El Informe de Tendencias en Ciberseguridad 2026 de Sofistic (Cuatroochenta) dibuja un escenario claro para este año: las organizaciones están auditando y monitorizando más que nunca —con mejores resultados en criticidad—, pero el foco del riesgo se desplaza hacia APIs, identidad digital y ataques impulsados por inteligencia artificial, con especial presión sobre infraestructuras críticas.
El análisis se basa en 140 auditorías realizadas a 40 clientes, donde se identificaron más de 1.350 vulnerabilidades, y en la actividad del Atlantis SOC, que gestionó alrededor de 100.000 alertas y 1.500 casos en España y Latinoamérica durante 2025.
La conclusión es paradójica: aumenta el volumen de actividad en ciberseguridad, pero disminuye la proporción de fallos críticos. Sin embargo, los vectores de ataque que están creciendo son precisamente los que pueden generar mayor impacto cuando tienen éxito.

En 2025 se registró:
El porcentaje de vulnerabilidades críticas cae hasta el 3% del total, frente al 7% en 2024 y el 10% en 2023. Este descenso refleja una mayor madurez defensiva en las organizaciones, aunque no implica ausencia de riesgo.
El foco de crecimiento está en:
La lectura estratégica es clara: las APIs se han convertido en la columna vertebral del ecosistema digital, conectando aplicaciones, plataformas web e incluso sistemas basados en IA. Su exposición directa las sitúa como uno de los principales puntos críticos de seguridad.
Por segundo año consecutivo, la categoría que lidera el ranking es Broken Access Control, que alcanza el 38% del total de vulnerabilidades detectadas en 2025.
Le siguen:
La conclusión para los equipos de seguridad es contundente: el riesgo ya no reside únicamente en encontrar vulnerabilidades técnicas, sino en cómo se gestionan los accesos, los privilegios y las dependencias tecnológicas.
La actividad del Atlantis SOC en 2025 muestra:
Por sectores, el mayor volumen de incidentes se concentra en:
El informe vincula esta concentración con el contexto geopolítico y la creciente relevancia estratégica de los servicios esenciales.
En términos de severidad, los casos de nivel alto aumentan del 9% al 13%, mientras que los incidentes críticos se mantienen estables en torno al 1%.
Los indicadores de phishing clásico mejoran:
Sin embargo, la amenaza evoluciona. El informe advierte sobre el crecimiento de campañas más personalizadas y creíbles gracias a la IA generativa, incluyendo deepfakes y deepvoice.
Especial relevancia adquiere el phishing polimórfico, capaz de modificar tono, narrativa y estructura del mensaje en tiempo real para evadir filtros de seguridad y adaptarse al comportamiento del usuario objetivo.
El informe identifica varias líneas estratégicas claras:
La ciberseguridad en 2026 muestra una madurez técnica creciente: menos fallos críticos y más cultura de auditoría. Sin embargo, el riesgo se desplaza hacia la identidad digital, las APIs y la automatización ofensiva mediante IA.
La pregunta ya no es si las organizaciones invierten en seguridad, sino si están invirtiendo en los frentes correctos. En un entorno donde la superficie de ataque es cada vez más dinámica y distribuida, anticiparse será más determinante que reaccionar.
Rincón del CISO
28 Julio 2026
Podcast de Cyberlideria MGZN.
Todos los jueves, a partir de las 22:00, estará disponible en CyberLideria MGZN una nueva entrevista, donde un prestigioso CISO colaborador charlará con una personalidad inspiradora, importante, y líder empresarial, tanto del ámbito privado como público.
Manténgase informado sobre la ciberseguridad, tecnología, las tendencias y las noticias que afectan a los líderes de TI.
Suscríbete GRATIS y disfruta de contenido ilimitado sobre ciberseguridad y personas