Uno de cada cuatro ciberataques ya utiliza IA y eleva el coste medio a 6 millones de dólares

La inteligencia artificial ya no solo está cambiando la forma en que las empresas trabajan, también está transformando el panorama de la ciberseguridad. Según el informe Cost of a Data Breach 2026 de IBM, uno de cada cuatro ataques maliciosos registrados durante el último año utilizó técnicas basadas en IA, un 56 % más que el año anterior. Además, estas brechas tuvieron un coste medio de 6 millones de dólares, alrededor de un millón más que el coste medio global de una filtración de datos, situado en 4,99 millones de dólares.

Las claves del informe de IBM en 30 segundos

  • Uno de cada cuatro ataques analizados empleó inteligencia artificial, un 56 % más que un año antes.
  • Las brechas con IA costaron de media 6 millones de dólares, frente a los 4,99 millones del conjunto de incidentes.
  • Más del 20 % de las organizaciones sufrió ataques dirigidos contra modelos o aplicaciones de IA.
  • Las infraestructuras críticas concentraron el 62 % de los ataques impulsados por IA.
  • IBM señala que el uso de IA y automatización en las operaciones de seguridad puede reducir el coste de una brecha en cerca de 2 millones de dólares.

El estudio, elaborado por el Ponemon Institute y patrocinado por IBM, analiza 602 brechas de seguridad registradas entre marzo de 2025 y febrero de 2026 en organizaciones de todo el mundo. Los resultados reflejan un cambio importante en la economía del cibercrimen: mientras la inteligencia artificial reduce el tiempo y el coste necesarios para lanzar ataques, las empresas siguen destinando cada vez más recursos para detectarlos, contenerlos y recuperarse de ellos.

IBM sostiene que esta diferencia está modificando el equilibrio entre atacantes y defensores. Herramientas capaces de generar campañas de phishing, crear identidades falsas mediante deepfakes o desarrollar código malicioso con ayuda de IA permiten automatizar tareas que antes requerían más tiempo y conocimientos especializados.

La IA también se convierte en un objetivo

El informe pone de manifiesto otra tendencia relevante: la propia inteligencia artificial ya es un objetivo de los ciberdelincuentes.

Más del 20 % de las organizaciones participantes afirmó haber sufrido una brecha que afectó directamente a modelos o aplicaciones de IA. Sin embargo, IBM destaca que el problema no suele estar en los modelos en sí, sino en los sistemas que los rodean.

Las causas más frecuentes fueron:

  • API comprometidas (27 %).
  • Aplicaciones o complementos vulnerables (27 %).
  • Configuraciones incorrectas en entornos cloud que alojaban cargas de trabajo de IA (27 %).

Estos datos reflejan que muchas organizaciones están incorporando servicios de inteligencia artificial más rápido de lo que adaptan sus controles de seguridad.

Infraestructuras críticas y ransomware, entre los principales afectados

Las infraestructuras críticas concentraron el 62 % de los ataques impulsados por IA identificados en el estudio.

Dentro de estos sectores, IBM destaca especialmente:

  • Servicios financieros, con un coste medio por incidente de 6,3 millones de dólares.
  • Empresas energéticas, con una media de 5,2 millones de dólares.

El informe también detecta un aumento de los ataques de ransomware. El 39 % de las organizaciones afectadas informó haber sufrido este tipo de incidente, frente al 34 % registrado el año anterior.

Además del cifrado de sistemas, los grupos criminales utilizan cada vez más la presión reputacional como mecanismo de extorsión. Según IBM, el 41 % de los ataques buscó dañar la imagen pública de la organización, por delante del robo de datos de empleados (35 %) o de propiedad intelectual (31 %).

La automatización reduce el impacto económico

Aunque la inteligencia artificial está facilitando el trabajo de los atacantes, IBM señala que también puede convertirse en una herramienta eficaz para la defensa.

Las organizaciones que utilizan ampliamente IA y automatización en sus operaciones de seguridad redujeron el coste de las brechas en cerca de 2 millones de dólares de media respecto a aquellas que no emplean estas tecnologías. Aun así, aproximadamente una de cada cuatro organizaciones todavía no las ha incorporado a sus centros de operaciones de seguridad.

El informe también identifica otras áreas de mejora.

Solo el 37 % de las organizaciones cifran los datos sensibles tanto en reposo como durante su transmisión, mientras que únicamente el 34 % dispone de visibilidad completa sobre sus activos criptográficos. IBM considera que estas carencias cobran aún más importancia a medida que las empresas comienzan a prepararse para los riesgos asociados a la computación cuántica.

Las empresas aceleran las inversiones en ciberseguridad

Como complemento al informe principal, el Ponemon Institute realizó una encuesta adicional entre parte de las organizaciones participantes.

El 85 % afirmó que prevé aumentar sus inversiones en seguridad tras conocer las capacidades de los modelos de IA más avanzados, una cifra superior al 64 % que inicialmente aseguraba incrementar el presupuesto únicamente después de sufrir una brecha de seguridad.

Para IBM, este cambio refleja que muchas empresas comienzan a actuar de forma preventiva, reforzando la protección de identidades, automatizando la detección de amenazas y acelerando la corrección de vulnerabilidades antes de que puedan ser explotadas.

Preguntas frecuentes

¿Cuánto cuesta de media una brecha de seguridad impulsada por IA?

Según IBM, el coste medio alcanza los 6 millones de dólares, aproximadamente un millón más que la media global de todas las brechas analizadas.

¿Qué porcentaje de ataques utiliza inteligencia artificial?

El informe indica que uno de cada cuatro ataques maliciosos empleó técnicas basadas en IA durante el periodo analizado.

¿Qué sectores sufren más ataques con IA?

Las infraestructuras críticas concentraron el 62 % de estos incidentes, especialmente los sectores financiero y energético.

¿Puede la IA ayudar también a defenderse?

Sí. IBM afirma que las organizaciones que utilizan IA y automatización en sus operaciones de seguridad reducen el coste medio de las brechas en cerca de 2 millones de dólares.

encuentra artículos

newsletter

Recibe toda la actualidad del sector tech y cloud en tu email de la mano de RevistaCloud.com.

Suscripción boletín

LO ÚLTIMO