La extorsión y el ‘ransomware’, responsables de más de la mitad de los ciberataques en 2025

España ocupa el quinto puesto en Europa entre los países más afectados por actividad maliciosa

ransomware-malware-ciberseguridad
Redacción

La extorsión y el ransomware se consolidan como los principales motores de la ciberdelincuencia global. Así lo refleja el nuevo Microsoft Digital Defense Report 2025, que revela que más de la mitad de los ciberataques registrados durante el último año tuvieron motivaciones económicas, mientras que apenas el 4 por ciento respondieron a actividades de espionaje.

Según el informe, elaborado bajo la dirección de Amy Hogan-Burney, vicepresidenta corporativa de Customer Security & Trust, y Igor Tsyganskiy, director de seguridad de la información de Microsoft, el 52 por ciento de los incidentes investigados tenían como objetivo la extorsión o el ransomware.

En el primer semestre de 2025, España se situó en el puesto 14 a nivel mundial y en el quinto dentro de Europa entre los países con más clientes afectados por actividad cibernética maliciosa, concentrando el 5,4 por ciento de los casos registrados en el continente.

Delincuencia oportunista y expansión del ‘ransomware’

Aunque las amenazas vinculadas a Estados-nación siguen siendo significativas, la mayoría de los ataques actuales proceden de delincuentes oportunistas que buscan lucro rápido. Microsoft analiza cada día más de 100 billones de señales digitales, bloquea 4,5 millones de intentos de malware y examina 5.000 millones de correos electrónicos para detectar phishing y código malicioso.

Los servicios públicos esenciales, como hospitales y ayuntamientos, se han convertido en objetivos prioritarios, ya que cualquier interrupción en su actividad puede tener un impacto directo en la vida de las personas. La compañía subraya la necesidad de reforzar la colaboración entre administraciones y empresas tecnológicas para garantizar la continuidad de servicios críticos.

La IA y el robo de identidad, en auge

El informe destaca el papel creciente de la inteligencia artificial, utilizada tanto por atacantes como por defensores. Los ciberdelincuentes la emplean para automatizar ataques y generar contenido sintético realista, mientras que las organizaciones la integran para detectar y mitigar amenazas con mayor rapidez.

En cuanto a la identidad digital, más del 97 por ciento de los ataques se centraron en el uso indebido de contraseñas, con un incremento del 32 por ciento en el primer semestre de 2025. Microsoft recomienda implantar autenticación multifactor resistente al phishing, que puede bloquear más del 99 por ciento de los intentos de acceso malicioso.

«La ciberseguridad ya no es solo un desafío técnico, sino una cuestión estratégica y de gobernanza», destaca Amy Hogan-Burney. «Solo con resiliencia, innovación y cooperación podremos mantenernos un paso por delante de los atacantes».

Puedes acceder al informe completo aquí.