- El servicio 017 de Incibe atendió más de 95.000 consultas en el primer semestre de 2026, casi el doble que el año anterior.
- El 40,4% de las empresas españolas carece de un SOC, y casi la mitad no tiene plan de respuesta ante incidentes.
- El phishing, vishing y smishing son las estafas más comunes, y en verano aumentan los riesgos con redes wifi y cargadores USB.
- La inteligencia artificial se perfila como un nuevo frente de batalla, con amenazas como la inyección de prompts y vulnerabilidades en servidores MCP.

La ciberseguridad se ha convertido en uno de los grandes desafíos de la era digital, y España no es una excepción. Los datos más recientes apuntan a un incremento sostenido de las amenazas y de la demanda de ayuda por parte de ciudadanos y empresas. Mientras tanto, los expertos insisten en que la prevención y la formación son las mejores armas para hacer frente a los ciberdelincuentes.
En este contexto, tanto las administraciones públicas como el sector privado están redoblando sus esfuerzos. Desde el Instituto Nacional de Ciberseguridad (Incibe) hasta las propias compañías tecnológicas, todos coinciden en que la concienciación es clave. Pero, ¿estamos realmente preparados? Los últimos informes revelan luces y sombras que conviene analizar.
La ciberseguridad, una preocupación al alza en España
El servicio 017, gestionado por el Incibe, ha atendido más de 95.000 consultas en el primer semestre de 2026, casi el doble que en el mismo periodo del año anterior. Este aumento refleja una mayor concienciación, pero también la aparición de nuevos delitos. Según el ministro para la Transformación Digital, la ciudadanía está más alerta, aunque los ciberdelincuentes no descansan.
Por otro lado, el informe «Estado de la Ciberseguridad en España 2025» de Secure&IT señala que el 40,4% de las empresas españolas carece de un Centro de Operaciones de Seguridad (SOC). Solo una de cada cuatro cuenta con un SOC operativo las 24 horas. Esto significa que muchas organizaciones invierten en herramientas, pero no tienen capacidad para monitorizarlas y responder a tiempo.
La falta de planes de respuesta ante incidentes es otro dato preocupante: casi la mitad de las empresas no tiene un protocolo definido. Los expertos recomiendan no solo adquirir tecnología, sino también establecer procedimientos claros y formar al personal. La coordinación entre herramientas y equipos es esencial para minimizar el impacto de un ataque.
Las amenazas más comunes y cómo protegerse
El phishing, el vishing y el smishing encabezan la lista de estafas más habituales, tanto para particulares como para empresas. Los ciberdelincuentes suplantan la identidad de entidades legítimas para robar información, como ocurre en el timo del código de WhatsApp para robar cuentas. Además, las compras fraudulentas y la suplantación de identidad también generan miles de consultas. En verano, los riesgos se multiplican: las redes wifi públicas y los cargadores USB manipulados son trampas frecuentes.
Los expertos aconsejan desconfiar de las redes abiertas, usar adaptadores de corriente en lugar de puertos USB y mantener el bluetooth apagado en lugares concurridos. También recomiendan activar la verificación en dos pasos y no reutilizar contraseñas. La prevención sigue siendo la mejor barrera, pero requiere constancia y sentido común.
El Incibe, a través del 017, ofrece asesoramiento gratuito ante cualquier duda o incidente. Este servicio se ha convertido en un recurso valioso para resolver dudas y reportar problemas. La colaboración entre instituciones y ciudadanos es fundamental para crear un entorno digital más seguro.
La inteligencia artificial, nuevo frente de batalla
La inteligencia artificial está transformando la ciberseguridad, tanto para bien como para mal. Por un lado, ayuda a detectar amenazas y a responder con mayor rapidez. Por otro, los ciberdelincuentes también la utilizan para lanzar ataques más sofisticados. Empresas como OpenAI han reconocido que sus propios modelos pueden alcanzar capacidades peligrosas en ciberseguridad, lo que ha llevado a suspender temporalmente algunas actividades internas.
Check Point Research ha detectado un aumento de las amenazas específicas contra sistemas de IA, como la inyección de prompts o el envenenamiento de datos. Además, muchos servidores MCP presentan vulnerabilidades que podrían ser explotadas. La recomendación es clara: implementar controles de seguridad nativos para la IA y monitorizar su uso de forma continua, siguiendo las normas de transparencia para la inteligencia artificial de la Unión Europea.
En España, la inversión en soluciones de ciberseguridad sigue creciendo, pero la brecha entre adopción y gobernanza es evidente. Las empresas deben integrar la seguridad desde el diseño, no como un añadido. La colaboración público-privada, como el acuerdo entre ESET y Espai Aero CV para el sector aeroespacial, es un ejemplo de cómo avanzar.
La ciberseguridad se ha convertido en un asunto de máxima actualidad. Los datos demuestran que la amenaza es real y que la respuesta debe ser colectiva. Tanto a nivel individual como empresarial, la prevención, la formación y la cooperación son las claves para navegar con seguridad en un mundo cada vez más digital. La tecnología avanza, pero también lo hacen los riesgos; estar preparados es la única garantía.






