La vuelta de las vacaciones es una oportunidad para recuperar buenos hábitos digitales.
Septiembre tiene algo de reinicio. Volvemos a abrir proyectos, correos y documentos que llevaban semanas esperando. Recuperamos reuniones, plataformas y conversaciones, y en pocos días volvemos a desenvolvernos en una rutina digital intensa.
Puede ser también un buen momento para revisar cómo utilizamos la tecnología.
No porque septiembre sea, por sí mismo, un mes especialmente peligroso, sino porque la vuelta a la actividad concentra muchas situaciones en las que podemos bajar la guardia: una factura urgente, una invitación a una reunión, un documento compartido o una aplicación que nos pide iniciar sesión de nuevo.
El último panorama general de amenazas publicado por ENISA analiza 4.875 incidentes registrados entre julio de 2024 y junio de 2025. Entre los vectores iniciales de acceso identificados, el phishing y sus variantes representan aproximadamente el 60 % de los casos, muy por delante de la explotación de vulnerabilidades, con un 21,3 %.
La comparación resulta reveladora.
Cuando pensamos en un ciberataque solemos imaginar técnicas muy sofisticadas. Pero una parte considerable de los incidentes sigue comenzando de una forma mucho más sencilla: alguien consigue que otra persona confíe en algo que no debería.
Un mensaje convincente. Un enlace aparentemente legítimo. Una petición que parece proceder de alguien conocido. La ingeniería social funciona porque no intenta vulnerar únicamente una máquina. Intenta comprender cómo tomamos decisiones. La confianza, de hecho, ocupa también un lugar central en la nueva estrategia de ENISA para Europa: anticipar nuevas amenazas, mejorar nuestra preparación y reforzar la confianza en las soluciones digitales que utilizamos.
Por eso la ciberseguridad no puede reducirse a instalar herramientas de protección. También tiene que ver con nuestros hábitos. Actualizar dispositivos y aplicaciones, utilizar contraseñas diferentes, activar la autenticación multifactor o revisar las sesiones abiertas son medidas sencillas, pero eficaces.
También conviene introducir unos segundos de reflexión cuando un mensaje nos pide actuar con urgencia, abrir un archivo inesperado o introducir nuestras credenciales. A veces, esos pocos segundos son una medida de seguridad sorprendentemente buena.
La inteligencia artificial añade una nueva pregunta
Las herramientas de inteligencia artificial ya forman parte del trabajo cotidiano de muchas personas. Nos ayudan a escribir, programar, analizar información o resumir documentos.
Pero precisamente porque resultan tan cómodas, es fácil olvidar una pregunta básica: ¿qué información estamos introduciendo en ellas? Informes internos, datos personales, conversaciones con clientes o código propietario pueden terminar en una herramienta externa casi sin pensarlo.
Utilizar IA con criterio implica conocer qué servicio estamos utilizando y qué tipo de información podemos compartir con él. Al mismo tiempo, ENISA observa cómo los actores maliciosos incorporan estas tecnologías para mejorar actividades como la ingeniería social y el phishing.
No significa necesariamente que todos los ataques sean nuevos. En muchos casos, significa que técnicas que ya conocemos pueden ser más fáciles de producir, más convincentes y más difíciles de reconocer. Nuestra capacidad crítica adquiere, por tanto, todavía más valor. La confianza digital se construye en lo cotidiano
La tecnología seguirá haciéndose más potente, pero también más compleja. Por eso construir un entorno digital seguro no consiste únicamente en desarrollar mejores sistemas de protección. También significa utilizar la tecnología de forma informada y consciente.
Actualizar un dispositivo. Pensar antes de abrir un enlace. Proteger correctamente una cuenta. Preguntarnos qué información compartimos con una herramienta de IA. Son decisiones pequeñas pero la seguridad digital se construye, en buena medida, a partir de ellas.
Septiembre puede ser un buen momento para empezar.
Referencia: European Union Agency for Cybersecurity (ENISA), ENISA Threat Landscape 2025.





