El malware va ser la principal amenaça, amb 55.411 incidents. El va seguir el frau en línia, amb 45.445 casos (quatre de cada deu), en el qual el phishing va ser la tècnica predominant, amb 25.133 episodis. L’INCIBE va comptabilitzar a més 3.849 robatoris d’informació i 401 incidents en operadors essencials i importants, les entitats subjectes a la directiva europea NIS2.
Sergio García Estradera, gerent de la consultora tecnològica i3e, subratlla que el phishing continua funcionant perquè es dirigeix a les persones: “Un correu ben escrit que suplanta un proveïdor o un banc enganya avui amb més facilitat que fa dos anys, perquè la intel·ligència artificial ha eliminat les faltes i els errors que abans el delataven. Sense formació contínua a la plantilla, la millor tecnologia es queda curta”.
La tendència continua a l’alça el 2026
Les dades d’enguany confirmen l’escalada. Segons Check Point Research, les empreses espanyoles van patir a l’agost una mitjana de 2.192 ciberatacs setmanals, un 8% més que el mateix mes del 2025. Al món es van publicar 1.042 atacs de ransomware, gairebé el doble que un any abans. La línia d’ajuda en ciberseguretat 017 de l’INCIBE, per part seva, va rebre 95.064 consultes en el primer semestre, un 92% més que en el mateix període de l’any anterior.
Les pimes són el blanc més exposat. Un informe de Kaspersky publicat al setembre revela que el 86% de les petites i mitjanes empreses espanyoles va patir almenys un ciberincident l’últim any, i que el phishing va afectar el 27% d’elles, per sobre de la mitjana mundial. El gerent de i3e ho explica així: “Una pime té avui la mateixa exposició que una gran companyia, però rares vegades els mateixos recursos. Un atac de ransomware pot deixar-la parada setmanes, i moltes no tenen una còpia de seguretat fora de la seva xarxa que els permeti tornar a arrencar”.
La intel·ligència artificial està accelerant el fenomen. El Global Threat Report 2026 de CrowdStrike registra un augment del 89% en els atacs basats en IA. El temps mitjà que triga un atacant a moure’s per una xarxa després de la intrusió es va reduir a 29 minuts, un 65% més ràpid que el 2024, amb un cas rècord de 27 segons.
El director de Processos i Seguretat de cdmon posa el focus en aquesta velocitat: “Quan un atacant pot moure’s per una xarxa en menys de mitja hora, l’empresa que depèn de detectar i reaccionar manualment ja arriba tard: la resposta ha de ser automàtica, detectant patrons. A més, la xarxa ha d’estar segmentada, amb un sistema d’accessos i privilegis mínims, i doble factor d’autenticació en els sistemes, per a mitigar al màxim aquests atacs”.
L’impacte econòmic també creix. L’informe Cost of a Data Breach 2026 d’IBM situa el cost mig mundial d’una bretxa de dades en 4,99 milions de dòlars. Una de cada quatre bretxes malicioses ja utilitza intel·ligència artificial, i en aquests casos el cost puja fins a uns 6 milions.
Sergio García afegeix que la IA també obre riscos dins de les pròpies empreses: “Donar a un agent d’intel·ligència artificial capacitat per a actuar sobre els sistemes sense límits clars obre una nova superfície d’atac. Abans d’automatitzar, cal definir què pot fer, amb quines dades i qui ho supervisa”.














