Instagram
TikTok
X (Twitter)
Facebook
Roams Logo
Ordenador portátil con un candado y una cadena junto a una tarjeta bancaria, un móvil y un informe de ciberseguridad
Seguridad

El fraude digital, principal amenaza en España: los incidentes graves suben un 45% hasta 879 en seis meses

  • Detrás de Reino Unido y Francia, pero más aumento que Alemania
  • Proveedores externos y ransomware, las amenazas
Sergio Soto
Sergio Soto
Icono rrss X
Icono rrss Whatsapp
Icono comentarios

Los ciberataques en España crecieron un 45% en el primer semestre de 2026 respecto al semestre anterior. NTT DATA contabilizó 879 incidentes graves entre enero y junio, frente a los 605 del segundo semestre de 2025, según su informe “Tendencias CTI”.

El estudio identifica tres amenazas que marcan el semestre en España: el fraude digital masivo, el riesgo asociado a proveedores externos y el ransomware contra servicios muy sensibles a las interrupciones.

Qué dice el informe sobre España

En términos absolutos, el informe sitúa a Reino Unido (3.448 incidentes) y Francia (2.750) por delante de España, que es la menos afectada de las cinco grandes economías europeas. Sin embargo, el aumento español supera al 31% registrado en Alemania.

Según el análisis de NTT DATA recogido por Europa Press, el repunte lo han impulsado las campañas de ransomware (secuestro de datos), el phishing (suplantación de identidad), la extorsión digital y las filtraciones de datos.

El fraude digital, la principal amenaza

NTT DATA concluye que el fraude digital es el vector principal del panorama de amenazas español. El riesgo no termina con la exposición inicial de los datos, porque los atacantes pueden reutilizarlos para suplantar identidades, enviar phishing o intentar estafar a los clientes.

El informe pone como ejemplo el incidente sufrido por Endesa. La compañía confirmó en enero de 2026 que un actor malicioso accedió de forma no autorizada a su plataforma comercial y que pudo haber extraído datos de clientes, como documentos de identidad, datos de contacto, IBAN y contratos de luz y gas. Endesa indicó que las contraseñas no se vieron comprometidas.

El informe señala que este patrón se refuerza en el sector turístico, especialmente relevante para España. Recuerda que en mayo la Agencia Española de Protección de Datos (AEPD) alertó de un aumento de brechas vinculadas a establecimientos hoteleros y a plataformas de gestión de reservas, cuyos datos se usaban para contactar con clientes y dar verosimilitud a reclamaciones de pagos fraudulentos.

Proveedores, ransomware y extorsión

La segunda tendencia es el desplazamiento del perímetro de seguridad hacia proveedores, plataformas externas y encargados de tratamiento, es decir, las empresas que gestionan datos por cuenta de otra. Para NTT DATA, la cadena de suministro digital ya no es un riesgo periférico, sino una extensión de la superficie de ataque.

La tercera es el ransomware y la extorsión contra servicios que toleran mal las interrupciones, como energía, transporte, defensa o Administraciones públicas.

El informe cita como ejemplos el ataque al Puerto de Vigo, que afectó a servicios digitales y a la gestión logística, y el del Ayuntamiento de Valdemoro, que impidió trámites y consultas y obligó a suspender plazos administrativos. Fuera del periodo que analiza el informe, el reciente ciberataque a Adif expuso datos, como nombres y correos electrónicos, de clientes de Renfe.

España figura además entre los 15 países más afectados por el ransomware, según el estudio. El informe añade que el hacktivismo mantiene capacidad de presión simbólica y operativa en España sobre ministerios, partidos e instituciones públicas. Es el caso de Anonymous Fénix, cuyos integrantes han sido detenidos por ataques DDoS.

La cibercriminalidad en las cifras de Interior

El Balance de Criminalidad del primer trimestre de 2026 situaba la cibercriminalidad en el 20,6% de la criminalidad registrada. El del segundo trimestre actualiza ese dato: los ciberdelitos son el 20,2% de la criminalidad entre enero y junio de 2026, con 245.936 infracciones, un 0,6% más que un año antes.

Elaboración propia con datos del Balance de Criminalidad del Ministerio del Interior (primer y segundo trimestre de 2026).
Cibercriminalidad en España según el Ministerio del Interior
Enero-marzo Enero-junio
Peso sobre la criminalidad total 20,6% 20,2%
Infracciones de cibercriminalidad 122.728 245.936
Variación interanual +1,2% +0,6%
Estafas informáticas 110.640 214.621
Estafas sobre el total de ciberdelitos 90,2% 87,3%

Las estafas informáticas siguen siendo la mayoría de los ciberdelitos, con un 1,6% más de infracciones que en el mismo periodo de 2025. En el conjunto de 2025, el Informe sobre la Cibercriminalidad en España del Ministerio del Interior contabilizó 488.426 ciberdelitos, el 19,8% de la criminalidad total, de los que 429.677 fueron estafas informáticas.

La IA y la exposición digital agravan el riesgo

Sandra Somastre González, investigadora del equipo de Ciberamenazas de NTT DATA España, afirma, con motivo de la presentación del informe a finales de septiembre de 2026, que “el incremento observado en España refleja una combinación de mayor exposición digital y una profesionalización creciente de los actores maliciosos”.

Sobre la inteligencia artificial, Somastre advierte de que “está permitiendo a los ciberdelincuentes desarrollar campañas de phishing y suplantación cada vez más personalizadas y difíciles de detectar”. El informe añade que los grupos criminales se fragmentan, ya que la presión policial y las herramientas con IA favorecen equipos pequeños capaces de ejecutar campañas sofisticadas.

Tendencias globales del informe

A escala global, las vulnerabilidades ya superan al robo de credenciales como vía de acceso inicial, aunque las credenciales comprometidas siguen siendo un vector principal. El ransomware estuvo presente en el 48% de las brechas analizadas, con grupos como Qilin, Akira o The Gentlemen. En el primer trimestre del año se publicaron 2.122 víctimas de ataques en sitios de filtración.

Qué recomienda NTT DATA y qué prevé

Para NTT DATA no basta con reforzar la tecnología. La compañía propone mejorar la gobernanza de los proveedores, la gestión de identidad, la autenticación fuerte, la resiliencia operativa y la detección temprana de accesos anómalos.

Para el segundo semestre de 2026, el informe prevé más automatización ofensiva, mayor explotación de los servicios expuestos y una presión sostenida sobre las infraestructuras críticas.

Comentarios

Tu opinión nos importa. ¡Cuéntanos!
CTA acción
Comentar
CTA acción
Comparte tu opinión
¡Gracias por tu comentario!
CTA acción
Comentar