Crecen los ciberataques a sectores clave en España: alerta Seguridad Nacional

Más de 275.000 ciberincidentes fueron gestionados en España durante 2024, según el CCN-CERT

Crecen los ciberataques a sectores clave en España alerta Seguridad Nacional
Crecen los ciberataques a sectores clave en España, alerta Seguridad Nacional

El panorama de la ciberseguridad en España ha entrado en una fase verdaderamente complicada. Así lo constata el último informe de Seguridad Nacional correspondiente al año 2024, en el que se advierte de un aumento preocupante de los ciberataques dirigidos contra sectores estratégicos como la energía, el transporte, las telecomunicaciones o las finanzas. 

LOS CIBERATAQUES A INFRAESTRUCTURAS CRÍTICAS SE DISPARAN EN ESPAÑA

El 80% de los incidentes graves registrados en 2024 se han concentrado en cuatro sectores esenciales: energía, transporte, tecnologías de la información y finanzas. Según este informe, estas áreas han sido blanco prioritario de acciones maliciosas sofisticadas, en muchos casos orquestadas por actores con motivaciones más allá del beneficio económico inmediato. Aunque los errores humanos y los fallos técnicos siguen estando presentes, la mayoría de los ataques han sido provocados deliberadamente.

Los grupos hacktivistas han incrementado su actividad, especialmente en el primer semestre del año, aprovechando conflictos internacionales como la guerra en Ucrania o la escalada de violencia entre Israel y Hamás. Sus acciones, centradas en ataques de denegación de servicio (DDoS), han golpeado sobre todo al ámbito gubernamental y a administraciones locales, así como a proveedores de servicios digitales, webs institucionales y servidores críticos.

Además, los cibercriminales convencionales han comenzado a colaborar o ser utilizados por actores estatales, combinando su experiencia en penetración de sistemas y monetización de datos con fines de ciberespionaje, sabotaje o desinformación. 

ADMINISTRACIONES Y DATOS PERSONALES, EN EL PUNTO DE MIRA DEL CIBERCRIMEN

Las Administraciones Públicas han sido otro de los objetivos número uno. Según los datos recopilados por el Centro Criptológico Nacional (CCN-CERT), el Instituto Nacional de Ciberseguridad (INCIBE-CERT) y el Ministerio de Defensa (ESPDEF-CERT), se gestionaron más de 275.000 incidentes de ciberseguridad durante 2024. Muchos de estos ataques buscaban obtener datos personales de ciudadanos, que luego se comercializan en la darkweb o se utilizan para extorsión y fraude.

El vector de entrada más común sigue siendo el uso de credenciales comprometidas, una vulnerabilidad que demuestra la necesidad de mejorar los sistemas de acceso y la educación en ciberseguridad tanto en el ámbito público como privado. Las páginas web oficiales, servidores, bases de datos y estaciones de trabajo han sido los activos más comprometidos.

A pesar del revuelo que causó el apagón eléctrico en la Península Ibérica el pasado 28 de abril, el Gobierno ha descartado que Red Eléctrica fuera víctima de un ciberataque. No obstante, sigue abierta la posibilidad de que se haya producido una acción maliciosa en algún otro punto de la red de distribución. El informe no alerta directamente de un apagón futuro, pero sí pone el foco en los riesgos derivados del modelo energético basado en energías renovables, que podría verse comprometido ante ataques coordinados al sistema.

Comentarios