Ciberseguretat el 2026: la guerra invisible que ja et concerneix
En un entorn digital on les amenaces creixen molt més de pressa que les defenses, el cap de la Unitat de Ciberseguretat dels Mossos d’Esquadra i professor del CFGS en ASIX – Ciberseguretat, Daniel Requena, exposa les tres tendències que estan redefinint aquest sector.
16/04/2026
Imagina que un dia arribes a la universitat i el sistema de matrícula ha desaparegut. Els servidors estan xifrats. Ningú no pot accedir al seu expedient, treballs ni notes. Demanen un rescat. No és una pel·lícula: és el que ha passat a desenes d'universitats i hospitals en els últims anys. I el 2026, el panorama és més complex que mai.
La ciberseguretat ha deixat de ser un problema exclusiu de bancs i governs. Avui, qualsevol institució —i qualsevol persona— és un objectiu potencial. Segons el NIST (National Institute of Standards and Technology), les notificacions de noves vulnerabilitats de programari han crescut un 263% entre el 2020 i el 2025. Vivim en un entorn digital on les amenaces creixen a més velocitat que les nostres defenses. Tot seguit repassem les tres tendències que estan redefinint el sector ara mateix:
La intel·ligència artificial: l'arma que fan servir tots dos bàndols
La IA ha irromput en la ciberseguretat amb una paradoxa inquietant: serveix tant per atacar com per defensar-se. Els atacants l'utilitzen per identificar vulnerabilitats més ràpidament que mai, i els defensors per detectar amenaces en temps real. Segons l'IBM X-Force Threat Intelligence Index 2026, s'ha registrat un increment del 44% en atacs que comencen amb l'explotació d'aplicacions públiques, impulsat en gran part per la descoberta de vulnerabilitats assistida per IA. Els correus de phishing —missatges fraudulents que intenten robar contrasenyes— ja no s'assemblen als antics missatges barroers. Avui estan personalitzats, redactats amb naturalitat perfecta i generen una falsa sensació de confiança. La IA ha professionalitzat el crim.
El ransomware ja no és el que era
El ransomware —programari que xifra les dades i demana un rescat— continua sent l'amenaça dominant, però ha mutat. El 2025 es va observar un increment del 49% en grups actius de ransomware i extorsió, facilitat per l'ús d'eines filtrades i la baixa barrera d'entrada al ciberdelicte. Ara ja no cal ser un expert per llançar un atac d'aquest tipus: existeixen plataformes que el venen com si fos un servei de subscripció. A més, el programari maliciós de tipus infostealer va exposar més de 300.000 credencials de comptes de ChatGPT durant el 2025, la qual cosa demostra que fins i tot les eines d'IA que es fan servir cada dia s'han convertit en objectius de robatori.
El xifratge que usem avui podria ser inútil demà
Aquesta és l'amenaça que més preocupa als experts a llarg termini. Segons l'empresa internacional de recerca i consultoria, Gartner, es preveu que els avenços en computació quàntica faran que la criptografia asimètrica que protegeix actualment les nostres dades sigui insegura abans del 2030. Els atacants ja practiquen el "Harvest now, decrypt later" ("Recol·lecta ara, desencripta més tard"): roben dades xifrades avui per desxifrar-les quan la computació quàntica ho permeti. Contractes, historials mèdics o comunicacions privades, guardats com a ostatges del futur.
I tu, què hi pots fer?
No cal ser expert. Utilitza contrasenyes úniques i un gestor de contrasenyes. Activa l'autenticació en dos passos (MFA). Sigues escèptic davant missatges urgents, encara que semblin provenir del teu banc o la teva universitat.
La ciberseguretat no és un problema tècnic: és un problema humà. I això significa que tots formem part de la solució.