La IA, el ransomware y los actores estatales serán los tres puntales de la ciberdelincuencia en 2026

Google Cloud ha publicado una nueva edición de sus ‘Pronósticos de ciberseguridad para 2026′, en la que identifica las tendencias que dominarán el panorama digital en la región EMEA. 

El estudio, elaborado por expertos de seguridad de la compañía de la gran G, pone el foco en tres ejes principales: la irrupción de la inteligencia artificial, el auge de la ciberdelincuencia y el papel cada vez más activo de los actores estatales.

Según el informe, el próximo ejercicio será un punto de inflexión en el uso de la IA por parte tanto de atacantes como de defensores. Este pronostica que los ciberdelincuentes recurrirán de forma habitual a la inteligencia artificial generativa multimodal -texto, voz e imagen- para crear suplantaciones realistas y lanzar ataques de phishing o vishing más sofisticados. 

Al mismo tiempo, las organizaciones utilizarán agentes de IA para reforzar la detección y respuesta ante incidentes, aunque deberán vigilar los riesgos de los llamados Shadow Agents: sistemas implantados sin control que podrían provocar fugas de datos y problemas de cumplimiento normativo.

El ransomware y el secuestro de datos seguirán siendo las amenazas más disruptivas y rentables, según el estudio de Google. Los grupos criminales explotarán vulnerabilidades de Día Cero y se dirigirán a la infraestructura de virtualización, un punto crítico que puede permitir el control total de los entornos digitales. 

Europa, además, deberá prepararse para un aumento de los ataques ciberfísicos contra infraestructuras básicas (como la energía, el transporte o las redes digitales) combinados con campañas de desinformación destinadas a minar la confianza pública.

«Se espera que los agentes de amenazas redoblen su presión sobre las cadenas de suministro europeas, en especial sobre los proveedores de servicios gestionados y las dependencias de software, para ganar acceso a un gran número de objetivos conectados», afirman desde Google. 

Los Estados en el ciberespacio

El informe de la firma de Mountain View advierte igualmente del papel creciente de los estados en el ciberespacio. Así espera que Rusia reoriente sus operaciones hacia objetivos estratégicos globales, más allá del conflicto en Ucrania y China continúe liderando el volumen de ciberataques, explotando vulnerabilidades y proveedores externos. 

Desde Google también considera que Irán mantendrá una actividad elevada centrada en el espionaje y en ataques destructivos, mientras que Corea del Norte incrementará las estafas y robos relacionados con criptomonedas, así como la infiltración de falsos trabajadores tecnológicos, especialmente en Europa, tras el refuerzo de las medidas policiales de EE.UU.

Respecto a estos agentes coreanos el gigante tecnológico explica que «estos profesionales están adquiriendo habilidades avanzadas en inteligencia artificial y blockchain, lo que dificulta su detección en entornos corporativos virtualizados o con políticas BYOD (Bring Your Own Device). Además, se está configurando un ecosistema de apoyo que incluye facilitadores en países como el Reino Unido», señala el documento.

Nuevas leyes

El próximo año también estará marcado por la entrada en vigor de la Ley de Inteligencia Artificial y la Directiva NIS2 en la Unión Europea. 

Ambas normativas impondrán mayores exigencias de gobernanza, gestión de riesgos y responsabilidad para los altos directivos, con sanciones que pueden alcanzar, el 7% o el 2%, respectivamente de la facturación global de las empresas.

En este contexto, Google Cloud recomienda a las organizaciones adoptar una estrategia de defensa multicapa, fortalecer la gobernanza de la IA y revisar de forma continua su postura de seguridad para garantizar la resiliencia operativa ante un entorno cada vez más complejo y regulado.

Deja una respuesta

Tu dirección de correo electrónico no será publicada. Los campos obligatorios están marcados con *