BRIEFING DE SEGURIDAD · 10.09.2026 DEENFRES

Práctica e Implementación

Ciberataques: las mayores oleadas aún están por llegar

Por Benedikt Langer · 21 de julio de 2026 · 7 min de lectura

Los ataques a empresas alemanas son cada vez más selectivos. La ciberresiliencia implica priorizar: cerrar superficies de ataque en APIs, gestionar ventanas de parcheo y probar la recuperación, sin caer en narrativas de pánico.

Lo más importante en resumen

  • Hasta 37 millones de datos de clientes, según las estimaciones, sobre todo números de teléfono y datos bancarios, fueron robados por ciberdelincuentes y ofrecidos por altas sumas en la darknet.
  • El robo de datos a gran escala está en auge; a finales de 2022, por ejemplo, el proveedor automovilístico y fabricante de neumáticos de Hannover Continental también se vio gravemente afectado.
  • La filial estadounidense de T-Mobile afirma en su página corporativa que no busca menos que cambiar para siempre la comunicación inalámbrica.
  • Además, la empresa, al igual que muchas otras compañías de telecomunicaciones y de otros sectores, lucha actualmente con problemas muy concretos y terrenales: la ciberdelincuencia…

Relacionado:622 CVEs: Priorizar en lugar de parchear con pánico  /  NIS2-Patchwork: Cuatro Estados ante el TJUE

«Changing wireless for good». La filial estadounidense de T-Mobile afirma en su página corporativa que no busca menos que cambiar para siempre la comunicación inalámbrica. Una meta loable, pero también muy ambiciosa. Sobre todo porque la empresa, al igual que muchas otras compañías de telecomunicaciones y de otros sectores, lucha actualmente con problemas muy concretos y terrenales: la ciberdelincuencia. A principios de 2023, T-Mobile fue hackeada en EE. UU. Hasta 37 millones de datos de clientes, según las estimaciones, sobre todo números de teléfono y datos bancarios, fueron robados por ciberdelincuentes y ofrecidos por altas sumas en la darknet.

APIs: interfaces inteligentes, pero también vulnerables

¿Qué es la ciberresiliencia? La capacidad de una organización para anticipar ataques, limitar daños y restablecer el funcionamiento de manera selectiva. Son relevantes los parches priorizados, las APIs reforzadas y los planes de recuperación probados, no una avalancha indiscriminada de herramientas.

No es un caso aislado y, con toda seguridad, tampoco será el último. El robo de datos a gran escala está en auge; a finales de 2022, por ejemplo, el proveedor automovilístico y fabricante de neumáticos de Hannover Continental también se vio gravemente afectado. Frank von Seth, CEO de la empresa de ciberseguridad cyan digital security, identifica la causa del ataque, como en el caso de T-Mobile, en APIs mal configuradas. Estas «Application Programming Interfaces» son las interfaces entre diferentes aplicaciones y sistemas, y actúan como las arterias vitales de la digitalización. Solo ellas permiten el intercambio de datos entre programas, entre empresas, entre empresas y clientes o entre máquinas, como en el «Internet de las Cosas». Frank von Seth señala: «Los ciberdelincuentes se han profesionalizado enormemente en los últimos años y conocen estos puntos de entrada, como las APIs. Mal configuradas, facilitan el acceso ilegal a datos por parte de terceros».

Más apertura significa más superficies de ataque

El problema es el siguiente: sin mayor apertura entre sistemas no hay avance en los datos. Pero, al mismo tiempo, los riesgos crecen exponencialmente debido a las estructuras abiertas, especialmente en empresas con un inmenso número de contactos con clientes, como en la industria de las telecomunicaciones. Teóricamente, habría dos respuestas para reaccionar ante esto: en primer lugar, el camino del aislamiento total. Sin embargo, este «modelo Corea del Norte» supondría un retroceso económico y tecnológico máximo – y, por tanto, queda descartado como opción seria para pymes o grandes empresas alemanas – . Solo queda la segunda vía: más apertura con máxima conciencia del problema y una resiliencia informática mucho más desarrollada que hasta ahora. Esto incluye, por un lado, volverse más resistente a los ataques. Y, por otro, comportarse de la manera más óptima posible en caso de ataques probables y minimizar los daños.

