Saltar al contenido

    Informe · Rev. 07.2026

    12:44:55 UTC

    Radar de amenazas

    Lectura del panorama de amenazas para empresas e instituciones en España y LATAM, elaborada por el equipo de análisis de SYRA360. Seis vectores, nivel asignado y una recomendación accionable por cada uno.

    7d 9h
    AI Act · 02.08.2026
    01
    Vectores críticos
    03
    Vectores altos
    02
    Vectores medios

    01Phishing con IA generativa · deepfakes

    CRÍTICO

    Los ataques de ingeniería social han dado un salto cualitativo: voces clonadas de directivos, vídeos falsos y correos indistinguibles de los legítimos. El eslabón humano vuelve a ser el vector número uno, ahora contra empleados entrenados para detectar el phishing clásico.

    Recomendación SYRA360: Protocolos de verificación fuera de banda para pagos y órdenes sensibles, simulacros con deepfakes reales y formación específica para dirección y finanzas.

    02Ransomware y extorsión de datos

    ALTO

    El modelo ha mutado de cifrar a extorsionar: exfiltración silenciosa y amenaza de publicación. Las pymes proveedoras de grandes compañías son la puerta de entrada preferida.

    Recomendación SYRA360: Copias inmutables verificadas, segmentación de red, plan de respuesta ensayado y decisión previa (y por escrito) sobre política de negociación.

    03Compromiso de cadena de suministro

    ALTO

    Ataques a través de proveedores de software y servicios con acceso privilegiado. NIS2 traslada la responsabilidad al órgano de dirección, incluyendo el riesgo de terceros.

    Recomendación SYRA360: Inventario de terceros con acceso, cláusulas de seguridad en contratos y evaluación continua de los proveedores críticos.

    04DDoS · hacktivismo geopolítico

    ALTO

    Campañas de denegación de servicio ligadas a tensión geopolítica contra banca, energía, transporte y administraciones. Baratas de lanzar, caras de sufrir.

    Recomendación SYRA360: Mitigación DDoS contratada antes del incidente, no durante; y ejercicio de continuidad con el escenario 'web caída 48h'.

    05Drones no autorizados en infraestructuras

    MEDIO

    Sobrevuelos de instalaciones críticas, eventos y perímetros corporativos con fines de vigilancia hostil o intrusión. La normativa avanza más despacio que la amenaza.

    Recomendación SYRA360: Evaluación de exposición aérea del perímetro, protocolo de detección y respuesta, y coordinación con AESA y FCSE donde proceda.

    06Amenaza interna · fuga de información

    MEDIO

    Empleados y colaboradores con acceso legítimo siguen siendo el origen de una parte sustancial de los incidentes graves, por malicia o por descuido.

    Recomendación SYRA360: Mínimo privilegio real (no teórico), monitorización de accesos a información sensible y proceso de salida que revoque accesos el mismo día.

    Sobre este informe

    El radar es una evaluación cualitativa del equipo de análisis de SYRA360, revisada periódicamente a partir de fuentes abiertas (ENISA, INCIBE, CCN-CERT), telemetría de proyectos y experiencia operativa en España y LATAM. No sustituye a un análisis de riesgos específico de tu organización — para eso está el diagnóstico.

    Tu privacidad es importante

    Utilizamos cookies para mejorar tu experiencia, analizar el tráfico y personalizar contenidos. Puedes aceptar todas, personalizar tus preferencias o rechazar las no esenciales.