Skip to content

¿Cuáles son las mayores ciberamenazas en la UE?

Las ciberamenazas están aumentando en volumen y en complejidad. Los países de la UE refuerzan la ciberseguridad para salvaguardar la infraestructura crítica, la estabilidad económica y la privacidad digital.

¿Por qué es esencial potenciar la ciberseguridad?

Se entiende por «ciberamenaza» cualquier actividad malintencionada destinada a poner en riesgo la integridad, la confidencialidad o la disponibilidad de sistemas, redes o datos digitales.

Las ciberamenazas siguen aumentando en toda Europa y en el resto del mundo. En 2020, el coste económico mundial de la ciberdelincuencia duplicó el nivel de 2015.

No solo aumenta la cantidad de los ciberataques; también su complejidad está evolucionando, ya que los delincuentes utilizan actualmente técnicas avanzadas, como la inteligencia artificial (IA) generativa, para que los ataques sean más difíciles de detectar y contrarrestar.

Cómo combate la UE la ciberdelincuencia

Cómo combate la UE la ciberdelincuencia

Principales ciberamenazas que afectan a la UE

Los ataques son cada vez más sofisticados y variados, y se dirigen contra gran diversidad de sectores. Según la Agencia de la Unión Europea para la Ciberseguridad (ENISA), estas son las principales ciberamenazas que afectan actualmente a la UE:

amenazas contra la disponibilidad

ataques destinados a reducir la disponibilidad de un sistema o servicio agotando los recursos o sobrecargando la infraestructura de la red

programas de secuestro

los atacantes se hacen con el control de activos y exigen un rescate para restaurar el acceso o para no revelar datos

amenazas contra los datos

acceso no autorizado a datos sensibles, confidenciales o protegidos con el fin de manipular, divulgar o destruir información

ingeniería social

tácticas de manipulación que engañan a las víctimas para que cometan errores cruciales o faciliten información sensible

programas maliciosos

programas informáticos malintencionados diseñados para infectar sistemas, causar daños, perturbar servicios y robar datos

ataques contra cadenas de suministro

ataques dirigidos contra organizaciones aprovechando vulnerabilidades de sus cadenas de suministro, capaces de producir efectos en cascada

Las amenazas contra la disponibilidad son el 46 % de las ciberamenazas

Las amenazas contra la disponibilidad, los programas de secuestro y las amenazas contra los datos son las ciberamenazas más importantes en la UE.

>
Formato texto

Amenazas contra la disponibilidad - 46 %

Programas de secuestro - 27 %

Amenazas contra los datos - 16 %

Otras - 11 %

Agentes principales de los ciberataques

Las ciberamenazas proceden de diversos agentes, desde grupos vinculados a Estados hasta delincuentes con motivaciones financieras, entidades privadas y «piratas activistas». Cada grupo tiene métodos y objetivos específicos:

  • agentes con un nexo a un Estado
    grupos vinculados a gobiernos que lanzan ataques con objetivos políticos o estratégicos, por ejemplo, el espionaje
  • agentes de ciberdelincuencia
    buscan beneficios financieros mediante ataques oportunistas, por ejemplo, de ingeniería social
  • agentes ofensivos del sector privado
    entidades que desarrollan y venden ciberarmas, con frecuencia a gobiernos y a personas físicas
  • «piratas activistas»
    promueven el cambio político o social mediante perturbaciones y piratería informática, a veces con el apoyo de agentes con un nexo a un Estado

Sectores más afectados por las ciberamenazas

Casi el 20 % de los ciberataques se dirigen contra organizaciones de la administración pública, un sector esencial para los servicios públicos y la seguridad. Le siguen los sectores del transporte (11 %), las finanzas (9 %), la infraestructura digital (9 %), los servicios a las empresas (8 %), el público en general (8 %) y el sector manufacturero (6 %).

Formato texto

Administración pública - 19 %

Transporte - 11 %

Finanzas - 9 %

Infraestructura digital - 9 %

Véase también

Ciberseguridad de la UE: estrategia y políticas clave

Ciberseguridad de la UE: estrategia y políticas clave

Ciberseguridad: ingeniería social

Ciberseguridad: ingeniería social

Seguridad en línea

Seguridad en línea

Última revisión: 5 de febrero de 2025