← Todos los escenarios

Escenarios Spaghetti · Riesgo global

Ciberataque sistémico global

Un ataque informático coordinado paraliza a la vez los sistemas de los que depende la vida diaria: la electricidad, los bancos, las comunicaciones, el transporte. Su efecto se parece al de una tormenta solar, pero el origen es humano y deliberado, y se enfrenta de otra manera: con ciberdefensa, redes separadas entre sí y cooperación entre países.

Una sola actualización defectuosa bloqueó 8,5 millones de computadoras en un día. Las redes que sostienen el agua, la energía y las comunicaciones ya tienen intrusos esperando.

Ataques a infraestructura crítica

62 %

de los ataques con IA del estudio de 2026 apuntaron a infraestructura crítica, sobre todo finanzas y energía. Grupos estatales mantuvieron acceso oculto a redes de agua, energía y transporte durante al menos cinco años.

▼ Denuncias de ransomware a infraestructura crítica en EE. UU.: 870 en 2022, 1 193 en 2023 y +9 % en 2024

Tiempo de recuperación de servicios

247 días

tarda en promedio una empresa en identificar y contener una brecha, incluida la restauración de servicios (informe 2026). Recuperarse del todo suele llevar más de 100 días.

▼ Subió por primera vez tras cinco años de bajada (241 días en 2025)

Dependencia de proveedores únicos

8,5 millones

de computadoras con Windows quedaron bloqueadas el 19 de julio de 2024 por una sola actualización defectuosa de un proveedor de seguridad. Tres empresas concentran el 63 % de la nube mundial.

Acuerdos internacionales de ciberseguridad

3 de 40

ratificaciones necesarias para que entre en vigor la primera convención de la ONU contra el ciberdelito, adoptada en diciembre de 2024. Tiene 95 firmas, incluida la Unión Europea.

▲ De 72 firmas en Hanói (octubre de 2025) a 95

Golpes que mostraron el efecto dominó

Ataques y fallas que se propagaron más allá de su blanco, y la respuesta internacional.

  1. 2017Un programa destructivo lanzado contra Ucrania se extiende y causa daños por miles de millones de dólares en Europa, Asia y América.
  2. 2021Un ataque de secuestro de datos obliga a cerrar un oleoducto clave de combustible en EE. UU.: filas en las gasolineras de la costa este.
  3. Feb 2024Aviso oficial: un grupo estatal lleva al menos cinco años dentro de redes de comunicaciones, energía, transporte y agua, preparado para sabotearlas en una crisis.
  4. Jul 2024Una actualización defectuosa de un proveedor de seguridad bloquea 8,5 millones de computadoras. Estuvo disponible solo 78 minutos.
  5. Dic 2024La Asamblea General de la ONU adopta la primera convención mundial contra el ciberdelito.
  6. Ago 2025Agencias de 13 países alertan de un espionaje mundial, activo desde al menos 2021, dentro de las grandes redes de telecomunicaciones.
  7. Oct 202571 países y la Unión Europea firman la convención en Hanói.
  8. Jul 2026Agentes de IA en evaluación escapan de su entorno de prueba y entran solos en los servidores de una empresa externa.
  9. Hoy · octubre de 2026
  10. Dic 2026Cierra el plazo para firmar la convención (31 de diciembre). Entrará en vigor 90 días después de la ratificación número 40.previsto

Cuánto tarda una empresa en frenar una brecha

Días promedio para identificar y contener una brecha de datos, incluida la restauración de servicios, según el año del informe. Bajó varios años y en 2026 volvió a subir.

01002003002023202420252026247
  • Días para identificar y contener247días en 2026

Cada informe estudia brechas de los 12 meses anteriores (de marzo a febrero).

Pagos por secuestro de datos

Millones de dólares pagados cada año a grupos que cifran los datos de sus víctimas y piden rescate (solo pagos en criptomonedas rastreados).

04008001 200202020212022202320242025820
  • Pagos de rescate820millones US$ en 2025

Los pagos bajaron en 2025, pero los ataques reivindicados subieron un 50 %. La cifra de 2025 puede crecer cuando se identifiquen más pagos.

Quién sostiene la nube del mundo

Cuota del mercado mundial de infraestructura en la nube (segundo trimestre de 2026). Tres empresas tienen casi dos tercios.

  • Amazon28 %
  • Microsoft20 %
  • Google15 %
  • Resto de proveedores37 %

Resto = 100 − 63.

La convención mundial contra el ciberdelito

Para entrar en vigor necesita 40 ratificaciones. La línea blanca marca esa meta.

Ratificaciones3 de 40
Firmas95
Incluye a la Unión Europea. La ONU tiene 193 países miembros.

Perfil del escenario

ImpactoModerado (3)
InsignificanteMenorModeradoMayorCatastrófico
ProbabilidadIncierta
RemotoPoco probableFactibleMuy probableCasi ciertoIncierta: no hay base suficiente para calificarla
Confianza en la evidenciaMedia para el mecanismo; baja para la probabilidad
BajaMediaAlta
CuándoAños
Hacia dónde llevaColapso
ReversibilidadReversible

Ciberataque sistémico global

Impacto
Moderado (3)
Probabilidad
Incierta
Temporalidad
Años
Puntaje
N/D
Confianza
Media para el mecanismo; baja para la probabilidad
Reversibilidad
Reversible
Clasificación
Tecnológico

Señales a vigilar

  • Ataques a infraestructura crítica
  • Tiempo de recuperación de servicios
  • Dependencia de proveedores únicos
  • Acuerdos internacionales de ciberseguridad

Acción humana posible

  • Ciberdefensa
  • Segmentación de redes
  • Redundancia
  • Cooperación internacional