La ciberseguridad entra en 2026 con un escenario mucho más complejo, automatizado y profesionalizado. Los atacantes no solo perfeccionan técnicas conocidas, sino que las ejecutan a una escala y velocidad sin precedentes. Así lo anticipa ESET, que ha identificado cinco grandes tendencias que marcarán el próximo año y que obligan a empresas y usuarios a replantear sus estrategias de protección digital.
Lejos de tratarse de amenazas completamente nuevas, el verdadero peligro está en la combinación de viejas debilidades, nuevos modelos de negocio criminal y el uso intensivo de tecnologías como la inteligencia artificial. El resultado: ataques más creíbles, persistentes y difíciles de detectar.
Las amenazas persistentes avanzadas (APT) seguirán ganando peso en 2026, especialmente en sectores estratégicos, tecnológicos y gubernamentales. ESET prevé un aumento de la colaboración entre grupos criminales y actores respaldados por estados, con un foco especial en países como Rusia, China, Corea del Norte e Irán.
Estas alianzas permitirán compartir recursos, herramientas y conocimiento, elevando el nivel de sofisticación de las campañas de ciberespionaje. Corea del Norte continuará combinando operaciones de espionaje con ransomware para financiarse, mientras que China mantendrá su desarrollo constante de exploits a través de su ecosistema habitual.
Las contraseñas siguen siendo el eslabón más débil. La reutilización de credenciales filtradas en brechas anteriores continuará siendo la vía de entrada más eficaz tanto para cuentas personales como para redes corporativas.
Aunque las fuerzas de seguridad han golpeado a varios grupos de infostealers, los ciberdelincuentes han demostrado una enorme capacidad de adaptación. Técnicas como ClickFix, que engañan al usuario para que ejecute manualmente comandos maliciosos, seguirán alimentando los mercados clandestinos de accesos comprometidos, que a menudo acaban derivando en ataques de ransomware.
El ransomware no solo crecerá en volumen, sino también en profesionalización. Los modelos Ransomware as a Service (RaaS) facilitan que actores con menos conocimientos técnicos puedan lanzar ataques altamente dañinos, apoyándose en infraestructuras y servicios ya consolidados.
En 2026 veremos nuevas familias dominantes y campañas más agresivas, con una clara orientación a maximizar beneficios económicos y presión mediática sobre las víctimas.
La inteligencia artificial será uno de los grandes catalizadores del cambio. Por un lado, permitirá a los atacantes automatizar campañas de phishing, personalizar fraudes y generar contenidos casi indistinguibles de los legítimos, incluidos deepfakes de voz e imagen.
Por otro, la adopción acelerada de IA en empresas, muchas veces sin auditorías de seguridad previas, ampliará la superficie de ataque. Agentes de IA mal configurados y modelos integrados en la cadena de suministro digital introducirán nuevos riesgos que aún no están plenamente controlados.
Al mismo tiempo, la IA será clave en la defensa, ayudando a detectar comportamientos anómalos y reducir los tiempos de respuesta ante incidentes. El desafío estará en encontrar el equilibrio entre innovación y seguridad.
Los dispositivos móviles seguirán siendo un objetivo prioritario, especialmente en el ecosistema Android. ESET ha observado un fuerte crecimiento de las campañas de malware que explotan tecnologías como NFC, utilizadas en pagos y comunicaciones de corto alcance.
Familias como NGate, PhantomCard o RatON ya están activas en varios países y todo apunta a que su impacto se extenderá. Estas amenazas buscan robar datos sensibles y facilitar fraudes financieros de forma silenciosa, aprovechando la confianza del usuario en su smartphone.
El mensaje es claro: en 2026 muchas amenazas seguirán explotando fallos conocidos y hábitos inseguros que persisten en empresas y usuarios. La diferencia estará en la escala, la velocidad y la precisión de los ataques.
Invertir en prevención, reforzar la gestión de credenciales, aplicar políticas de seguridad sólidas y apostar por la concienciación seguirá siendo la mejor defensa frente a un cibercrimen cada vez más organizado y tecnológico.
Rincón del CISO
18 Septiembre 2026
Podcast de Cyberlideria MGZN.
Todos los jueves, a partir de las 22:00, estará disponible en CyberLideria MGZN una nueva entrevista, donde un prestigioso CISO colaborador charlará con una personalidad inspiradora, importante, y líder empresarial, tanto del ámbito privado como público.
Manténgase informado sobre la ciberseguridad, tecnología, las tendencias y las noticias que afectan a los líderes de TI.
Suscríbete GRATIS y disfruta de contenido ilimitado sobre ciberseguridad y personas