La ciberguerra ya no pertenece al terreno de la hipótesis. Tampoco es una amenaza futura que podamos seguir observando con distancia. Hoy forma parte del contexto operativo real en el que se mueven gobiernos, empresas e infraestructuras críticas. El informe The 2026 Armis Cyberwarfare Report confirma que hemos entrado en una nueva fase, marcada por la convergencia entre tensión geopolítica, automatización ofensiva e inteligencia artificial aplicada al ataque. En ese escenario, la pregunta ya no es si las organizaciones serán objetivo, sino si están preparadas para gestionar una exposición que cambia a velocidad de máquina.
Los datos son contundentes. El 78% de los responsables de TI en el mundo considera que las tensiones geopolíticas han incrementado la amenaza de ciberguerra, mientras que el 79% afirma que los ataques impulsados por IA representan una amenaza significativa para la seguridad de su organización. Sin embargo, esa conciencia convive con una brecha preocupante: el 66% cree que las organizaciones subestiman los recursos necesarios para defenderse de esas amenazas, y más de la mitad admite haber sufrido ya ataques generados o liderados por IA en los últimos doce meses.
Ese desfase entre percepción y capacidad es uno de los hallazgos más reveladores del informe. Sobre el papel, muchas organizaciones dicen estar preparadas: el 79% asegura que podría afrontar un ataque de ciberguerra y el 80% confía en su capacidad para detectar y responder a un ciberataque coordinado. Pero la realidad operativa cuenta otra historia: el 66% ha experimentado hasta dos brechas de ciberseguridad y el 50% reconoce que no ha logrado asegurar adecuadamente su ecosistema tras un incidente. Aún más inquietante, el 43% de las organizaciones sigue detectando y respondiendo de forma reactiva, cuando el ataque ya está ocurriendo o incluso después del daño.
La dimensión económica también ha cambiado de escala. Ya no hablamos solo de interrupción o de pérdida reputacional. El informe señala que el 52% de las organizaciones afirma que el pago medio por ransomware supera su presupuesto anual de ciberseguridad. Es decir, un solo incidente puede borrar en días la inversión prevista para todo un año. Además, Armis advierte de que el ransomware ya no actúa de forma aislada, sino como parte de campañas multietapa diseñadas para maximizar tanto la disrupción como el beneficio del atacante.
En Europa, la preocupación también es elevada. El 86% de los responsables de TI afirma estar preocupado por el impacto de la ciberguerra sobre su organización, el 43% considera que la amenaza es inminente y el 71% cree que las capacidades cibernéticas de actores estatales podrían desencadenar un conflicto de gran escala capaz de paralizar infraestructuras críticas. No son cifras abstractas. Hablan de hospitales, redes energéticas, instalaciones industriales, transporte, cadenas logísticas y servicios públicos cuya continuidad afecta directamente a la estabilidad económica y social.

A este escenario se suma un cambio cualitativo decisivo: la IA no solo acelera la defensa, también multiplica la capacidad ofensiva. El informe describe una fase de ciberguerra definida por velocidad, escala y autonomía. Un 69% de los encuestados cree que la IA permitirá a actores no estatales operar con sofisticación equivalente a la de un Estado, mientras que un 65% considera que la convergencia entre IA, computación cuántica y otras tecnologías emergentes impulsará una escalada sin precedentes en las capacidades de conflicto cibernético. Ya no hablamos únicamente de ataques más rápidos, sino de campañas más automatizadas, más difíciles de atribuir y más complejas de contener.
En España, este debate adquiere una relevancia aún mayor por el peso estratégico de sus infraestructuras esenciales y por el contexto geopolítico internacional. Tal y como señala Nicola Altavilla, responsable de Armis para la región mediterránea: “La situación geopolítica global ha incrementado la exposición de España a ciberataques por parte de otros Estados, dirigidos tanto a organizaciones públicas como privadas. De hecho, INCIBE-CERT detectó y notificó 237.028 sistemas vulnerables relevantes en 2025, susceptibles de ser explotados por ciberdelincuentes para acceder a redes o provocar incidentes. Las infraestructuras críticas en España (hospitales, aeropuertos, redes eléctricas, entornos industriales) deben gestionar de forma proactiva y eficaz su exposición cibernética, para eliminar puntos ciegos y proteger su superficie de ataque en una era marcada por la aceleración de las amenazas impulsadas por la IA. La estabilidad de la sociedad en España depende verdaderamente de estos sistemas”.
Ese es el punto central: la resiliencia ya no puede definirse solo por la capacidad de respuesta. Debe medirse por la capacidad de anticipación. El informe de Armis insiste en que, en una era de ciberguerra acelerada por IA, la gestión continua de la exposición cibernética se vuelve esencial. Ver todo el entorno, entender cómo se conectan los activos, identificar dependencias invisibles y actuar antes de que el atacante explote la debilidad ya no es una ventaja competitiva: es una exigencia estratégica.

La ciberseguridad, por tanto, ha dejado de ser un asunto exclusivamente técnico. Es una cuestión de continuidad operativa, soberanía, confianza institucional y estabilidad social. España, como el resto de Europa, necesita avanzar desde una postura reactiva hacia una visión más amplia, más integrada y más proactiva de su exposición al riesgo. Porque en esta nueva era, proteger la superficie de ataque no consiste solo en defender sistemas. Consiste en proteger la capacidad de la sociedad para seguir funcionando.
El informe de Armis se basa en una encuesta realizada por Censuswide a 1.905 responsables de TI de empresas de más de 1.000 empleados en Reino Unido, Estados Unidos, Australia, Francia, Alemania e Italia, con trabajo de campo entre el 24 de noviembre y el 8 de diciembre de 2025.
Rincón del CISO
28 Julio 2026
Podcast de Cyberlideria MGZN.
Todos los jueves, a partir de las 22:00, estará disponible en CyberLideria MGZN una nueva entrevista, donde un prestigioso CISO colaborador charlará con una personalidad inspiradora, importante, y líder empresarial, tanto del ámbito privado como público.
Manténgase informado sobre la ciberseguridad, tecnología, las tendencias y las noticias que afectan a los líderes de TI.
Suscríbete GRATIS y disfruta de contenido ilimitado sobre ciberseguridad y personas