Actualizado hace 46 segundos
Los sistemas industriales se encuentran cada vez más expuestos a los ciberataques. Estos sabotajes informáticos están evolucionando en acciones más refinadas y técnicas, lo que hace que haya un incremento de estas amenazas. Así lo refleja el último Informe de Ciberinteligencia Industrial elaborado por ZIUR, el Centro de Ciberseguridad Industrial de Gipuzkoa, una iniciativa pública creada por la Diputación Foral de Gipuzkoa para ayudar a las empresas industriales a reforzar su protección y la de sus productos o servicios frente a los ciberataques.
El estudio constata una evolución del escenario internacional de amenazas. Junto a grupos de ciberespionaje avanzado (APT), que continúan perfeccionando sus técnicas de infiltración, cobran cada vez más protagonismo organizaciones criminales especializadas en ransomware, capaces de comprometer infraestructuras industriales mediante credenciales robadas, accesos remotos o campañas dirigidas de 'phishing', lo que evidencia la creciente presión a la que están sometidas las infraestructuras estratégicas.
Según explica la directora general de ZIUR, María Penilla, "la industria afronta un escenario en el que los ataques son cada vez más sofisticados y profesionalizados. Ya no hablamos únicamente de proteger la información, sino de garantizar la continuidad de procesos productivos esenciales para la economía y para el funcionamiento de servicios críticos".
El documento analiza la evolución de las amenazas contra entornos industriales entre enero de 2025 y julio de 2026, con especial atención a sus patrones de acceso inicial en entornos de tecnología operativa (OT, por sus siglas en inglés). Los datos más llamativos que aparecen en el informe son que "el 60% de los ataques comenzaron mediante campañas de 'phishing', mientras que la explotación de vulnerabilidades representó el 21,3% de los accesos iniciales detectados".
“ ”
El dossier aclara que el 'phishing' consiste en el envío de mensajes suplantando una identidad, "con el objetivo de conseguir acceso a los sistemas de la víctima, a través de un adjunto malicioso o un enlace fraudulento. Asimismo, puede ser una campaña masiva, sin objetivo concreto, o estar dirigida contra una persona, una empresa o un sector específico, en cuyo caso se conoce como spear-phishing".
Los ciberataques crecen progresivamente.
Empresas mejor preparadas
Además de esta práctica, el análisis identifica como otras principales vías de acceso la explotación de vulnerabilidades, el uso de credenciales comprometidas y el compromiso de proveedores tecnológicos, una tendencia especialmente preocupante por la creciente interconexión entre fabricantes, integradores y empresas industriales. En relación con esto, Penilla ha descrito la seguridad como "un factor de competitividad". Del mismo modo, ha declarado que las empresas que integran la seguridad desde el diseño de sus productos y procesos "estarán mejor preparadas para responder a un entorno regulatorio más exigente y a unas amenazas cada vez más complejas".
El documento también identifica a los actores y grupos más relevantes estudiados durante el período señalado. Entre los actores destaca Kamacite, relacionado con el ecosistema Sandworm, un proveedor de acceso inicial que después transfiere los accesos obtenidos a ELECTRUM para ejecutar operaciones de mayor impacto. Sus objetivos se concentran en Europa y Estados Unidos, con foco en energía, agua y manufactura.