¿A qué amenazas y tendencias de ciberseguridad se enfrenta la Unión Europea?

ENISA, ciberseguridad, Union Europea
Redacción

A través de un enfoque más centrado en las amenazas de ciberseguridad y un análisis contextual más profundo, la Agencia de la Unión Europea para la Ciberseguridad ha publicado el ENISA Threat Landscape 2025. Un documento que analiza 4.875 incidentes acontecidos entre el 1 de julio de 2024 y el 30 de junio de 2025.

La conclusión de este informe es clara: Los grupos de amenazas están reutilizando herramientas y técnicas, introduciendo nuevos modelos de ataque, explotando vulnerabilidades y colaborando para mejorar la seguridad y la resiliencia de la infraestructura digital de la UE.

Panorama de ciberamenazas

Según el ENISA Threat Landscape 2025, los ataques DDoS se consolidaron como el tipo de incidente más frecuente, representando el 77 por ciento de los casos reportados. La mayoría de ellos fueron perpetrados por hacktivistas, mientras que los ciberdelincuentes constituyeron solo una pequeña parte.

En paralelo, el ransomware fue identificado como la amenaza más impactante dentro de la Unión Europea. Y el hacktivismo tomó una posición predominante, al representar casi el 80 por ciento del total de incidentes, aunque la mayoría de estas acciones se limitaron a campañas DDoS de bajo impacto contra sitios web institucionales, provocando una interrupción real del servicio solo en el dos por ciento de los casos.

Por otra parte, los grupos de amenazas alineados con Estados incrementaron de forma sostenida sus operaciones contra organizaciones europeas, centrando sus esfuerzos en ciberespionaje contra administraciones públicas y en campañas de manipulación e interferencia de información extranjera dirigidas a la ciudadanía.

En cuanto a los vectores de entrada, el phishing (60%) y la explotación de vulnerabilidades (21,3%) se mantuvieron como las principales vías de intrusión. Finalmente, casi el 80 por ciento de los incidentes analizados tuvieron una motivación ideológica, llevados a cabo exclusivamente por hacktivistas mediante ataques DDoS.

Tendencias de ciberseguridad en la Unión Europea

Según el documento, y en estrecha relación con los recientes acontecimientos en la UE, se ha observado un aumento en los ataques contra las ciberdependencias. Los ciberdelincuentes han intensificado sus esfuerzos para aprovechar puntos críticos de dependencia, por ejemplo, en la cadena de suministro digital, para obtener el máximo provecho de sus ataques. Este método permite magnificar el impacto de las acciones al aprovechar la interconexión inherente a nuestros ecosistemas digitales.

Lo que también destaca es la convergencia entre los grupos de amenazas y la superposición actual en sus tácticas, técnicas, procedimientos, objetivos, metas, etcétera. Esto se demuestra mejor con el faketivismo, donde las intrusiones de actores alineados con el Estado emplean características hacktivistas, así como similitudes en las herramientas utilizadas tanto por los grupos de hacktivistas como por los ciberdelincuentes.

El creciente papel de la inteligencia artificial se ha convertido, por otro lado, en una tendencia clave innegable en el cambiante panorama de amenazas. El informe destaca su uso como herramienta de optimización para actividades maliciosas, pero también como un nuevo punto de exposición. Los modelos de lenguaje largo se están utilizando para mejorar el phishing y automatizar las actividades de ingeniería social.

De hecho, a principios de 2025, las campañas de phishing respaldadas por IA representaban más del 80 por ciento de la actividad de ingeniería social observada en todo el mundo.

Por último, pero no menos importante, se ha observado un mayor volumen de ataques hacia dispositivos móviles, centrándose en comprometer dispositivos obsoletos.

Principales sectores objetivo en la UE

Finalmente, el informe expone los sectores más atacados. Encabezando la lista de sectores objetivo en la UE se encuentra la Administración Pública (38,2%), foco de hacktivismo y grupos de intrusión en el nexo estatal que realizan campañas de ciberespionaje contra entidades diplomáticas y gubernamentales.

En segundo lugar se encuentra el sector del transporte (7,5%), seguido de las infraestructuras y servicios digitales (4,8%), las finanzas (4,5%) y la industria manufacturera (2,9%).

De hecho, tres de los cinco sectores más atacados se han mantenido consistentemente en los primeros puestos durante dos años consecutivos, mientras que la Administración Pública ha experimentado un aumento notable en los incidentes este año, impulsado por el aumento de los ataques DDoS de los hacktivistas.