Kaspersky ha publicado los resultados de su informe “Inside the 2026 SMB Threat Landscape: From Phishing and Scams to Fake AI Tools”, el cual advierte de que la ilusión de que las pequeñas y medianas empresas pueden pasar desapercibidas para los ciberdelincuentes, ha quedado obsoleta. A medida que las organizaciones avanzan en su digitalización y disminuye el coste de ejecutar ciberataques, los ciberdelincuentes dirigen sus objetivos hacia las empresas en fase de crecimiento.
Según refleja la investigación, solo el 14% de las pymes con menos de 500 empleados a nivel global logró evitar un ciberincidente en los últimos doce meses. En España, el análisis del segmento de pymes arroja una cifra idéntica, situando en el 86% la proporción de las organizaciones que sufrieron ciberataques durante el mismo periodo.
De acuerdo con el informe de Kaspersky, las organizaciones analizadas experimentaron un promedio de 3,2 tipos de incidentes de seguridad diferentes a lo largo del año. En el mercado español, el estudio identifica al phishing como la amenaza más recurrente entre las pymes, habiendo afectado al 27% de las empresas consultadas, una cifra superior a la media global de este segmento (20%). A este vector le siguen los ataques de malware masivo, los fraudes en factoras o pagos y el uso no autorizado de herramientas de administración, cada uno registrado por el 22% de las pymes en España.
La investigación pone de manifiesto que un 20% de las pymes españolas se enfrentó a ciberataques de compromiso del correo electrónico corporativo (BEC), ciberataques a la cadena de suministro, incidentes de acceso remoto externo y actividades de espionaje, mientras que un 17% sufrió brechas asociadas a la explotación de vulnerabilidades en herramientas de Inteligencia Artificial.
Al examinar los factores internos que incrementan el riesgo de sufrir ciberataques con éxito, el estudio de Kaspersky muestra diferencias entre el mercado español y el contexto internacional. En España, los tres problemas más citados por las pymes son la insuficiencia de las políticas de ciberseguridad corporativas, la falta de liderazgo de la dirección en materia de seguridad y la fatiga de los empleados provocada por el exceso de alertas, cada uno de ellos señalado por el 30% de las empresas encuestadas. Además, recoge que el 22% de las pymes españolas asocia sus vulnerabilidades a la falta de conocimientos del pers


























