Redacción. El 86 % de las pymes españolas (empresas cuyas plantillas se sitúan entre 100 y 499 empleados) sufrió al menos un ciberataque en los últimos doce meses, según el informe de Kaspersky 'Inside the 2026 SMB Threat Landscape: From Phishing and Scams to Fake AI Tools'. La cifra coincide con la media global del segmento, donde solo el 14 % de las organizaciones de los 18 países analizados logró evitar un incidente de seguridad.
El phishing es la amenaza más recurrente entre las pymes españolas, con una incidencia del 27 %, siete puntos por encima de la media global para este segmento (20 %). Le siguen, con un 22 % cada uno, los ataques de malware masivo, el fraude en facturas o pagos y el uso no autorizado de herramientas de administración.
Un 20 % de las compañías se enfrentó además a compromisos del correo electrónico corporativo (BEC), ataques a la cadena de suministro, accesos remotos externos y espionaje, mientras que el 17 % sufrió brechas por vulnerabilidades en herramientas de inteligencia artificial.
Causas internas de los ataques
Sobre las causas internas, las pymes españolas señalan tres problemas por encima del resto, cada uno citado por el 30 % de las encuestadas: políticas de ciberseguridad insuficientes, falta de liderazgo directivo y fatiga de los empleados ante el exceso de alertas.
Un 22 % adicional atribuye sus vulnerabilidades a la falta de conocimientos del personal de TI, al uso de software no autorizado —lo que el informe denomina shadow AI— y a los retrasos en la aplicación de parches y actualizaciones.
El 75 % de las pymes españolas aumentó su presupuesto de ciberseguridad en el último año, un 25 % lo mantuvo sin cambios y ninguna lo redujo. Los fondos se destinaron sobre todo a reforzar la nube y las infraestructuras híbridas (43 %) y a proteger el trabajo remoto e híbrido, además de ampliar los equipos de TI y ciberseguridad (37 %), formar empleados, migrar hacia plataformas XDR o SIEM (30 %) y mejorar la cobertura de ciberseguros. El 65 % prevé seguir reforzando su función de seguridad informática el próximo año.
Empresas en crecimiento, en la diana de los ciberdelincuentes
El informe, elaborado a partir de encuestas a especialistas de seguridad TI, analiza el panorama de ciberamenazas al que se enfrentan las pymes en 2026. Según sus conclusiones, la digitalización de las organizaciones y el abaratamiento de los ciberataques han desplazado el foco de los ciberdelincuentes hacia empresas en fase de crecimiento. De media, las organizaciones analizadas registraron 3,2 tipos de incidentes de seguridad distintos durante el año.
"La protección de las credenciales se ha convertido en una prioridad, ya que los atacantes buscan explotar las brechas de seguridad para hacerse con accesos de alto valor y llevar a cabo ataques dirigidos capaces de interrumpir la actividad empresarial o provocar el robo de datos", señala Maximiliano Allo, director de Custom IT de Kaspersky.
El aumento sostenido de la inversión en ciberseguridad entre las pymes españolas anticipa un refuerzo progresivo de sus capacidades de defensa frente a amenazas que, según el estudio, seguirán creciendo en volumen y sofisticación.