Microsoft presentó la séptima edición del Microsoft Digital Defense Report 2026, que analiza la actividad de amenazas cibernéticas observada entre el 1 de julio de 2025 y el 30 de junio de 2026, y revela cómo la IA, el compromiso de identidades y la creciente interconexión de los riesgos están transformando el panorama de la ciberseguridad.
En Argentina, este estudió reveló que el país se ubicó en el lugar 40 a nivel global y sexto en las Américas entre los países donde los clientes fueron impactados con mayor frecuencia por actividad cibernética.
A partir del análisis de más de 165 billones de señales de seguridad procesadas diariamente, el reporte identificó tres cambios que están redefiniendo la ciberseguridad: la IA está acelerando tanto los ataques como las capacidades de defensa, las identidades continúan siendo una de las principales vías de acceso para los atacantes y los incidentes cibernéticos pueden generar consecuencias que se extienden mucho más allá de la víctima original.
“La ciberseguridad ya no consiste únicamente en responder a incidentes, sino en interrumpir los ecosistemas criminales que los hacen posibles. En Microsoft combinamos inteligencia de amenazas, acciones legales y colaboración con autoridades y socios estratégicos para dificultar las operaciones de los ciberdelincuentes y ayudar a las organizaciones a mantenerse protegidas”, señaló Jimena Mora, abogada corporativa senior, Unidad de Crímenes Digitales (DCU) de Microsoft.
A nivel global, esta aceleración también está reduciendo el tiempo disponible para responder. Microsoft señala que el tiempo entre el descubrimiento de una vulnerabilidad y su explotación puede ser inferior a 24 horas, lo que reduce el margen disponible para que las organizaciones identifiquen y respondan ante un ataque.
Los datos también muestran el papel que siguen desempeñando las identidades y credenciales en los ataques. El phishing representó 23% a nivel global de las intrusiones observadas, mientras que más del 52% de las intrusiones que involucraron cuentas comprometidas derivaron en el robo adicional de credenciales, lo que muestra cómo un acceso inicial puede extenderse rápidamente.
A nivel global, los riesgos también están cada vez más interconectados: una sola cuenta, proveedor, plataforma o servicio comprometido puede generar consecuencias más allá de la víctima original y extenderse entre organizaciones, industrias y fronteras.
Frente a este panorama, Microsoft señala tres prioridades para las organizaciones: proteger las identidades, responder más rápido y fortalecer la resiliencia. Esto implica implementar mecanismos sólidos de autenticación, reducir la dependencia de contraseñas y reforzar la seguridad de las cuentas de mayor valor, así como disminuir el tiempo entre la detección y respuesta de una amenaza, automatizar procesos cuando sea posible y poner a prueba periódicamente sus planes de respuesta ante incidentes.
Al mismo tiempo, las organizaciones deben prepararse para mantener sus operaciones críticas durante una disrupción, comprender sus principales dependencias y contar con planes que les permitan recuperarse con rapidez.
Fuente: Microsoft