Los ciberataques se intensificado en el último año, pero los equipos encargados de defender a las organizaciones no crecen al mismo ritmo. En concreto, cuatro de cada diez profesionales europeos de TI y ciberseguridad (38%) afirman que su organización ha sufrido más ataques este año que el anterior. Sin embargo, más de la mitad de los equipos siguen contando con personal insuficiente (56%) y financiación inadecuada (55%), según un nuevo estudio de ISACA.
Son algunas de las conclusiones del informe State of Cybersecurity 2026 de ISACA, en el que más de la mitad de los profesionales de ciberseguridad (54%) considera probable que su organización sufra un ciberataque durante el próximo año.
Algo en línea con las nuevas amenazas a las que se enfrentan los equipos de ciberseguridad de las compañías. En este sentido, los ciberdelincuentes y hackers están detrás del 39% de los incidentes, mientras que la ingeniería social -la manipulación de personas en lugar de la vulneración de sistemas- es el tipo de ataque más frecuente, citado por el 46%. Además, el estudio concluye que los ataques de ingeniería social se apoyan cada vez más en la IA y superan ya a los métodos convencionales de hacking.
Índice de temas
Más estrés y falta de formación
A esta situación se suma que el 72% afirma que su puesto es ahora más estresante que hace cinco años. La causa directa más señalada, también por el mismo porcentaje, es la creciente complejidad del panorama de amenazas. Otras razones son las expectativas poco realistas y el exceso de trabajo (57%), así como la falta de formación o de competencias suficientes entre el personal (35%). Pese a ello, una de cada cinco empresas (21%) todavía no adopta ninguna medida para mitigar el agotamiento profesional, incluso cuando los equipos de ciberseguridad están llegando al límite. Otras organizaciones sí están tomando medidas para aliviar la presión: el 55 % ofrece horarios flexibles y el 46 % anima a sus empleados a hacer pausas y disfrutar de sus vacaciones.
La IA impulsa la ciberseguridad… y las amenazas
En este contexto, el crecimiento exponencial de la IA ha demostrado ser una ayuda para los equipos de ciberseguridad y su presencia en las operaciones de seguridad se ha ampliado de forma drástica durante el último año. Casi cuatro de cada diez organizaciones (37%) utilizan ya la IA para automatizar la detección de amenazas y la respuesta ante ellas, ocho puntos porcentuales más que en 2025. La IA también se emplea en la seguridad de los dispositivos finales (29%) y para automatizar tareas rutinarias de seguridad (35%).
Los profesionales de la ciberseguridad también influyen cada vez más en la manera en que se adopta la IA en el conjunto de la organización. El 54% afirma que ellos mismos o sus equipos han participado en el desarrollo, la incorporación o la implantación de soluciones de IA, mientras que el 60% ha intervenido en la elaboración de políticas que regulan su uso dentro de la organización.
Sin embargo, la IA también plantea retos complejos y graves para los equipos de ciberseguridad. En este sentido, los ciberataques habilitados por IA permiten que los actores maliciosos actúen a la velocidad de la intención y que automaticen ataques que antes requerían días o semanas.
Una de las principales consecuencias es que la preparación para responder cuando la propia IA falla avanza muy por detrás de su adopción. Casi tres de cada cuatro organizaciones (71%) no han realizado ningún ejercicio de respuesta ante incidentes relacionados con la IA. Estos simulacros pueden prepararlas para escenarios como la exposición de datos sensibles a través de sistemas de IA, el phishing, el fraude o la ingeniería social potenciados por IA, y el uso indebido de la IA generativa por parte de empleados o personas con acceso interno. Solo el 3% dispone de procedimientos formales y maduros para incidentes específicos de IA, mientras que cerca de un tercio (30 %) ni siquiera ha comenzado a abordar su respuesta ante este tipo de incidentes.
A medida que la IA transforma aceleradamente las ciberamenazas y las herramientas disponibles para defenderse de ellas; la gobernanza, la preparación y la financiación deben avanzar al mismo ritmo que su adopción.





