Las vacaciones de verano son sinónimo de desconexión, pero también de un uso todavía más intensivo del teléfono móvil. Billetes de avión o tren, reservas de hoteles, mapas, aplicaciones bancarias, fotografías, redes sociales o documentos personales viajan con nosotros en un único dispositivo que, en muchas ocasiones, concentra gran parte de nuestra vida digital. Por ello, dedicar unos minutos a revisar su seguridad antes de hacer las maletas puede ayudar a prevenir incidentes que compliquen el viaje.
ESET, compañía líder en ciberseguridad, ha publicado su SMB Cyber Readiness Index 2026, un estudio elaborado a partir de las respuestas de 4.400 responsables de pymes de 13 países, entre ellos 400 de España, que analiza el nivel de preparación de estas organizaciones ante los principales desafíos de ciberseguridad. Los datos muestran que el 45% de las pymes sufrió al menos un incidente de ciberseguridad durante los últimos 12 meses, mientras que un 14% experimentó más de uno. A pesar de ello, las empresas muestran una creciente confianza en su capacidad de protección: el 68% confía en poder prevenir ataques y el 75% considera que está preparada para responder ante un incidente.
Consultar un síntoma antes de pedir cita, pegar el resultado de una analítica para entender qué significa o preguntar si un tratamiento puede tener efectos secundarios se ha convertido en un gesto cada vez más habitual entre usuarios que buscan respuestas rápidas sobre su salud. Los chatbots de IA están disponibles a cualquier hora, responden en segundos y lo hacen con un tono tan seguro que pueden parecer una primera consulta médica. Sin embargo, esa comodidad también abre una zona de riesgo: una recomendación convincente puede no ser correcta y, al mismo tiempo, el usuario puede estar compartiendo información médica especialmente sensible con servicios cuyas garantías de privacidad, obligaciones legales o prácticas de intercambio de datos no siempre son equivalentes a las de un entorno sanitario.
El correo electrónico ha dejado de ser un simple canal de comunicación para convertirse en la llave de acceso a gran parte de nuestra vida digital. Es donde recibimos los enlaces para restablecer contraseñas, los códigos de verificación de un solo uso, las confirmaciones de reservas, las facturas o las alertas de seguridad de multitud de servicios. Precisamente por concentrar tanta información personal y profesional, las cuentas de correo se han convertido en uno de los principales objetivos de los ciberdelincuentes.
España continúa consolidándose como uno de los principales objetivos de la ciberdelincuencia a nivel mundial. Así lo refleja el nuevo ESET Threat Report H1 2026, elaborado a partir de la telemetría de la compañía y del trabajo de sus investigadores entre diciembre de 2025 y mayo de 2026, que sitúa a nuestro país como el tercer territorio con mayor volumen de ciberamenazas detectadas, solo por detrás de Japón y Polonia, y por encima de potencias como Estados Unidos o China.
Los resultados, presentados por Josep Albors, responsable de Investigación y Concienciación de ESET España, durante un webinar celebrado con medios y periodistas especializados, muestran un panorama marcado por la evolución de amenazas ya conocidas, que cada vez más aprovechan la inteligencia artificial para automatizar procesos, mejorar las campañas de ingeniería social y aumentar su eficacia.
Con millones de españoles ultimando sus vacaciones de verano, los ciberdelincuentes vuelven a poner el foco en uno de los momentos de mayor actividad online del año. La reserva de alojamientos, vuelos, billetes de tren o actividades turísticas se ha convertido en un terreno fértil para las estafas, que cada vez son más sofisticadas y difíciles de detectar.
Organismos como Europol llevan años advirtiendo de que los fraudes relacionados con viajes y reservas online aumentan durante los periodos vacacionales, especialmente cuando los usuarios buscan ofertas de última hora o realizan pagos con prisas. La combinación de la urgencia por reservar y el elevado volumen de transacciones convierte el verano en una oportunidad perfecta para los ciberdelincuentes.
La normalización del intercambio de contenido íntimo en redes sociales y aplicaciones de mensajería convive con una preocupante falta de conocimiento sobre cómo actuar ante situaciones de sextorsión, chantaje o difusión de contenido sin consentimiento. Así se desprende de una encuesta realizada por ESET España, compañía líder en ciberseguridad, en colaboración con OWN, entre más de 300 usuarios de su comunidad gamer.
“Desde OWN trabajamos cada día con una comunidad joven, digital y muy conectada, por eso creemos que es fundamental abrir conversaciones honestas sobre los riesgos que también existen en redes, apps de mensajería y entornos online. Los datos del estudio muestran que la presión para compartir contenido íntimo, la vergüenza a pedir ayuda y el desconocimiento sobre cómo actuar siguen siendo barreras reales. Para nosotros, colaborar con ESET España en esta iniciativa es una forma de aportar valor a la comunidad gamer, no desde el miedo, sino desde la información, la prevención y el acompañamiento”, señala Jon Fermín, COO de OWN.
Las redes sociales se han convertido en mucho más que un espacio para compartir contenido, conversar o descubrir marcas. También son ya, según ESET, compañía líder en ciberseguridad, uno de los principales puntos de entrada para fraudes cada vez más sofisticados, que aprovechan la cercanía y la confianza de plataformas como Instagram, Facebook o WhatsApp para lanzar engaños basados en la urgencia, los premios falsos, las inversiones irreales o la suplantación de identidad. En España, además, las estafas informáticas siguen marcando el pulso de la cibercriminalidad. Según el Ministerio de Interior, en 2025 se registraron más de 430.000 casos, el 88% de todos los ciberdelitos conocidos.
ESET Research ha colaborado en la operación internacional que ha permitido desarticular la infraestructura utilizada por la botnet Amadey y el infostealer Stealc, dos amenazas distribuidas bajo el modelo de malware como servicio (MaaS). La operación, coordinada por la Digital Crimes Unit (DCU) de Microsoft, BitSight, Lumen y Mitsui Bussan Secure Directions (MBSD), tuvo como objetivo inutilizar la infraestructura utilizada por los afiliados de ambas amenazas para dificultar sus operaciones cibercriminales.
Con la campaña de la Renta a punto de finalizar el próximo 30 de junio, los ciberdelincuentes están aprovechando la expectativa de miles de contribuyentes que esperan una devolución para lanzar nuevas campañas de fraude. ESET, compañía líder en ciberseguridad, ha detectado una nueva estafa que utiliza falsos reembolsos de Hacienda como gancho para robar información bancaria, documentación personal y credenciales de acceso a entidades financieras.