Ir al contenido

Las principales conclusiones del informe 2026 son las siguientes:

  • Aumentan las violaciones de identidad y se disparan los costes
  • El secuestro del servicio de asistencia se perfila como una gran amenaza
  • El optimismo en torno a la IA es grande, pero el progreso sin contraseña se estanca

LONDRES, Reino Unido, 10 de diciembre de 2025. Un nuevo informe global de RSA, líder en seguridad de identidades, revela que este año se han producido más violaciones de datos y más costosas que el año pasado. El 2026 Informe RSA ID IQ revela información crítica de más de 2100 profesionales de la ciberseguridad, la gestión de identidades y accesos (IAM) y las tecnologías de la información sobre la frecuencia con la que las identidades fallan en las organizaciones, las repercusiones financieras que sufrieron sus organizaciones cuando esto ocurrió, las actitudes sobre el potencial de la IA en materia de ciberseguridad, los factores que limitan el crecimiento de la autenticación sin contraseña y mucho más. El informe también detalla las diferencias clave que distinguen a las organizaciones británicas del resto del mundo.

Entre las principales conclusiones figuran:

  • Aumenta la frecuencia de las violaciones de identidad: 69% de organizaciones globales sufrieron una violación relacionada con la identidad en los últimos tres años, lo que supone un aumento interanual de 27 puntos porcentuales. Ese aumento relativo de 64% sugiere un aumento de los ataques de identidad exitosos, una mejor detección o notificación, o ambas cosas. En cualquier caso, el informe muestra que el entorno de riesgo de identidad se ha vuelto aún más peligroso. El Reino Unido informó del daño más significativo derivado de las violaciones relacionadas con la identidad, ya que 47% de los encuestados británicos afirmaron que las violaciones de identidad causaron un daño importante a su organización.
  • Los costes de las violaciones de identidad aumentaron: 451 TP14T de organizaciones globales afirmaron que el coste de una violación relacionada con la identidad superaba el coste típico de una violación según la definición de IBM. En particular, 241 TP14T de organizaciones afirmaron que los costes superaban los 1 TP15T10M, lo que supone un aumento interanual de tres puntos porcentuales con respecto a la encuesta del año anterior.
  • Los ataques de ingeniería social y la evasión del servicio de asistencia informática son una de las principales amenazasTras los sonados casos de violaciones de seguridad en Marks & Spencer, Co-Op, MGM Resorts y otras empresas, que se originaron en los servicios de asistencia informática de las organizaciones, el 65% de las organizaciones están muy preocupadas por un ataque similar, y el 51% consideran que los ataques que eluden los servicios de asistencia son su riesgo más importante. En comparación con el resto del mundo, los encuestados británicos manifestaron el mayor grado de preocupación por que el servicio de asistencia de su organización no pudiera detener un ataque de ingeniería social.
  • La adopción sin contraseña se enfrenta a obstáculos: 90% de organizaciones a nivel mundial informaron de dificultades para avanzar hacia la autenticación sin contraseña. Esta dificultad se refleja en el comportamiento de los usuarios, ya que 57% siguen sin utilizar la autenticación sin contraseña como método principal. Las organizaciones británicas informaron de uno de los avances más lentos en la implementación de la autenticación sin contraseña, con un 72% que afirmó que sus usuarios tenían que depender de contraseñas para autenticarse la mayor parte del tiempo.,
  • Optimismo y adopción de la IA en ciberseguridad: El sector de la ciberseguridad se muestra muy optimista con respecto a la IA, ya que el 83% espera que beneficie más a la ciberseguridad que a la ciberdelincuencia en los próximos tres años. Este optimismo se traduce en acciones: el 91% de las organizaciones tiene previsto implementar la IA en su infraestructura tecnológica este año, lo que supone un aumento de 12 puntos porcentuales con respecto al año anterior.

"La 2026 Informe RSA ID IQ subraya que la identidad falla con demasiada frecuencia en demasiadas organizaciones”, afirmó Greg Nelson, CEO de RSA. “La probabilidad de una brecha -y el coste de la inacción- son demasiado altos para que los líderes toleren el status quo. Por el contrario, estos nuevos hallazgos deberían instar a las organizaciones a actuar rápidamente para mantenerse seguras.”

“Las brechas relacionadas con la identidad explotaron en 2026, saltando de impactar a 42% de organizaciones a 69% en solo un año, con la ingeniería social de help desk emergiendo como un nuevo vector de ataque importante”, dijo Laura Marx, Chief Marketing and Growth Officer de RSA. “Es urgente que los líderes utilicen estos datos para evaluar sus capacidades de identidad y priorizar las acciones para mantenerse seguros.”

“El informe RSA ID IQ de 2026 demuestra que el Reino Unido se enfrenta a retos únicos en materia de ciberseguridad y a una creciente preocupación por que nuestros servicios de asistencia informática pongan en riesgo a las organizaciones de este país”, afirma Ben Tuckwell, director regional para EMEA Oeste. “Los responsables de seguridad británicos deberían descargar el informe para conocer las tendencias globales que configuran la seguridad de la identidad y los riesgos locales más pronunciados que diferencian al Reino Unido”.”

Recursos:

Descargar el informe RSA ID IQ 2026

Descargue la infografía del Informe RSA ID IQ 2026

Contáctenos:

teamrsa@axicom.com

Acerca de RSA:

RSA proporciona soluciones de ciberseguridad de misión crítica que protegen a las organizaciones más sensibles a la seguridad del mundo. RSA Unified Identity Platform proporciona una verdadera seguridad de identidad sin contraseña, acceso basado en riesgos, inteligencia de identidad automatizada y gobernanza de identidad integral en entornos en la nube, híbridos y locales. Más de 9.000 organizaciones de alta seguridad confían en RSA para gestionar más de 60 millones de identidades, detectar amenazas, proteger el acceso y permitir el cumplimiento normativo. Para obtener más información, visite nuestro sitio web contacto ventasencontrar un socio, o saber más sobre la RSA.