España alerta del auge de las ciberamenazas híbridas contra infraestructuras críticas como energía y transporte

Ciberseguridad

España alerta del auge de las ciberamenazas híbridas contra infraestructuras críticas como energía y transporte

El informe anual de Seguridad Nacional advierte del uso creciente de ciberdelincuentes por parte de Estados para atacar servicios esenciales y sembrar desconfianza pública.

Hackers piratas
Hackers
Las ciberamenazas se han convertido en un riesgo estratégico de primer orden, especialmente para las infraestructuras críticas como la energía, el transporte o los servicios financieros. Así lo advierte Seguridad Nacional en su informe de 2024, donde alerta del aumento de los ataques sofisticados, difíciles de atribuir, y muchas veces vinculados a intereses estatales.. El ciberespacio se ha convertido en un terreno hostil, donde convergen intereses de Estados y ciberdelincuentes, según refleja el informe anual de Seguridad Nacional. Los actores maliciosos ya no solo buscan lucro: cada vez más operan con fines de espionaje, sabotaje o desinformación, aprovechando la experiencia técnica y la infraestructura de los grupos tradicionales de cibercrimen. “Esta fusión de intereses convierte al ciberespacio en un terreno aún más peligroso, donde las amenazas son más sofisticadas y difíciles de atribuir”, advierte el organismo dirigido por la general Loreto Gutiérrez Hurtado Objetivos: energía, transporte, finanzas y gobiernos Los sectores más atacados en 2024 fueron el gubernamental, el transporte, la energía, las tecnologías de la información y comunicación (TIC) y el financiero, que concentraron el 80% de los incidentes con impacto significativo. Los grupos hacktivistas se centraron en lanzar ataques de denegación de servicio (DDoS), especialmente en la administración local y operadores de servicios esenciales. Los activos más comprometidos fueron páginas web, servidores, estaciones de trabajo y bases de datos. Además, los proveedores de servicios digitales siguieron siendo objetivo de ataques motivados por el beneficio económico. Ciberataques en el contexto geopolítico El informe destaca el papel creciente de la ciberguerra en conflictos internacionales. Durante la invasión rusa de Ucrania, los ataques de grupos 'hacktivistas' se dirigieron sobre todo contra los países que apoyan a Ucrania, incluidos miembros de la UE y la OTAN. También menciona un repunte de la actividad digital hostil en relación con el conflicto entre Israel y Hamás, aunque de menor intensidad. “Se observa un patrón común de agresiones digitales en países aliados de Occidente, incluidos algunos de habla hispana en América y también en Asia, como Japón o Corea del Sur” Más de 275.000 incidentes gestionados En 2024, los principales equipos de respuesta gestionaron una cifra récord de incidentes: CCN-CERT: 177.098 INCIBE-CERT: 97.348 ESPDEF-CERT (Defensa): 983 El vector de entrada más común continúa siendo el uso de credenciales comprometidas, y los cibercriminales monetizan los datos robados en la darkweb. Riesgos energéticos y la sombra del apagón Aunque el Gobierno descarta que el apagón del 28 de abril en la Península Ibérica fuera provocado por un ciberataque a Red Eléctrica, mantiene abierta la hipótesis de una intrusión informática en otro punto de la red de distribución. Seguridad Nacional no alerta de un apagón inminente, pero sí advierte de “riesgos asociados” al modelo energético basado en renovables, especialmente en lo que se refiere a su resiliencia digital.

Las ciberamenazas se han convertido en un riesgo estratégico de primer orden, especialmente para las infraestructuras críticas como la energía, el transporte o los servicios financieros. Así lo advierte Seguridad Nacional en su informe de 2024, donde alerta del aumento de los ataques sofisticados, difíciles de atribuir, y muchas veces vinculados a intereses estatales.

El ciberespacio se ha convertido en un terreno hostil, donde convergen intereses de Estados y ciberdelincuentes, según refleja el informe anual de Seguridad Nacional. Los actores maliciosos ya no solo buscan lucro: cada vez más operan con fines de espionaje, sabotaje o desinformación, aprovechando la experiencia técnica y la infraestructura de los grupos tradicionales de cibercrimen.

“Esta fusión de intereses convierte al ciberespacio en un terreno aún más peligroso, donde las amenazas son más sofisticadas y difíciles de atribuir”, advierte el organismo dirigido por la general Loreto Gutiérrez Hurtado

Objetivos: energía, transporte, finanzas y gobiernos

Los sectores más atacados en 2024 fueron el gubernamental, el transporte, la energía, las tecnologías de la información y comunicación (TIC) y el financiero, que concentraron el 80% de los incidentes con impacto significativo. Los grupos hacktivistas se centraron en lanzar ataques de denegación de servicio (DDoS), especialmente en la administración local y operadores de servicios esenciales.

Los activos más comprometidos fueron páginas web, servidores, estaciones de trabajo y bases de datos. Además, los proveedores de servicios digitales siguieron siendo objetivo de ataques motivados por el beneficio económico.

Ciberataques en el contexto geopolítico

El informe destaca el papel creciente de la ciberguerra en conflictos internacionales. Durante la invasión rusa de Ucrania, los ataques de grupos ‘hacktivistas’ se dirigieron sobre todo contra los países que apoyan a Ucrania, incluidos miembros de la UE y la OTAN. También menciona un repunte de la actividad digital hostil en relación con el conflicto entre Israel y Hamás, aunque de menor intensidad.

“Se observa un patrón común de agresiones digitales en países aliados de Occidente, incluidos algunos de habla hispana en América y también en Asia, como Japón o Corea del Sur”

Más de 275.000 incidentes gestionados

En 2024, los principales equipos de respuesta gestionaron una cifra récord de incidentes:

  • CCN-CERT: 177.098

  • INCIBE-CERT: 97.348

  • ESPDEF-CERT (Defensa): 983

El vector de entrada más común continúa siendo el uso de credenciales comprometidas, y los cibercriminales monetizan los datos robados en la darkweb.

Riesgos energéticos y la sombra del apagón

Aunque el Gobierno descarta que el apagón del 28 de abril en la Península Ibérica fuera provocado por un ciberataque a Red Eléctrica, mantiene abierta la hipótesis de una intrusión informática en otro punto de la red de distribución.

Seguridad Nacional no alerta de un apagón inminente, pero sí advierte de “riesgos asociados” al modelo energético basado en renovables, especialmente en lo que se refiere a su resiliencia digital.

Más información

Los datos del último sondeo de Ipsos para La Vanguardia, realizado entre el 15 y el 21 de mayo, confirman un cambio en el…
España afronta un “SOS” habitacional, según la ministra de Vivienda, por el desvío de la oferta hacia el alquiler turístico y la falta de…
El ciberespacio se ha convertido en un terreno hostil, donde convergen intereses de Estados y ciberdelincuentes, según refleja el informe anual de Seguridad Nacional….