Un 40% de las empresas ya estÔn incrementando la inversión en sistemas de identidad y seguridad para gestionar su implementación

Las organizaciones estƔn implementando cientos de agentes de IA, pero sin polƭticas de gobernanza de identidades y basadas en enfoques estƔticos

Los agentes de IA autónomos se estÔn integrando en entornos de nube, híbridos y locales, y resultando un verdadero quebradero de cabeza para los responsables de ciberseguridad. La razón es que la mayoría de los sistemas de identidad se diseñaron para humanos, no para agentes autodirigidos basados en API, operando continuamente en tiempo de ejecución. Así lo destaca la Cloud Security Alliance (CSA), que ha elaborado un informe junto con el analista Strata, para explorar el estado actual de la seguridad de los agentes de IA autónomos en las empresas y los desafíos asociados a la Gestión de Identidades y Accesos (IAM), en lo que atañe a su trazabilidad y supervisión humana.

Plantea invertir mÔs esfuerzos en potenciar la ciberseguridad de los algoritmos para, sin frenar la innovación, dificultar su empleo por el cibercrimen

El segundo ā€˜Informe Internacional sobre la Seguridad de la IA’ alerta de que ā€œya facilita los ciberataquesā€, aunque aĆŗn no de forma autónoma

La evolución de la IA aplicada a todos los Ć”mbitos supone tambiĆ©n un reto en lo que ataƱe a la ciberprotección. Precisamente, para ofrecer un ā€˜estado del arte’ de la seguridad de los algoritmos mĆ”s utilizados en el mundo, en febrero se publicó el segundo ā€˜Informe Internacional sobre la Seguridad de la IA’, tras la primera edición, fruto de los compromisos de la cumbre mundial sobre protección de la IA de 2023. Coordinado por el informĆ”tico canadiense Yoshua Bengio, con mĆ”s de 200 pĆ”ginas, ha sido realizado por mĆ”s de un centenar de expertos de alto nivel, entre ellos, dos premios Nobel, Geoffrey Hinton y Daron Acemoglu, asĆ­ como por representantes de mĆ”s de 30 paĆ­ses y organizaciones de la UE, OCDE y ONU –aunque EspaƱa no ha tenido participación en Ć©l–. Su objetivo es ofrecer una ā€œsĆ­ntesis cientĆ­ficaā€ que permita identificar el grado de protección este tipo de IAs, frente a posibles riesgos y, tambiĆ©n, para comprobar el grado de eficacia de las salvaguardas con las que han sido concebidas.

Esta tendencia, ademÔs, se agrava por el aumento del 36% de las catalogadas de alto riesgo, según Veracode

MÔs del 80% de las organizaciones acumula vulnerabilidades sin resolver durante mÔs de un año, al tiempo que se amplía la brecha entre detección y remediación

El ritmo de desarrollo de software continĆŗa acelerĆ”ndose, pero la capacidad de las organizaciones para corregir vulnerabilidades no avanza al mismo paso. De hecho, la brecha entre la detección de fallos y su remediación es cada vez mĆ”s grande, lo que estĆ” provocando una acumulación creciente de vulnerabilidades sin resolver en aplicaciones empresariales. AsĆ­ lo pone de manifiesto el ā€˜Informe sobre el Estado de la Seguridad del Software 2026’ de Veracode, que analiza el grado de madurez de esta Ć”rea, a travĆ©s del anĆ”lisis de 1,6 millones de aplicaciones Ćŗnicas en la plataforma de la compaƱƭa, abarcando empresas de todos los tamaƱos, proveedores de software comercial, subcontratistas y proyectos de código abierto de todo el mundo.

