La edición 2026 del informe Data Threat Report sobre servicios financieros examina los desafíos clave que enfrentan las organizaciones de este sector, incluida la rápida proliferación de ciberataques impulsados por IA dirigidos al personal, al almacenamiento en la nube, a las aplicaciones y a la infraestructura de identidad. La adopción de IA por parte de estas empresas o instituciones también ha introducido riesgos internos significativos derivados de los rápidos cambios operativos y del ecosistema. Como siempre, el informe alienta y capacita a los líderes de seguridad para construir alianzas más sólidas, tanto dentro de sus propias organizaciones como en sus ecosistemas de partners, con el fin de alcanzar objetivos empresariales más amplios.
Esta investigación se basó en un segmento de 237 ejecutivos de seguridad y TI que trabajan en bancos, compañías de seguros, firmas de inversión, prestamistas, proveedores de servicios de pago y empresas financieras de 20 países.
Realizado por

“El riesgo interno ya no se limita a las personas; también abarca los sistemas automatizados en los que se ha depositado confianza con demasiada rapidez. Cuando la gobernanza de identidades, las políticas de acceso o el cifrado son débiles, la IA puede amplificar esas vulnerabilidades en distintos entornos mucho más rápido de lo que cualquier ser humano podría hacerlo”.
El 70% de las organizaciones financieras expresó preocupación por los rápidos cambios en los ecosistemas de IA, considerándolos su principal riesgo de seguridad relacionado con esta tecnología.
El 64% sufrió ataques de inyección de prompts en sus aplicaciones de IA y el 62% experimentó la divulgación de datos confidenciales.
El 60% ha sufrido ataques de deepfake y el 50% ha padecido daños reputacionales a medida que los ataques impulsados por IA emergen como una amenaza destacada.
Solo el 32% de las organizaciones financieras afirma tener un conocimiento completo de dónde se almacenan sus datos.
Aproximadamente la mitad de los datos confidenciales en la nube están cifrados 47%
El 57% se centra en rediseñar y refactorizar las arquitecturas de aplicaciones y datos para alcanzar sus objetivos de soberanía.
El 38% cree que las protecciones criptográficas, como el cifrado y la gestión de claves, son suficientes para lograr la soberanía de los datos. \
El 79% de las organizaciones financieras cuenta con cinco o más herramientas de protección de datos.
El 48% dispone de cinco o más sistemas de gestión de claves.
El 61% afirma que las futuras vulneraciones de los cifrados es la principal preocupación relacionada con la computación cuántica para las organizaciones de servicios financieros.
El 61% está desarrollando prototipos y evaluando algoritmos de criptografía poscuántica (PQC).
El almacenamiento en la nube (38%), las aplicaciones en la nube (32%) y la infraestructura de gestión de la nube (29%) son los principales blancos de los atacantes.
El robo de credenciales es la técnica de ataque predominante contra la infraestructura en la nube; el 70% observa un aumento en el robo de credenciales y la apropiación indebida de secretos.