Las organizaciones nunca han tenido mayor conciencia del riesgo cibernético. Sin embargo, convertir esa conciencia en resiliencia operativa nunca ha sido tan desafiante. El Evaluación de ciberseguridad de Bitdefender 2026 confirma que este es el caso, ya que los hallazgos de este año revelan una serie de contradicciones sorprendentes.
A continuación se muestran algunos ejemplos, basados en una encuesta independiente realizada a 1200 profesionales de TI y ciberseguridad en seis países.
- TI y seguridad los líderes creen Tienen suficiente visibilidad sobre el uso de la IA de los empleados, mientras que muchos los practicantes de primera línea no están de acuerdo.
- Los equipos de seguridad comprenden la importancia de reducir la superficie de ataque, pero a menudo carecen de las habilidades, los recursos o la estrategia para hacerlo.
- La IA domina las conversaciones sobre ciberseguridad, pero en algunos casos desvía la atención de técnicas de ataque más frecuentes que ya causan daños importantes.
- Aunque las organizaciones dicen que reconocen la importancia de la transparencia después de una infracción, muchos profesionales todavía informan que se les presiona para permanecer en silencio, incluso si la infracción es denunciable.
En conjunto, estos hallazgos apuntan a una industria que lucha con una nueva realidad: la brecha entre conciencia y resiliencia.
La IA se ha convertido en la mayor prioridad y el mayor punto ciego
La inteligencia artificial se ha convertido rápidamente en parte de las operaciones comerciales cotidianas, ya sea que los equipos de seguridad lo hayan planificado o no. Sin embargo, la visibilidad de ese uso sigue siendo sorprendentemente inconsistente.
Mientras que el 51,8% de los encuestados cree que tiene visibilidad total del uso de IA autorizado y no autorizado, el 47,4% admite que tiene sólo una visibilidad parcial o nula de las herramientas de IA en la sombra o de las cuentas personales de IA que se utilizan para el trabajo.
La desconexión se vuelve aún más sorprendente cuando se compara el liderazgo con los profesionales. Casi el 58% de los directivos creen que tienen una visibilidad completa, mientras que sólo el 45,9% de los profesionales están de acuerdo.
La implicación: muchas organizaciones pueden estar tomando decisiones estratégicas basadas en una imagen incompleta de su exposición a la IA.
La mayoría está de acuerdo en que la reducción de la superficie de ataque es importante: pocos pueden lograrla
Reducir la exposición innecesaria se ha convertido en una de las prioridades más aceptadas de la ciberseguridad. En realidad hacerlo es otra cuestión.
Los encuestados identificaron el mantenimiento de políticas y excepciones más estrictas (38%), el miedo a interrumpir las operaciones comerciales (35,4%) y los recursos limitados (34,6%) como los mayores obstáculos para reducir la superficie de ataque. Otro 33,8% citó incertidumbre sobre qué herramientas legítimas necesitan realmente los usuarios individuales, y esa cifra aumentó al 48,8% entre las organizaciones estadounidenses.
El desafío no es convencer a nadie del valor de reducir la superficie de ataque; en cambio, se trata de encontrar una manera de hacerlo dinámicamente, sin interrumpir la productividad ni crear una carga operativa adicional.
La IA domina la atención y se ignoran las amenazas más frecuentes
En la evaluación de este año, los profesionales de la seguridad clasifican las amenazas relacionadas con la IA como sus tres principales preocupaciones en materia de ciberseguridad. Esto incluye: malware automutante (55,9%), filtración de datos públicos de LLM (53,5%) y técnicas de evasión impulsadas por IA (52,5%), todas calificadas como riesgos altos o extremos por los encuestados.
Sin embargo, la inteligencia sobre amenazas actual presenta un panorama más matizado.
En lugar de inventar técnicas de ataque completamente nuevas, los adversarios están utilizando en gran medida la IA para mejorar las técnicas existentes, como hacer que las campañas de phishing sean más convincentes, automatizar el reconocimiento y acelerar la ejecución de ataques.
Mientras tanto, uno de los métodos de ataque más frecuentes en la actualidad sigue recibiendo comparativamente poca atención.
Bitdefender Labs descubrió recientemente que el 84% de los ataques de alta gravedad aprovecharon las técnicas Living off the Land (LOTL) abusando de herramientas legítimas ya presentes dentro del entorno. Sin embargo, sólo uno de cada cinco encuestados clasificó los ataques LOTL entre sus tres principales preocupaciones.
Esto sugiere que, si bien la IA merece atención, las organizaciones no pueden permitirse el lujo de perder de vista las amenazas que ya tienen éxito en la actualidad.
La transparencia sigue siendo uno de los desafíos más difíciles de la ciberseguridad
Quizás el hallazgo más sorprendente de este año no tenga que ver con los atacantes en absoluto.
Se trata de cultura organizacional.
Más de la mitad (55,2%) de los encuestados que sufrieron una infracción durante los doce meses anteriores dicen que se les ordenó mantener el incidente confidencial a pesar de creer que las autoridades deberían haber sido notificadas.
La cifra se eleva al 68,6% en Estados Unidos.
Estos hallazgos plantean preguntas importantes sobre la gobernanza, el cumplimiento y la confianza. Responder eficazmente a un incidente cibernético ya no se mide únicamente por la recuperación técnica. Cada vez más, la resiliencia incluye transparencia, rendición de cuentas y confianza en la toma de decisiones cuando ocurren incidentes.
La conciencia ya no es suficiente
Tomado individualmente, cada hallazgo es interesante. En conjunto, revelan algo mucho más grande.
Las organizaciones comprenden los riesgos cibernéticos actuales mejor que nunca. Saben que la IA introduce una nueva exposición. Reconocen la importancia de reducir la superficie de ataque. Aprecian la necesidad de transparencia y resiliencia.
Lo que sigue siendo difícil es poner en práctica esa comprensión y al mismo tiempo equilibrar la productividad, la complejidad, el cumplimiento y los recursos limitados.
Ese es el verdadero desafío de definir la ciberseguridad en 2026.
Vea cómo se compara su organización
Para explorar los resultados completos, compare las tendencias regionales y compare su organización con 1200 profesionales de ciberseguridad en todo el mundo:
Porque las organizaciones mejor preparadas para las amenazas del mañana no se limitarán a comprender los riesgos: serán las que sepan cómo convertir esa comprensión en resiliencia.


