Informe: Casi el 70 % de las empresas prevé sufrir un ataque de phishing en 2026
El panorama de las ciberamenazas está evolucionando a una velocidad vertiginosa. Los retos a los que se enfrentan las empresas, la forma en que se asignan los presupuestos y las expectativas que los clientes depositan en sus proveedores están cambiando. Para comprender cómo se están adaptando las organizaciones, hemos realizado una encuesta entre pymes y proveedores de servicios de gestión (MSP) con el fin de descubrir dónde residen las mayores presiones —y oportunidades— en materia de ciberseguridad.
El informe «Kaseya Cybersecurity Outlook 2026» revela cómo se están preparando las organizaciones para hacer frente a las amenazas cada vez más graves, cuáles son sus principales preocupaciones en materia de seguridad y cómo están utilizando la inteligencia artificial para mejorar su nivel de seguridad. Además, destaca lo que los proveedores de servicios gestionados (MSP) deben saber sobre los cambios en las prioridades de sus clientes y cómo adaptar sus servicios para atenderlos mejor.
A continuación se presentan las conclusiones principales del informe.
El factor humano sigue siendo el eslabón más débil
Las empresas consideran que el error humano y la ingeniería social (29 %) son sus principales vectores de amenaza para los próximos 12 meses. Nuestra encuesta revela que esta vulnerabilidad se debe a las malas prácticas de los usuarios (30 %), la falta de formación de los usuarios finales (29 %) y los conocimientos limitados en materia de ciberseguridad (27 %), que siguen siendo las principales causas de los incidentes cibernéticos.
Los resultados también revelan que la cultura de concienciación en materia de seguridad es débil, ya que una de cada tres organizaciones ofrece formación en seguridad solo una vez al año o con menor frecuencia. Crear una cultura sólida de ciberseguridad mediante formación periódica y el asesoramiento de expertos es fundamental para garantizar la seguridad de las empresas.
El phishing sigue siendo la principal amenaza cibernética para las empresas
El phishing sigue siendo la amenaza de ciberseguridad más dañina y persistente. Nuestra encuesta ha revelado que el 68 % de las empresas prevé ser víctima de un ataque de phishing en los próximos 12 meses, lo que constituye una clara señal de lo implacables que se han vuelto estos ataques.
La bandeja de entrada es el nuevo campo de batalla. Más de la mitad de las empresas (56 %) han sido víctimas de ataques de phishing a lo largo del tiempo, y casi la mitad (49 %) ha sufrido uno solo en el último año. El phishing ha superado incluso a otras amenazas analizadas, como los virus y el malware (32 %) y el compromiso del correo electrónico empresarial (27 %).
A medida que los atacantes se vuelven cada vez más sofisticados, el correo electrónico sigue siendo tanto el punto de entrada más habitual como la mayor oportunidad para que las defensas basadas en la inteligencia artificial tengan un impacto real.
El tiempo de inactividad y las pérdidas provocadas por incidentes cibernéticos no dejan de aumentar
Los incidentes cibernéticos son algo más que simples interrupciones informáticas: pueden paralizar por completo una empresa. Cuando fallan las defensas, el impacto es inmediato y costoso. Cuatro de cada diez organizaciones sufrieron al menos un día completo de inactividad tras una brecha de seguridad, lo que paralizó por completo sus operaciones y dejó secuelas duraderas.
En un entorno empresarial en el que todo funciona sin descanso y cada segundo cuenta, los incidentes de seguridad pueden provocar no solo una pérdida de productividad, sino también una pérdida de confianza y de ingresos. Casi el 20 % de las empresas perdió 100 000 dólares o más a causa de un solo incidente de ciberseguridad.
La adopción de la IA va en aumento, pero no está exenta de temores
La adopción de la IA en las organizaciones va en aumento; sin embargo, más del 80 % de las empresas afirman que es necesaria la supervisión humana. Esto genera una falta de confianza que limita el pleno potencial de la IA. De hecho, solo el 12 % confía plenamente en que la IA pueda funcionar de forma autónoma.
En la actualidad, la IA se utiliza sobre todo en la seguridad del correo electrónico (49 %), la protección avanzada de los terminales (34 %) y la detección de amenazas y la identificación de anomalías (32 %). No obstante, las preocupaciones en torno a la precisión (29 %), la privacidad de los datos (27 %) y el coste (19 %) siguen frenando a muchos.
Es evidente que la inteligencia artificial se ha convertido en un poderoso aliado en la lucha contra la ciberdelincuencia, pero muchos siguen viéndola como un complemento, no como un sustituto.
Los presupuestos destinados a la seguridad están aumentando
Los presupuestos de seguridad están creciendo de forma constante, aunque con cautela. La mayoría de las organizaciones destinan entre el 10 % y el 50 % de sus presupuestos de TI a la seguridad, y la mayor parte del gasto se sitúa en el extremo inferior de ese rango. Esto demuestra que, aunque la ciberseguridad es fundamental para el funcionamiento de la organización, sigue compitiendo con otras prioridades de TI.
Casi el 50 % de las empresas tiene previsto aumentar sus presupuestos de ciberseguridad en los próximos 12 meses, y el 68 % espera un crecimiento moderado de entre el 5 % y el 25 %.
Accede a los resultados completos
Obtenga una visión completa del panorama actual de la ciberseguridad, en constante evolución. El informe «Kaseya Cybersecurity Outlook 2026» analiza en profundidad cómo las empresas y los proveedores de servicios gestionados (MSP) están abordando los retos más acuciantes, desde el ransomware y la supervisión de amenazas hasta los seguros cibernéticos y la planificación de la respuesta ante incidentes. Descarga el informe completo para descubrir las perspectivas que darán forma al panorama de la ciberseguridad del futuro y aprender cómo guiar a sus clientes de forma segura hasta 2026 y más allá.