Redacción. El 92 % de los profesionales de tecnologías de la información (TI) y seguridad informática de pequeñas y medianas empresas (pymes) en España afirma haber sufrido al menos un incidente de ciberseguridad durante el último año.
Así se desprende de la encuesta global 'Inside the 2026 SMB Threat Landscape: From Phishing and Scams to Fake AI Tools' sobre las brechas de seguridad de las compañías con menos de 500 empleados, realizada por el especialista en ciberseguridad Kaspersky a través de 1.800 entrevistas en 18 países, 616 de ellas a pymes.
Entre las amenazas más dañinas en España figuran los ataques de phishing (28 %), los ciberataques con herramientas administrativas (23 %) y, por último, los fraudes de facturas o de pagos.
En concreto, las principales consecuencias del incidente que más afectó a las organizaciones españolas fueron el uso de la infraestructura de TI para el minado de criptomonedas y las contrataciones o despidos forzados, señaladas cada una por el 27 % de los encuestados.
Más de una quinta parte de las empresas sufrió el robo de datos de clientes, la pérdida de control sobre la infraestructura de TI y el robo de información estratégica (22 % en cada caso). Asimismo, se registraron daños irreversibles, con un 19 % de las compañías que perdió datos de forma irrecuperable y un 16 % que sufrió daños permanentes en activos corporativos.
Principales objetivos de los ciberdelincuentes
En España, los objetivos más frecuentes de los atacantes fueron el robo de información sobre la estrategia empresarial de la organización; el robo de datos personales de clientes; y el robo de información sensible, con un 27 % en cada caso.
También figuran el robo de datos personales de empleados (19 %) y la sustracción o extorsión de dinero (24 %).
Departamentos más atacados
En España, los ataques se dirigieron principalmente contra los departamentos de TI (49 %), seguidos de contabilidad y finanzas (35 %) y seguridad informática (32 %).
También figuran atención al cliente, operaciones y recursos humanos, con un 19 % en cada caso.
Medidas adoptadas tras sufrir un ciberataque
La principal prioridad de las empresas españolas ha sido la instalación de soluciones de monitorización de seguridad de TI, como SIEM (Security Information and Event Management o Gestión de Eventos e Información de Seguridad), en un 30 % de las compañías, seguida de la implantación o actualización de soluciones de seguridad en los dispositivos corporativos o personales de los empleados (27 %) y de la introducción o actualización de formaciones obligatorias en ciberseguridad para toda la plantilla (27 %).
"Los incidentes de ciberseguridad suelen tener consecuencias mucho más graves para las pequeñas y medianas empresas que para las grandes corporaciones, ya que en algunos casos pueden llegar a poner en riesgo la propia supervivencia de estos negocios con recursos limitados", comenta Ilya Markelov, head of unified platform product line en Kaspersky.
Kaspersky recomienda que las pymes implementen soluciones especializadas adaptadas a su presupuesto, tamaño y sector.
Aconseja, además, la puesta en marcha de controles estrictos de acceso, con revocación rápida de permisos cuando un empleado abandone la organización; copias de seguridad diarias; y formación continua sobre navegación segura y gestión de contraseñas.