Si apilaras cada aviso de filtración de datos emitido en el primer semestre de 2026, la pila alcanzaría la termosfera. Eso no es hipérbole -- es el cálculo del Centro de Recursos contra el Robo de Identidad (ITRC).
El ITRC rastreó 1,803 compromisos de datos entre enero y junio de 2026. Solo el segundo trimestre registró 1,029 -- el segundo total trimestral más alto jamás registrado. Si el ritmo se mantiene, 2026 establecerá un nuevo récord anual, superando los 3,321 incidentes de 2025.
La IA Ha Entrado en la Brecha
Según el Informe de Costo de Filtraciones de Datos 2026 de IBM, una de cada cuatro filtraciones maliciosas ahora está habilitada por IA -- un aumento del 56% respecto al año anterior.
Los vectores de ataque impulsados por IA más comunes:
- Suplantación con deepfakes (45%) -- audio y video sintético que engaña a los empleados
- Malware habilitado por IA (19%) -- código que se adapta y evita la detección
- Phishing generado por IA (17%) -- correos tan convincentes que evitan los filtros
Las filtraciones habilitadas por IA cuestan un promedio de $6 millones -- aproximadamente $1 millón más que el promedio global de $4.99 millones. Los atacantes lanzan campañas por miles mientras los defensores gastan millones.
El Ángulo de MENA
El costo promedio de una filtración en Oriente Medio ha subido a $8 millones -- significativamente por encima del promedio global. Los servicios financieros y la energía enfrentan la mayor concentración de ataques impulsados por IA, con el 62% de los incidentes de infraestructura crítica.
El Aumento de Amenazas Internas
El ITRC rastreó 21 eventos de insiders maliciosos en el primer semestre de 2026 -- un aumento del 700% respecto a todo 2025. En toda la historia del seguimiento del ITRC, nunca había habido más de tres en un solo año.
Los despidos en el sector tecnológico y los esquemas de reclutamiento de estados impulsaron el aumento. El ITRC señaló las advertencias del FBI sobre Corea del Norte colocando trabajadores remotos de TI usando identidades robadas y videos de entrevistas con deepfake.
Cadena de Suministro: El Efecto Multiplicador
Solo 38 eventos iniciales de filtración generaron 280.6 millones de avisos a víctimas que afectaron a 206 entidades aguas abajo. El fallo de un proveedor que se propaga a cientos de socios sigue siendo una de las dinámicas más peligrosas de la ciberseguridad.
Los ataques de día cero alcanzaron 14 en el primer semestre de 2026, casi igualando los 17 de todo 2025 -- impulsados en parte por herramientas de IA que descubren fallos más rápido que los investigadores humanos.
La Brecha de Transparencia
Solo el 24% de los avisos de filtración en el primer semestre de 2026 incluyeron detalles del vector de ataque -- la tasa más baja jamás registrada por el ITRC, bajando del 93% en 2021.
Como dijo el presidente del ITRC James Lee: Donde vives determina si te enteras de una filtración, y si te enteras, qué te dicen.
Lo Que las Empresas Deben Hacer Ahora
Los informes de IBM e ITRC convergen en las mismas recomendaciones:
- Despliega IA defensivamente. Las organizaciones que usan IA y automatización en operaciones de seguridad reducen los costos de filtración en casi $2 millones en promedio.
- Adopta arquitectura de confianza cero. Las defensas perimetrales ya no resisten ataques impulsados por IA y amenazas internas.
- Vigila proveedores en tiempo real. Un proveedor comprometido puede generar cientos de millones de avisos.
- Cierra la brecha de gobernanza de IA. El 68% de las organizaciones afectadas por herramientas de IA no tenían plan de gobernanza.
- Exige transparencia. Solo el 24% de los avisos divulgan vectores de ataque.
La economía del cibercrimen ha cambiado fundamentalmente. La IA hace los ataques más rápidos y baratos mientras las filtraciones son cada vez más costosas. Las organizaciones que cierren esa brecha serán las que permanezcan en pie cuando salga el próximo informe.