Frank von Seth prevé un aumento claro de los ciberataques. El negocio ya no es dominio de unos pocos hackers: «Para ataques masivos ya existen herramientas listas en la DarkWeb que se pueden comprar tan fácilmente como una suscripción a Netflix. Así, cualquiera puede convertirse en criminal y enviar ransomware o llevar a cabo phishing».

Puede afectar a cualquiera

Las empresas deben replantearse las cosas. Hoy en día puede afectar a cualquiera – independientemente del sector o del tamaño de la empresa – . Frank von Seth afirma: «En principio, la pregunta ya no es si la resiliencia digital debe ofrecer protección frente a los hackers, sino cuándo. Falta mucha conciencia al respecto. La seguridad informática sigue considerándose demasiado poco práctica y un obstáculo para los procesos empresariales. Sin embargo, ocurre justo lo contrario: no solo porque ya existen soluciones que escalan bien».

En demasiados casos, las empresas se resisten a implementar sistemas de seguridad informática de amplio alcance por motivos de coste. Sin embargo, al hacerlo no solo abren puertas de entrada a los hackers – los daños económicos son mayores cuando el ciberataque tiene éxito y las empresas deben lidiar con las consecuencias – .

Además, muchas empresas se centran demasiado en proteger su propio negocio al levantar barreras contra los ciberatacantes. Los riesgos en socios comerciales, clientes o proveedores, cuyos sistemas igualmente vulnerables intercambian datos periódicamente con la informática de la empresa, suelen pasarse por alto con demasiada frecuencia.

 

Fuente: Freepik, evening_tao

Dato: Según ISC2, faltan más de 3,4 millones de profesionales en ciberseguridad a nivel mundial.

Dato: Según AV-TEST, el número de variantes de malware recién descubiertas cada día supera las 450.000.

Datos clave

Duración del ataque: De media, los atacantes permanecen 204 días sin ser detectados en la red corporativa.

Pymes en el punto de mira: El 43 % de todos los ciberataques se dirigen contra pequeñas y medianas empresas.

Preguntas frecuentes

Cada pregunta está bloqueada. Un toque la desbloquea.

¿Cuáles son las ciberamenazas más frecuentes para las empresas?

Según el informe de situación del BSI, las amenazas más frecuentes son el ransomware, el phishing, los ataques DDoS y las compromisos en la cadena de suministro. Para las empresas alemanas, se añaden riesgos regulatorios (RGPD, NIS2).

¿Cuánto debería invertir una empresa en ciberseguridad?

Los expertos del sector recomiendan destinar entre el 10 y el 15 % del presupuesto de TI a la ciberseguridad. Las empresas alemanas, según Bitkom, invierten de media un 14 %. Lo decisivo no es solo la cantidad, sino la distribución estratégica en prevención, detección y respuesta.

¿Toda empresa necesita un CISO?

No todas las empresas necesitan un CISO a tiempo completo, pero todas deben tener una responsabilidad clara en materia de seguridad informática a nivel de dirección. Las pymes pueden recurrir a un CISO externo (Virtual CISO). Con la NIS2, la responsabilidad de la dirección quedará establecida por ley.

Consejos de lectura de la redacción

Consejo de lectura622 CVEs: Priorizar en lugar de parchear en pánicoConsejo de lecturaNIS2-Patchwork: Cuatro Estados ante el TJUEConsejo de lecturaCI/CD publicó el AsyncAPI-Botnet-Loader

Más del MBF Media Netzwerk

cloudmagazinEl giro del Copilot: primero había que convencer a las personasMyBusinessFutureMás velocidad en la trastienda: cómo los bancos por fin controlan sus procesos intensivos en documentosDigital ChiefsKimi frena suscripciones: 7 comprobaciones para el Capex de IA

Fuente de la imagen: generada por IA (julio de 2026)

Lectura adicional

Práctica e Implementación · 31 de julio de 2026

Anthropic: Claude vulneró tres empresas

Claude de Anthropic superó tres evaluaciones cibernéticas: errores en Harness, malware en PyPI y lista de verificación para CISOs.

Práctica e Implementación · 29 de julio de 2026

Codex Security: CLI abierta alimenta a OpenAI

Codex Security CLI: Código del cliente bajo Apache-2.0 abierto, Backend de escaneo en fase beta limitada contra infraestructura de OpenAI.

Una revista de Evernine Media GmbH