¿Cuáles son las mayores ciberamenazas en la UE?
Las ciberamenazas están aumentando en volumen y en complejidad. Los países de la UE refuerzan la ciberseguridad para salvaguardar la infraestructura crítica, la estabilidad económica y la privacidad digital.
¿Por qué es esencial potenciar la ciberseguridad?
Se entiende por «ciberamenaza» cualquier actividad malintencionada destinada a poner en riesgo la integridad, la confidencialidad o la disponibilidad de sistemas, redes o datos digitales.
Las ciberamenazas siguen aumentando en toda Europa y en el resto del mundo. En 2020, el coste económico mundial de la ciberdelincuencia duplicó el nivel de 2015.
No solo aumenta la cantidad de los ciberataques; también su complejidad está evolucionando, ya que los delincuentes utilizan actualmente técnicas avanzadas, como la inteligencia artificial (IA) generativa, para que los ataques sean más difíciles de detectar y contrarrestar.
Cómo combate la UE la ciberdelincuencia
Principales ciberamenazas que afectan a la UE
Los ataques son cada vez más sofisticados y variados, y se dirigen contra gran diversidad de sectores. Según la Agencia de la Unión Europea para la Ciberseguridad (ENISA), estas son las principales ciberamenazas que afectan actualmente a la UE:
amenazas contra la disponibilidad
ataques destinados a reducir la disponibilidad de un sistema o servicio agotando los recursos o sobrecargando la infraestructura de la red
programas de secuestro
los atacantes se hacen con el control de activos y exigen un rescate para restaurar el acceso o para no revelar datos
amenazas contra los datos
acceso no autorizado a datos sensibles, confidenciales o protegidos con el fin de manipular, divulgar o destruir información
ingeniería social
tácticas de manipulación que engañan a las víctimas para que cometan errores cruciales o faciliten información sensible
programas maliciosos
programas informáticos malintencionados diseñados para infectar sistemas, causar daños, perturbar servicios y robar datos
ataques contra cadenas de suministro
ataques dirigidos contra organizaciones aprovechando vulnerabilidades de sus cadenas de suministro, capaces de producir efectos en cascada
Las amenazas contra la disponibilidad son el 46 % de las ciberamenazas
Las amenazas contra la disponibilidad, los programas de secuestro y las amenazas contra los datos son las ciberamenazas más importantes en la UE.
Amenazas contra la disponibilidad - 46 %
Programas de secuestro - 27 %
Amenazas contra los datos - 16 %
Otras - 11 %
Agentes principales de los ciberataques
Las ciberamenazas proceden de diversos agentes, desde grupos vinculados a Estados hasta delincuentes con motivaciones financieras, entidades privadas y «piratas activistas». Cada grupo tiene métodos y objetivos específicos:
- agentes con un nexo a un Estado
grupos vinculados a gobiernos que lanzan ataques con objetivos políticos o estratégicos, por ejemplo, el espionaje - agentes de ciberdelincuencia
buscan beneficios financieros mediante ataques oportunistas, por ejemplo, de ingeniería social - agentes ofensivos del sector privado
entidades que desarrollan y venden ciberarmas, con frecuencia a gobiernos y a personas físicas - «piratas activistas»
promueven el cambio político o social mediante perturbaciones y piratería informática, a veces con el apoyo de agentes con un nexo a un Estado
Sectores más afectados por las ciberamenazas
Casi el 20 % de los ciberataques se dirigen contra organizaciones de la administración pública, un sector esencial para los servicios públicos y la seguridad. Le siguen los sectores del transporte (11 %), las finanzas (9 %), la infraestructura digital (9 %), los servicios a las empresas (8 %), el público en general (8 %) y el sector manufacturero (6 %).
Administración pública - 19 %
Transporte - 11 %
Finanzas - 9 %
Infraestructura digital - 9 %
Véase también
Ciberseguridad de la UE: estrategia y políticas clave
Ciberseguridad: ingeniería social
Seguridad en línea
Última revisión: 5 de febrero de 2025