DUBÁI, 2 de octubre de 2026 (WAM) – Con motivo del Mes de la Ciberseguridad, Microsoft publicó su Informe de Defensa Digital 2026 (Digital Defense Report), en el que destaca cómo la inteligencia artificial, los ataques basados en la identidad y unos ecosistemas digitales cada vez más interconectados están transformando el panorama mundial de la ciberseguridad.

Basándose en la visibilidad de Microsoft sobre el ecosistema digital global y en más de 165 billones de señales de seguridad diarias, el informe identifica tres cambios que definen la ciberseguridad en 2026: la IA está acelerando tanto los ataques como la defensa; la identidad sigue siendo la principal vía de acceso de los atacantes a las organizaciones; y los incidentes cibernéticos generan cada vez más consecuencias que van más allá de la víctima original.

Las conclusiones tienen especial relevancia para Emiratos Árabes Unidos, que sigue ampliando la adopción de la IA en el gobierno y la industria. Según datos de Microsoft, en el primer semestre de 2026 EAU ocupó el sexto puesto mundial entre los países cuyos clientes se vieron afectados con mayor frecuencia por actividades cibernéticas, y el segundo en Oriente Medio y África.

Los datos refuerzan un cambio más amplio en el panorama de la ciberseguridad de EAU: a medida que la IA se integra más profundamente en los servicios gubernamentales, las operaciones empresariales y los sistemas críticos, la ciberresiliencia debe evolucionar a la par.

Este cambio ya está orientando la colaboración de Microsoft con sus socios nacionales. Microsoft, el Consejo de Ciberseguridad de EAU y Core42 anunciaron planes para desplegar MDASH, la capacidad de ciberseguridad de Microsoft impulsada por IA, en las entidades gubernamentales del país. La colaboración busca ayudar a los equipos de seguridad a identificar vulnerabilidades, priorizar riesgos y responder a amenazas emergentes con mayor rapidez y escala, al tiempo que respalda los requisitos de seguridad soberana, privacidad y resiliencia operativa.

Yazan Khasawneh, director de Ciberseguridad de Microsoft EAU, afirmó: «EAU está entrando en una fase en la que la IA se convierte en parte del modelo operativo del gobierno y las empresas. Por ello, la ciberseguridad no puede tratarse como una capa independiente que se añade una vez realizada la transformación. Debe integrarse desde el principio en la forma en que las organizaciones adoptan la IA, gestionan las identidades, protegen los datos y garantizan la continuidad. El último Informe de Defensa Digital muestra por qué esto es importante: las amenazas avanzan más rápido y están cada vez más interconectadas. Nuestro objetivo es ayudar a las organizaciones a construir la seguridad y la resiliencia que necesitan para innovar con confianza».

El Informe de Defensa Digital 2026 de Microsoft concluye que la IA está cambiando la dinámica en ambos lados de la ciberseguridad. Los actores de amenazas utilizan la IA para operar con mayor rapidez y a mayor escala, mientras que los defensores recurren cada vez más a ella para detectar, investigar y neutralizar amenazas con más celeridad. Al mismo tiempo, la expansión de los sistemas de IA introduce nuevos datos, identidades y puntos de acceso que las organizaciones deben proteger.

Pese a la creciente sofisticación de los ataques, el informe señala que la identidad sigue siendo una de las líneas de defensa más importantes. Los atacantes continúan explotando cuentas, credenciales y personas para obtener acceso, lo que convierte el refuerzo de la autenticación y la protección de las identidades de alto valor en prioridades fundamentales para las organizaciones.

El informe también subraya la naturaleza cada vez más interconectada del riesgo cibernético. Una identidad, un proveedor, una plataforma o un prestador de servicios comprometido puede generar consecuencias en distintas organizaciones, sectores y fronteras, lo que refuerza la importancia de la inteligencia de amenazas coordinada, la colaboración público-privada y la resiliencia operativa.

El informe recomienda a las organizaciones centrarse en tres prioridades: proteger las identidades, responder con mayor rapidez y reforzar la resiliencia. Esto incluye fortalecer la autenticación, reducir la dependencia de las contraseñas, acelerar la detección y la respuesta, ensayar con regularidad los planes de respuesta a incidentes y diseñar los sistemas para que las operaciones críticas puedan continuar en caso de interrupción.

(Fuente: WAM.ae)