El panorama de las ciberamenazas en la UE: ransomware, hacktivismo y el doble filo de la IA

  • Ciberseguridad AAPP
Cyber Threat

Un análisis de ENISA revela los principales riesgos cibernéticos en Europa, desde ataques DDoS hasta el uso malicioso de inteligencia artificial, con la administración pública como sector más vulnerable.

El panorama de las ciberamenazas en la Unión Europea sigue dominado por una combinación de amenazas recurrentes y emergentes, según el último informe de la Agencia Europea de Ciberseguridad (ENISA). Entre los riesgos más destacados se encuentran el ransomware, los ataques DDoS vinculados a tensiones geopolíticas y el aumento del uso de inteligencia artificial para operaciones maliciosas.

El informe, basado en el análisis de incidentes registrados en la UE, revela que las organizaciones europeas siguen enfrentándose a una combinación de ciberdelincuencia, ciberespionaje y actividades de hacktivistas, muchas de ellas motivadas por conflictos geopolíticos.

 

Principales amenazas y tácticas
 

Ransomware: el rey de los ciberataques

El ransomware sigue siendo la amenaza con mayor impacto a corto plazo, con operadores que perturban organizaciones en múltiples sectores mediante cifrado de datos, robo de información y extorsión. Además, la ingeniería social, especialmente a través de campañas de phishing, sigue siendo una táctica común, cada vez más sofisticada gracias a kits de phishing y ecosistemas basados en servicios, como la técnica ClickFix.

Explotación de vulnerabilidades

La explotación de vulnerabilidades de día N y día 0 sigue siendo un vector de intrusión frecuente. Según ENISA, en el 5% de los incidentes de acceso no autorizado en los que se identificó un vector, el 60% aprovechaba una vulnerabilidad conocida.

Fraude y suplantación de identidad

El fraude en línea sigue en auge, facilitado por el robo de datos y credenciales. Sitios web engañosos, conocidos como Bogus News Sites (BNS), prometen ganancias fáciles a las víctimas. Según la Autoridad Bancaria Europea, el fraude en inversiones en línea costó 4.000 millones de euros en el Espacio Económico Europeo.

Ataques DDoS: el arma del hacktivismo

Los ataques DDoS representaron el 51% de los incidentes registrados, muchos de ellos motivados por ideología (57%) o por intereses financieros (30%). Estos ataques, a menudo vinculados a tensiones geopolíticas, se dirigen principalmente contra entidades esenciales, como la administración pública, que sigue siendo el sector más atacado (32% de los casos).

 

Sectores más afectados

El 73% de las organizaciones afectadas por ciberataques en la UE son entidades esenciales, según la definición de la Directiva NIS2. Además de la administración pública (32%), otros sectores destacados incluyen:

-     Servicios empresariales (8%).
-     Transporte (8%).
-     Industria manufacturera (7%).
-     Finanzas y banca (6%).

En el caso de la administración pública, el 82% de los incidentes fueron ataques DDoS motivados por ideología.

 

El papel ambiguo de la inteligencia artificial

El informe de ENISA advierte sobre el doble papel de la IA en el panorama de las ciberamenazas:

Herramienta para ciberdelincuentes: Los grupos de amenazas utilizan la IA para facilitar ataques, como la generación de deepfakes, el análisis masivo de datos o la automatización de campañas de phishing.
Objetivo de explotación: Los sistemas de IA también son blancos de ataques, ya que su integración en entornos empresariales amplía la superficie de ataque.

Además, la manipulación de información (FIMI) se ve potenciada por la IA, con el uso de contenidos sintéticos (audio, vídeo, texto) para difundir desinformación a gran escala.

 

Vulnerabilidades en aumento

En 2025, se publicaron más de 48.000 nuevas vulnerabilidades con identificadores CVE, un aumento del 22% respecto al año anterior. Esto refleja la creciente complejidad del panorama de amenazas, donde los ciberdelincuentes reutilizan herramientas, explotan vulnerabilidades y colaboran para comprometer la seguridad y resiliencia de las infraestructuras digitales de la UE.

 

Alineación con el informe NIS360

Los hallazgos de ENISA confirman las conclusiones del informe NIS360, que destaca que los sectores más afectados (salud, ferrocarril, sector marítimo, TIC, espacio, administraciones públicas, agua potable y aguas residuales) presentan un nivel de madurez inferior al promedio, pero con una criticidad elevada.

El informe subraya que, aunque las categorías de amenazas (ciberdelincuencia, hacktivismo, FIMI, vulnerabilidades) siguen difuminando sus límites, la administración pública sigue siendo el principal objetivo, especialmente por ataques DDoS y motivados por ideología. La IA, tanto como herramienta como objetivo, amplía el alcance y el impacto de las ciberamenazas en Europa.

⇒