Junto a ella, los errores humanos y el phishing son los mayores vectores de ataque en este Ômbito, según DTEX

El coste de los incidentes internos aumenta un 20% en sólo un aƱo, hasta casi 16,7 millones, por el incremento del uso de la ā€˜IA en la sombra’

El comportamiento negligente de empleados y, tambiĆ©n, con fines maliciosos supuso el aƱo pasado unas pĆ©rdidas medias de 16,7 millones de euros anuales –frente a los 17,4 de 2024–, segĆŗn el informe ā€˜Cost of Insider Risks 2026’ de DTEX y el Instituto Ponemon, con la participación de cerca de 8.800 profesionales de ciberseguridad de 354 organizaciones de NorteamĆ©rica, EMEA y Asia-PacĆ­fico. En total, el documento analiza un total de 7.490 incidentes –25 por empresa, de media– de este tipo, que han supuesto unas pĆ©rdidas un 20% mĆ”s que en la edición anterior. A ello se suma que el impacto de actitudes negligentes crece, segĆŗn el informe, un 17 % interanual impulsado por un uso incorrecto del correo-e, de las plataformas de intercambio de archivos y de utilizar la IA sin las medidas de seguridad exigidas por la empresa o al margen de ellas.

El 82% cree que la IA ayudarÔ a los ciberdelincuentes a crear mecanismos de persistencia mÔs complejos e implementarlos mÔs rÔpido, según un informe de Splunk

A sus responsabilidades, los CISOs suman la gobernanza de la IA y la gestión de riesgos, incrementando el temor a sanciones

La responsabilidad personal, frente a incidentes de ciberseguridad o brechas de datos, ha sido y es uno de los motivos de mayor preocupación de los responsables de ciberseguridad de las empresas. AsĆ­ lo destacan gran parte de los participantes en el ā€œInforme CISO: del Riesgo a la resiliencia en la era de la IAā€, elaborado por Splunk, compaƱƭa de Cisco, en el que el 78% reconocen esta inquietud, frente al 56% de la edición precedente. Y es que, a sus responsabilidades tradicionales, se estĆ” sumando la gobernanza de la IA y la gestión de riesgos en este Ć”mbito. Ello incluye marcar los lĆ­mites sobre cómo se utilizan las herramientas de IA en el Ć”mbito corporativo, asĆ­ como a quĆ© datos pueden acceder y cómo se revisan los resultados antes de su uso en entornos de producción.

Por primera vez, se registró una campaña en la que se manipuló una conocida IA, Claude de Anthropic, para realizar el 90% de las acciones

2025 cierra con un aumento interanual del 49% de los ataques de ransomware divulgados públicamente, con un triste récord de 1.174 incidentes globales

La firma BlackFog ha elaborado un completo informe sobre el impacto del ransomware en 2025. Un estudio muy ilustrativo del que se considera uno de los grandes riesgos potenciales para cualquier empresa, en muchos casos, a través de grupos criminales amparados por estados, que también lo utilizan como fuente de financiación. Entre sus datos mÔs preocupantes destaca que los incidentes divulgados públicamente con este tipo de software malicioso crecieron un 49% interanual. En total, se registraron 1.174 incidentes, casi cuatro veces mÔs que en 2020, alcanzÔndose un nuevo récord con un aumento del 37% en ataques no informados entre 2024 y 2025. Y en un 96% se produjeron exfiltraciones de datos.

En 2025, se invirtieron en el sector mÔs de 127.000 millones de euros, según un estudio de DataTribe

Las nuevas startups se alinean con la demanda del mercado pero flaquean en proveerse de seguridad en la nube, en red y confianza cero

El mercado de ciberseguridad experimentó en 2025 un crecimiento sostenido y, segĆŗn los datos del analista e inversor DataTribe, todo apunta a que en 2026 seguirĆ” esta tendencia. En su informe del cuarto trimestre del aƱo pasado, que aglutina los resultados de todo el aƱo, recuerda que el capital invertido en operaciones de ciberseguridad rondó en 2025 los 127.000 millones de euros. Eso sĆ­, tambiĆ©n advierte de una excesiva concentración: poco mĆ”s de un centenar de operaciones supusieron gran parte de esa cantidad –casi 39.000 millones–, lo que sugiere que muchas de las empresas de ciberprotección quieren mantener su control el mĆ”ximo tiempo, antes de abrirse a grandes inversores, aunque el documento explica que esta tendencia podrĆ­a empezar a cambiar en 2026, ā€œy acelerar el reciclaje de capital en todo el ecosistema de capital riesgoā€.