsión, lo que supone un aumento interanual del 53 por ciento.

Solo en el primer trimestre se registraron 2.289 víctimas, un crecimiento del 134 por ciento respecto al año anterior, impulsado en gran medida por la explotación de vulnerabilidades de día cero. Este récord se superó en el cuarto trimestre, que cerró con 2.473 víctimas, el dato más alto registrado hasta la fecha.

La IA en los ciberataques

En este contexto, Check Point Software advierte de que la IA no solo está aumentando el volumen de los ataques, sino que está realizando una transformación radical en la forma en que se diseñan, escalan y coordinan. Los atacantes aprovechan la automatización y la IA para moverse con mayor rapidez, operar simultáneamente en múltiples superficies de ataque y explotar la confianza de los entornos digitales actuales. Este cambio obliga a las organizaciones a replantear los fundamentos tradicionales de la ciberseguridad.

Más allá del ransomware, el informe destaca un cambio hacia campañas de ataque integradas y multicanal que combinan engaño humano y automatización a gran escala:

  • Los ataques impulsados por IA se vuelven más autónomos, con la integración de la IA en los flujos de trabajo de ataque para acelerar el reconocimiento, la ingeniería social y la toma de decisiones operativas.
  • La ingeniería social se expande más allá del correo electrónico, coordinando ataques a través de web, teléfono, navegadores, plataformas SaaS y herramientas de colaboración.
  • Las debilidades en la infraestructura perimetral e interna incrementan la exposición, con dispositivos edge, VPN e IoT utilizados como puntos de entrada persistentes.
  • Surgen nuevos riesgos en la infraestructura de IA, con debilidades de seguridad detectadas en el 40 por ciento de los servidores del Protocolo de Contexto de Modelo (MCP) analizados, lo que pone de relieve la necesidad de proteger sistemas, modelos y agentes de IA desde su adopción.

Ante este nuevo escenario, la compañía subraya que los enfoques basados únicamente en detección y respuesta ya no son suficientes frente a amenazas que operan a velocidad de máquina. La defensa debe evolucionar hacia una estrategia centrada en la prevención, capaz de anticiparse a los ataques antes de que se propaguen.