Para sorpresa de nadie, la idea de que una organización de tamaño reducido puede pasar inadvertida ante los atacantes pierde fuerza, sobre todo a medida que aumentan la digitalización, los servicios en la nube y las herramientas que permiten automatizar ataques a un coste cada vez menor.
Los datos son demoledores: el 86% de las pymes españolas de entre 100 y 499 empleados sufrió algún tipo de ciberincidente durante los últimos doce meses. Es decir, únicamente un 14% consiguió atravesar ese periodo sin registrar problemas de seguridad, según los resultados del informe «Inside the 2026 SMB Threat Landscape: From Phishing and Scams to Fake AI Tools», elaborado por Kaspersky a partir de las respuestas de especialistas en seguridad TI de 18 países.
El phishing sigue siendo una de las principales puertas de entrada
El porcentaje registrado en España coincide con el observado internacionalmente entre las compañías de menos de 500 trabajadores.
Pero sufrir un incidente no significa necesariamente enfrentarse a un único problema: las organizaciones estudiadas registraron una media de 3,2 modalidades diferentes de incidentes de seguridad durante el último año.
En España, el phishing ocupa la primera posición. Un 27% de las pymes consultadas asegura haberse enfrentado a esta amenaza, siete puntos por encima del promedio global del segmento, situado en el 20%.
Por detrás aparecen otras técnicas con una incidencia considerable. El malware masivo afectó al 22% de las empresas, el mismo porcentaje que los fraudes relacionados con facturas o pagos y el uso no autorizado de herramientas de administración.
Otro 20% sufrió incidentes relacionados con el compromiso del correo electrónico empresarial, conocido como BEC. Ese mismo porcentaje aparece en los ataques contra la cadena de suministro, los problemas derivados del acceso remoto desde el exterior y las actividades de espionaje.
La inteligencia artificial tampoco queda al margen. El 17% de las pymes españolas reconoce haber padecido brechas relacionadas con la explotación de vulnerabilidades presentes en herramientas de IA.
Las propias empresas reconocen importantes carencias internas
Parte de la exposición al riesgo se encuentra dentro de las propias organizaciones. Un 30% identifica como problema la insuficiencia de sus políticas corporativas de ciberseguridad. Exactamente el mismo porcentaje señala la falta de liderazgo de los equipos directivos en esta materia.
También alcanza el 30% la denominada fatiga por alertas, provocada cuando los trabajadores reciben tantos avisos de seguridad que disminuye su capacidad para distinguir aquellos que realmente requieren atención inmediata.
Además, un 22% relaciona sus vulnerabilidades con la falta de conocimientos de los equipos de tecnologías de la información. El mismo porcentaje apunta al uso de aplicaciones no autorizadas, incluido el denominado shadow AI, y a los retrasos a la hora de instalar actualizaciones y parches de seguridad.
Tres de cada cuatro pymes aumentan su presupuesto
La reacción de las empresas ante esta situación ya se refleja en sus cuentas. El 75% de las pymes españolas incrementó durante el último año el presupuesto dedicado a ciberseguridad, mientras el 25% restante mantuvo la inversión y ninguna de las organizaciones consultadas declaró haberla reducido.
Entre aquellas que aumentaron los recursos, un 43% destinó más fondos a proteger la nube y las infraestructuras híbridas. También ganó importancia la seguridad del trabajo remoto e híbrido.
Por su parte, un 37% apostó por ampliar sus equipos internos de TI y ciberseguridad. La formación de trabajadores, los ciberseguros y las tecnologías avanzadas también concentraron parte de la inversión.
Un 30% dirigió recursos hacia soluciones como las plataformas XDR o SIEM.
La tendencia continuará: el 65% de las pymes españolas prevé reforzar todavía más su estructura de seguridad informática durante el próximo año.
La inteligencia artificial también juega a favor de los atacantes
La evolución tecnológica está modificando tanto las defensas empresariales como las capacidades de los delincuentes.
Maximiliano Allo, director de Custom IT, advierte de que «el panorama de amenazas se vuelve cada vez más complejo» a medida que las organizaciones avanzan en su madurez digital.
El especialista señala especialmente el impacto de las nuevas herramientas: «Los ciberdelincuentes están aprovechando cada vez más la inteligencia artificial», una tendencia que, explica, está elevando «tanto el volumen como la sofisticación de los ataques».
















Deja una respuesta