Compartir

2 Marzo 2026
Ciberseguridad 2026: más auditorías y alertas, menos fallos críticos… pero la identidad y la IA disparan el riesgo

El Informe de Tendencias en Ciberseguridad 2026 de Sofistic (Cuatroochenta) dibuja un escenario claro para este año: las organizaciones están auditando y monitorizando más que nunca —con mejores resultados en criticidad—, pero el foco del riesgo se desplaza hacia APIs, identidad digital y ataques impulsados por inteligencia artificial, con especial presión sobre infraestructuras críticas.

Lo que está cambiando en 2026

El análisis se basa en 140 auditorías realizadas a 40 clientes, donde se identificaron más de 1.350 vulnerabilidades, y en la actividad del Atlantis SOC, que gestionó alrededor de 100.000 alertas y 1.500 casos en España y Latinoamérica durante 2025.

La conclusión es paradójica: aumenta el volumen de actividad en ciberseguridad, pero disminuye la proporción de fallos críticos. Sin embargo, los vectores de ataque que están creciendo son precisamente los que pueden generar mayor impacto cuando tienen éxito.

1) Boom de auditorías: más hallazgos, menos severidad crítica

En 2025 se registró:

  • +50% en número de auditorías
  • +34% en vulnerabilidades detectadas
  • -7% en criticidad global

El porcentaje de vulnerabilidades críticas cae hasta el 3% del total, frente al 7% en 2024 y el 10% en 2023. Este descenso refleja una mayor madurez defensiva en las organizaciones, aunque no implica ausencia de riesgo.

El foco de crecimiento está en:

  • Auditorías de API (+175%)
  • Auditorías móviles (+70%)
  • Las auditorías web representan ya el 38% del total

La lectura estratégica es clara: las APIs se han convertido en la columna vertebral del ecosistema digital, conectando aplicaciones, plataformas web e incluso sistemas basados en IA. Su exposición directa las sitúa como uno de los principales puntos críticos de seguridad.

2) Las vulnerabilidades más frecuentes: control de acceso y autenticación en el punto de mira

Por segundo año consecutivo, la categoría que lidera el ranking es Broken Access Control, que alcanza el 38% del total de vulnerabilidades detectadas en 2025.

Le siguen:

  • Componentes vulnerables y desactualizados (16%), con un aumento significativo. El uso creciente de agentes de IA permite explotar vulnerabilidades conocidas de forma automatizada y a gran escala.
  • Fallos de identificación y autenticación (10%), con un incremento notable respecto al año anterior.

La conclusión para los equipos de seguridad es contundente: el riesgo ya no reside únicamente en encontrar vulnerabilidades técnicas, sino en cómo se gestionan los accesos, los privilegios y las dependencias tecnológicas.

3) SOC 24/7: más alertas y más casos, con infraestructuras críticas en el epicentro

La actividad del Atlantis SOC en 2025 muestra:

  • +38% en alertas gestionadas
  • +34% en casos tratados

Por sectores, el mayor volumen de incidentes se concentra en:

  • Infraestructuras críticas (41%)
  • Educación (15%)
  • Retail (12%)

El informe vincula esta concentración con el contexto geopolítico y la creciente relevancia estratégica de los servicios esenciales.

En términos de severidad, los casos de nivel alto aumentan del 9% al 13%, mientras que los incidentes críticos se mantienen estables en torno al 1%.

4) Ingeniería social: menos phishing tradicional, más sofisticación con IA

Los indicadores de phishing clásico mejoran:

  • Usuarios que abren correos maliciosos: -34%
  • Usuarios que hacen clic en enlaces: -21%
  • Usuarios que entregan credenciales: -9%

Sin embargo, la amenaza evoluciona. El informe advierte sobre el crecimiento de campañas más personalizadas y creíbles gracias a la IA generativa, incluyendo deepfakes y deepvoice.

Especial relevancia adquiere el phishing polimórfico, capaz de modificar tono, narrativa y estructura del mensaje en tiempo real para evadir filtros de seguridad y adaptarse al comportamiento del usuario objetivo.

Qué deberían priorizar las organizaciones en 2026

El informe identifica varias líneas estratégicas claras:

  • Implantación real de modelos Zero Trust, con mínimos privilegios y verificación continua.
  • Políticas rigurosas de actualización y gestión de dependencias, especialmente ante la explotación automatizada de vulnerabilidades conocidas.
  • Refuerzo de la gestión avanzada de identidad digital, incluyendo detección de credenciales filtradas, verificación de brechas y bloqueo automático.
  • Formación continua y adaptativa frente a nuevas amenazas como vishing y deepfakes.
  • Mayor colaboración e intercambio de inteligencia en un entorno condicionado por tensiones geopolíticas y ataques dirigidos.

La ciberseguridad en 2026 muestra una madurez técnica creciente: menos fallos críticos y más cultura de auditoría. Sin embargo, el riesgo se desplaza hacia la identidad digital, las APIs y la automatización ofensiva mediante IA.

La pregunta ya no es si las organizaciones invierten en seguridad, sino si están invirtiendo en los frentes correctos. En un entorno donde la superficie de ataque es cada vez más dinámica y distribuida, anticiparse será más determinante que reaccionar.

Podcast

Podcast de Cyberlideria MGZN.

Todos los jueves, a partir de las 22:00, estará disponible en CyberLideria MGZN una nueva entrevista, donde un prestigioso CISO colaborador charlará con una personalidad inspiradora, importante, y líder empresarial, tanto del ámbito privado como público.

Podcast

Newsletter

Manténgase informado sobre la ciberseguridad, tecnología, las tendencias y las noticias que afectan a los líderes de TI.

Suscribirme

Este contenido es exclusivo para suscriptores

Suscríbete GRATIS y disfruta de contenido ilimitado sobre ciberseguridad y personas

Suscribirme Ya soy suscriptor
CyberLideria MGZN
Política de privacidad

Esta web utiliza cookies para que podamos ofrecerte la mejor experiencia de usuario posible. La información de las cookies se almacena en tu navegador y realiza funciones tales como reconocerte cuando vuelves a nuestra web o ayudar a nuestro equipo a comprender qué secciones de la web encuentras más interesantes y útiles.

Mas informacion sobre la política de privacidad