Lectura del panorama de amenazas para empresas e instituciones en España y LATAM, elaborada por el equipo de análisis de SYRA360. Seis vectores, nivel asignado y una recomendación accionable por cada uno.
7d 9h
AI Act · 02.08.2026
01
Vectores críticos
03
Vectores altos
02
Vectores medios
01Phishing con IA generativa · deepfakes
CRÍTICO
Los ataques de ingeniería social han dado un salto cualitativo: voces clonadas de directivos, vídeos falsos y correos indistinguibles de los legítimos. El eslabón humano vuelve a ser el vector número uno, ahora contra empleados entrenados para detectar el phishing clásico.
Recomendación SYRA360: Protocolos de verificación fuera de banda para pagos y órdenes sensibles, simulacros con deepfakes reales y formación específica para dirección y finanzas.
02Ransomware y extorsión de datos
ALTO
El modelo ha mutado de cifrar a extorsionar: exfiltración silenciosa y amenaza de publicación. Las pymes proveedoras de grandes compañías son la puerta de entrada preferida.
Recomendación SYRA360: Copias inmutables verificadas, segmentación de red, plan de respuesta ensayado y decisión previa (y por escrito) sobre política de negociación.
03Compromiso de cadena de suministro
ALTO
Ataques a través de proveedores de software y servicios con acceso privilegiado. NIS2 traslada la responsabilidad al órgano de dirección, incluyendo el riesgo de terceros.
Recomendación SYRA360: Inventario de terceros con acceso, cláusulas de seguridad en contratos y evaluación continua de los proveedores críticos.
04DDoS · hacktivismo geopolítico
ALTO
Campañas de denegación de servicio ligadas a tensión geopolítica contra banca, energía, transporte y administraciones. Baratas de lanzar, caras de sufrir.
Recomendación SYRA360: Mitigación DDoS contratada antes del incidente, no durante; y ejercicio de continuidad con el escenario 'web caída 48h'.
05Drones no autorizados en infraestructuras
MEDIO
Sobrevuelos de instalaciones críticas, eventos y perímetros corporativos con fines de vigilancia hostil o intrusión. La normativa avanza más despacio que la amenaza.
Recomendación SYRA360: Evaluación de exposición aérea del perímetro, protocolo de detección y respuesta, y coordinación con AESA y FCSE donde proceda.
06Amenaza interna · fuga de información
MEDIO
Empleados y colaboradores con acceso legítimo siguen siendo el origen de una parte sustancial de los incidentes graves, por malicia o por descuido.
Recomendación SYRA360: Mínimo privilegio real (no teórico), monitorización de accesos a información sensible y proceso de salida que revoque accesos el mismo día.
Sobre este informe
El radar es una evaluación cualitativa del equipo de análisis de SYRA360, revisada periódicamente a partir de fuentes abiertas (ENISA, INCIBE, CCN-CERT), telemetría de proyectos y experiencia operativa en España y LATAM. No sustituye a un análisis de riesgos específico de tu organización — para eso está el diagnóstico.
Utilizamos cookies para mejorar tu experiencia, analizar el tráfico y personalizar contenidos. Puedes aceptar todas, personalizar tus preferencias o rechazar las no esenciales.