La IA y el cibercrimen como servicio elevan el riesgo digital para empresas e infraestructuras críticas
La inteligencia artificial, la automatización del ciberdelito y las tensiones geopolíticas están configurando una nueva fase de riesgo digital para organizaciones públicas y privadas. El informe Mid-Year Threat Landscape 2026 de Inetum señala que su centro de operaciones LiveSOC gestionó más de 60.000 alertas de seguridad y más de 22.000 incidentes durante el primer semestre del año.
Empresa | Tecnología | 07/10/2026

Según el informe elaborado por Inetum LiveSOC, cerca del 40 % de los incidentes registrados entre enero y junio fueron clasificados con una gravedad alta o crítica.
Los casos vinculados con malware, intentos de intrusión y fraude concentraron más del 60 % del total detectado, situándose entre las principales amenazas para las organizaciones.
El análisis apunta además a una creciente industrialización del cibercrimen, impulsada por herramientas automatizadas que permiten desarrollar ataques más rápidos, escalables y sofisticados.
La IA ya interviene en gran parte de los ataques
“La inteligencia artificial se ha convertido en un factor decisivo en la evolución del ciberdelito”, explica Manuel Castillo, director de Global Security Operations (SOC) en Inetum. “La automatización de campañas de ransomware, phishing y fraude digital está permitiendo a los atacantes desarrollar operaciones más rápidas, escalables y difíciles de detectar. En el ámbito del ransomware, identificamos un ecosistema cada vez más profesionalizado y un crecimiento de las campañas potenciadas por IA, que ya estarían presentes en cerca del 80% de los ataques”, detalla.
El phishing continúa siendo la principal vía de acceso inicial para los atacantes.
Al mismo tiempo, el aumento del vishing y de los deepfakes hiperrealistas está facilitando campañas de suplantación de identidad capaces de comprometer incluso cuentas protegidas mediante sistemas de autenticación multifactor.
Según Inetum, el 83 % de las campañas de phishing detectadas incorpora ya capacidades basadas en inteligencia artificial.
El modelo ‘as-a-service’ reduce las barreras para los atacantes
El informe identifica también la expansión del modelo criminal ‘As-a-Service’ como una de las tendencias más relevantes del panorama actual.
Este sistema permite alquilar infraestructuras, capacidades de acceso inicial o herramientas ofensivas avanzadas a bajo coste.
La consecuencia es una mayor proliferación de ataques sofisticados ejecutados incluso por actores con conocimientos técnicos limitados, acelerando la profesionalización e industrialización del cibercrimen.
Mayor exposición para infraestructuras críticas
Inetum advierte igualmente del creciente riesgo para infraestructuras críticas y entornos industriales.
La convergencia entre tecnologías IT y OT, junto con la incorporación de agentes de inteligencia artificial a los procesos operativos, está ampliando la superficie de exposición de estas organizaciones.
Según el estudio, el 75 % de los ataques industriales tiene su origen en brechas procedentes del entorno corporativo.
Los ciberdelincuentes están evolucionando además desde el robo de información hacia ataques capaces de generar impactos físicos sobre los procesos industriales.
Los conflictos internacionales se trasladan al ciberespacio
El contexto geopolítico continúa influyendo directamente sobre la evolución de las amenazas digitales.
Los conflictos internacionales están trasladándose al ciberespacio mediante campañas de espionaje, sabotaje, desinformación y ataques de denegación de servicio.
Los analistas de Inetum anticipan que las infraestructuras de conectividad, los sistemas satelitales, los cables submarinos y los servicios esenciales seguirán situándose entre los principales objetivos durante la segunda mitad de 2026.
Ante este escenario, el informe considera necesario reforzar las capacidades de detección temprana, respuesta automatizada y protección de identidades digitales.
El equipo de Inetum LiveSOC, integrado en la Red Nacional de SOCs y reconocido como miembro de nivel Gold, señala la adopción de modelos avanzados de ciberresiliencia como uno de los elementos clave para reducir el impacto de estas nuevas amenazas.









