
El fraude digital, principal amenaza en España: los incidentes graves suben un 45% hasta 879 en seis meses
- Detrás de Reino Unido y Francia, pero más aumento que Alemania
- Proveedores externos y ransomware, las amenazas
Los ciberataques en España crecieron un 45% en el primer semestre de 2026 respecto al semestre anterior. NTT DATA contabilizó 879 incidentes graves entre enero y junio, frente a los 605 del segundo semestre de 2025, según su informe “Tendencias CTI”.
El estudio identifica tres amenazas que marcan el semestre en España: el fraude digital masivo, el riesgo asociado a proveedores externos y el ransomware contra servicios muy sensibles a las interrupciones.
Qué dice el informe sobre España
En términos absolutos, el informe sitúa a Reino Unido (3.448 incidentes) y Francia (2.750) por delante de España, que es la menos afectada de las cinco grandes economías europeas. Sin embargo, el aumento español supera al 31% registrado en Alemania.
Según el análisis de NTT DATA recogido por Europa Press, el repunte lo han impulsado las campañas de ransomware (secuestro de datos), el phishing (suplantación de identidad), la extorsión digital y las filtraciones de datos.
El fraude digital, la principal amenaza
NTT DATA concluye que el fraude digital es el vector principal del panorama de amenazas español. El riesgo no termina con la exposición inicial de los datos, porque los atacantes pueden reutilizarlos para suplantar identidades,
El informe pone como ejemplo
El informe señala que este patrón se refuerza en el sector turístico, especialmente relevante para España. Recuerda que en mayo la Agencia Española de Protección de Datos (AEPD) alertó de un aumento de brechas vinculadas a establecimientos hoteleros y a plataformas de gestión de reservas, cuyos datos se usaban para contactar con clientes y dar verosimilitud a reclamaciones de pagos fraudulentos.
Proveedores, ransomware y extorsión
La segunda tendencia es el desplazamiento del perímetro de seguridad hacia proveedores, plataformas externas y encargados de tratamiento, es decir, las empresas que gestionan datos por cuenta de otra. Para NTT DATA, la cadena de suministro digital ya no es un riesgo periférico, sino una extensión de la superficie de ataque.
La tercera es
El informe cita como ejemplos el ataque al Puerto de Vigo, que afectó a servicios digitales y a la gestión logística, y el del Ayuntamiento de Valdemoro, que impidió trámites y consultas y obligó a suspender plazos administrativos. Fuera del periodo que analiza el informe,
España figura además entre los 15 países más afectados por el ransomware, según el estudio. El informe añade que el hacktivismo mantiene capacidad de presión simbólica y operativa en España sobre ministerios, partidos e instituciones públicas. Es el caso de Anonymous Fénix, cuyos integrantes han sido detenidos por ataques DDoS.
La cibercriminalidad en las cifras de Interior
El Balance de Criminalidad del primer trimestre de 2026 situaba la cibercriminalidad en el 20,6% de la criminalidad registrada. El del segundo trimestre actualiza ese dato: los ciberdelitos son el 20,2% de la criminalidad entre enero y junio de 2026, con 245.936 infracciones, un 0,6% más que un año antes.
| Enero-marzo | Enero-junio | |
|---|---|---|
| Peso sobre la criminalidad total | 20,6% | 20,2% |
| Infracciones de cibercriminalidad | 122.728 | 245.936 |
| Variación interanual | +1,2% | +0,6% |
| Estafas informáticas | 110.640 | 214.621 |
| Estafas sobre el total de ciberdelitos | 90,2% | 87,3% |
Las estafas informáticas siguen siendo la mayoría de los ciberdelitos, con un 1,6% más de infracciones que en el mismo periodo de 2025. En el conjunto de 2025, el Informe sobre la Cibercriminalidad en España del Ministerio del Interior contabilizó 488.426 ciberdelitos, el 19,8% de la criminalidad total, de los que 429.677 fueron estafas informáticas.
La IA y la exposición digital agravan el riesgo
Sandra Somastre González, investigadora del equipo de Ciberamenazas de NTT DATA España, afirma, con motivo de la presentación del informe a finales de septiembre de 2026, que “el incremento observado en España refleja una combinación de mayor exposición digital y una profesionalización creciente de los actores maliciosos”.
Sobre la inteligencia artificial, Somastre advierte de que “está permitiendo a los ciberdelincuentes desarrollar campañas de phishing y suplantación cada vez más personalizadas y difíciles de detectar”. El informe añade que los grupos criminales se fragmentan, ya que la presión policial y las herramientas con IA favorecen equipos pequeños capaces de ejecutar campañas sofisticadas.
Tendencias globales del informe
A escala global, las vulnerabilidades ya superan al robo de credenciales como vía de acceso inicial, aunque las credenciales comprometidas siguen siendo un vector principal. El ransomware estuvo presente en el 48% de las brechas analizadas, con grupos como Qilin, Akira o The Gentlemen. En el primer trimestre del año se publicaron 2.122 víctimas de ataques en sitios de filtración.
Qué recomienda NTT DATA y qué prevé
Para NTT DATA no basta con reforzar la tecnología. La compañía propone mejorar la gobernanza de los proveedores, la gestión de identidad, la autenticación fuerte, la resiliencia operativa y la detección temprana de accesos anómalos.
Para el segundo semestre de 2026, el informe prevé más automatización ofensiva, mayor explotación de los servicios expuestos y una presión sostenida sobre las infraestructuras críticas.
Últimas noticias









