El último Global Cybersecurity Outlook 2026, elaborado por el Foro Económico Mundial (WEF) junto a Accenture, marca un punto de inflexión en la percepción de riesgos cibernéticos globales. Según la encuesta de este informe (que incluye a más de 800 líderes empresariales de 92 países, entre los que hay más de 300 CIOs y más de un centenar de CEOs), el fraude habilitado por medios digitales ha desbancado al ransomware como la amenaza más urgente para los responsables de tecnología y seguridad.
Históricamente, este software malicioso que cifra datos y exige un rescate había sido el riesgo cibernético más temido por las organizaciones. Pero el año pasado este panorama cambió drásticamente: el 73 % de los encuestados afirmó haber sido afectado directa o indirectamente por fraude digital, y los CEOs lo posicionan ahora por encima del ransomware como principal preocupación de riesgo para sus negocios.
Este tipo de fraude contempla phishing (incluido vishing y smishing), fraude en pagos y robo de identidad, entre otras formas de engaño que socavan la confianza, afectan económicamente a empresas y ciudadanos y se aprovechan de la creciente digitalización de servicios.
El informe subraya que la inteligencia artificial no sólo está transformando la ciberdefensa, sino también la forma en que operan los atacantes. El 87 % de las organizaciones encuestadas reportan que las vulnerabilidades relacionadas con IA crecieron durante 2025, y el 94 % de los líderes esperan que la IA sea la fuerza más influyente en ciberseguridad este año.
Los delincuentes están sirviéndose de herramientas automatizadas para escalar ataques de phishing con personalización avanzada, simular comunicaciones confiables con mayor éxito y automatizar fraudes financieros y suplantaciones de identidad. Este uso de la IA está logrando que las campañas de fraude resulen más baratas, rápidas y eficaces, lo que explica en parte su expansión y su percepción como amenaza prioritaria por parte de los equipos directivos.
Diferencias de percepción entre CEOs, CISOs y CIOs
Mientras los CEOs colocan al fraude por delante del ransomware, los CISOs (Chief Information Security Officers) siguen marcando al ransomware y a la resiliencia de la cadena de suministro como preocupaciones clave.
Esta divergencia señala una brecha entre la visión estratégica de negocios -centrada en impactos financieros y de reputación- y la visión operativa de seguridad, donde siguen dominando los ataques que pueden paralizar sistemas críticos. Para los CIO y responsables tecnológicos, esto implica un reto: alinear prioridades tecnológicas con las de negocio, reforzando no solo capacidades de defensa técnica ante ataques tradicionales, sino también estrategias de prevención, detección y respuesta temprana ante fraude digital.
El reporte del WEF destaca, además, que la fragmentación geopolítica obliga a reconfigurar estrategias de defensa global y colaboración internacional, mientras que la confianza en la preparación nacional ante ciberataques está en descenso, con solo alrededor del 31 % de los encuestados confiando en la capacidad de sus países para responder a grandes incidentes.
Asimismo, las cadenas de suministro digitales siguen siendo vulnerables, con el 65 % de las grandes empresas citando a terceros y proveedores como una de las mayores barreras para una ciberresiliencia robusta. Asimismo, la brecha de talento en ciberseguridad continúa suponiendo un freno para la capacidad de defensa, especialmente en empresas más pequeñas y en regiones con menos recursos.

