Anuncios

Estudio de IBM: una de cada cuatro brechas maliciosas se lleva a cabo ahora mediante la IA, lo que supone un coste medio de 6 millones de dólares para las empresas

Jul 29, 2026

ARMONK, N.Y., 29 de julio de 2026 — Una de cada cuatro brechas maliciosas se llevó a cabo mediante IA – lo que supone un aumento del 56% con respecto al año pasado – y estas brechas supusieron un coste medio de 6 millones de dólares, aproximadamente 1 millón más que la media mundial de 4,99 millones, según el IBM’s 2026 Cost of a Data Breach Report. de Datos de IBM 2026.

Estos ataques, que consisten principalmente en suplantaciones de identidad mediante deepfakes y malware basado en IA, están transformando la economía de las brechas de seguridad. Los ataques son cada vez más rápidos y baratos de lanzar, mientras que detectar y solucionar las brechas de seguridad resulta cada vez más costoso. Las empresas que utilizan la IA y la automatización en sus operaciones de seguridad reducen los costes derivados de las brechas en una media de casi 2 millones de dólares; sin embargo, una de cada cuatro organizaciones aún no ha adoptado estas herramientas en sus operaciones de seguridad. 

Este creciente desequilibrio —en el que los ataques pueden costar miles, mientras que las brechas cuestan millones— está cambiando de forma radical la economía del riesgo cibernético. 

Las amenazas de la IA de vanguardia impulsan una actuación más temprana

Las organizaciones están empezando a anticiparse a los riesgos, en lugar de esperar a que se produzca un incidente. Según una investigación posterior e independiente del Ponemon Institute, el 85% prevé aumentar su inversión en seguridad tras conocer las capacidades cibernéticas avanzadas de los modelos de IA más sofisticados. En el estudio inicial, solo el 64% afirmaba que incrementaría ese gasto después de sufrir una brecha de seguridad.

Aun así, persiste una brecha precisamente en el ámbito en el que los atacantes actúan con mayor rapidez. Más de la mitad de las organizaciones utiliza agentes para detectar y contener amenazas, mientras que solo el 18% los emplea en la gestión de vulnerabilidades. Como resultado, las exposiciones conocidas permanecen abiertas, incluso cuando la IA reduce los tiempos necesarios para explotarlas. Cerca de tres de cada cuatro organizaciones afirma que estas nuevas amenazas asociadas a la IA les están llevando a replantear el uso de agentes en sus operaciones de seguridad.

"Lo que está cambiando es la economía de los ciberataques. La IA está haciendo que los ataques sean más rápidos y baratos, mientras que las brechas de seguridad resultan cada vez más costosas. Cuando las organizaciones tienen un lapso prolongado entre el descubrimiento y la corrección, ese desequilibrio se refleja directamente en los costes de las brechas de seguridad", declaró Suja Viswesan, vicepresidenta de IBM Security Software. "La prioridad ahora es eliminar ese retraso: integrar la corrección en los flujos de trabajo de desarrollo, proteger la identidad en tiempo de ejecución y subsanar los riesgos a la misma velocidad a la que ya actúan los atacantes."

Las infraestructuras críticas se enfrentan a un mayor riesgo impulsado por la IA

La mayoría de los ataques impulsados por la IA se dirigieron contra sectores de infraestructuras críticas (62%), siendo las entidades de servicios financieros y las empresas del sector energético las que registraron la mayor concentración, lo que aumenta el riesgo de una perturbación sistémica más amplia. Las brechas en el sector de servicios financieros ascienden ahora a una media de 6,3 millones de dólares, mientras que las del sector energético alcanzan una media de 5,2 millones de dólares. La concentración de ataques en estos sectores aumenta la posibilidad de que se produzcan efectos en cadena en las economías, las cadenas de suministro y los servicios esenciales.

Otras conclusiones clave del estudio:

  • El eslabón más débil de la IA. Más del 20% de las organizaciones informaron de una brecha de seguridad dirigida a modelos o aplicaciones de IA. Las causas más comunes fueron las vulnerabilidades en los sistemas circundantes: APIs, aplicaciones o complementos comprometidos (27%) y configuraciones erróneas en la nube que afectaban a cargas de trabajo de IA (27%). 
  • Persisten las brechas de cifrado ante la amenaza del riesgo cuántico. Las debilidades en el cifrado y la gestión criptográfica persisten, pese al aumento de la inversión en soluciones resistentes a la computación cuántica. Solo el 37% de las organizaciones que sufrieron una brecha cifra los datos sensibles tanto en reposo como en tránsito, y apenas el 34% dispone de visibilidad sobre sus activos criptográficos.
  • Los autores de ataques de ransomware utilizan la reputación como arma. Los incidentes de ransomware aumentaron en comparación con el año anterior (39% frente a 34%), y los atacantes recurren cada vez más a la IA para automatizar y ampliar sus operaciones. Aunque la interrupción de las operaciones sigue teniendo un papel importante, los atacantes están optando por ejercer una mayor presión de impacto—explotando con mayor frecuencia la reputación de la marca (41%), seguidos de los datos de los empleados (35%) y la propiedad intelectual (31%).

El informe de 2026, elaborado por el Instituto Ponemon y patrocinado y analizado por IBM, se basa en brechas de seguridad sufridas por 602 organizaciones de todo el mundo entre marzo de 2025 y febrero de 2026. El estudio de seguimiento se llevó a cabo en mayo de 2026, y en él respondieron 456 de las 602 organizaciones de la investigación CODB. De estas organizaciones, el 78%, es decir, 356, conocían los informes recientes sobre modelos de vanguardia altamente avanzados, como Mythos. 

 

Acerca de IBM

IBM es un proveedor líder global de nube híbrida e IA, así como de experiencia en consultoría. Ayudamos a clientes en más de 175 países a aprovechar los conocimientos de sus datos, optimizar procesos empresariales, reducir costes y obtener una ventaja competitiva en sus sectores. Miles de entidades gubernamentales y corporativas en áreas de infraestructuras críticas como servicios financieros, telecomunicaciones y sanidad dependen de la plataforma de nube híbrida de IBM y de Red Hat OpenShift para llevar a cabo sus transformaciones digitales de forma rápida, eficiente y segura. Las innovaciones innovadoras de IBM en IA, computación cuántica, soluciones en la nube específicas del sector y consultoría ofrecen opciones abiertas y flexibles a nuestros clientes. Todo esto está respaldado por el compromiso de larga data de IBM con la confianza, la transparencia, la responsabilidad, la inclusión y el servicio.  Visita www.ibm.com para más información. 

Release Categories

For further information: Camila Cuetos, Dpto. Comunicación, camila.cuetos2@ibm.com