Actualidad

Los ciberataques a la industria, cada vez más sofisticados y profesionales

El último estudio de ZIUR concluye que el 60% de las amenazas comenzaron mediante campañas de phishing
Mujer hacker lanzando un ciberataque.
Mujer hacker lanzando un ciberataque. / ZIUR.

Actualizado hace 46 segundos

Los sistemas industriales se encuentran cada vez más expuestos a los ciberataques. Estos sabotajes informáticos están evolucionando en acciones más refinadas y técnicas, lo que hace que haya un incremento de estas amenazas. Así lo refleja el último Informe de Ciberinteligencia Industrial elaborado por ZIUR, el Centro de Ciberseguridad Industrial de Gipuzkoa, una iniciativa pública creada por la Diputación Foral de Gipuzkoa para ayudar a las empresas industriales a reforzar su protección y la de sus productos o servicios frente a los ciberataques.

El estudio constata una evolución del escenario internacional de amenazas. Junto a grupos de ciberespionaje avanzado (APT), que continúan perfeccionando sus técnicas de infiltración, cobran cada vez más protagonismo organizaciones criminales especializadas en ransomware, capaces de comprometer infraestructuras industriales mediante credenciales robadas, accesos remotos o campañas dirigidas de 'phishing', lo que evidencia la creciente presión a la que están sometidas las infraestructuras estratégicas.

Según explica la directora general de ZIUR, María Penilla, "la industria afronta un escenario en el que los ataques son cada vez más sofisticados y profesionalizados. Ya no hablamos únicamente de proteger la información, sino de garantizar la continuidad de procesos productivos esenciales para la economía y para el funcionamiento de servicios críticos".

El documento analiza la evolución de las amenazas contra entornos industriales entre enero de 2025 y julio de 2026, con especial atención a sus patrones de acceso inicial en entornos de tecnología operativa (OT, por sus siglas en inglés). Los datos más llamativos que aparecen en el informe son que "el 60% de los ataques comenzaron mediante campañas de 'phishing', mientras que la explotación de vulnerabilidades representó el 21,3% de los accesos iniciales detectados".

El dossier aclara que el 'phishing' consiste en el envío de mensajes suplantando una identidad, "con el objetivo de conseguir acceso a los sistemas de la víctima, a través de un adjunto malicioso o un enlace fraudulento. Asimismo, puede ser una campaña masiva, sin objetivo concreto, o estar dirigida contra una persona, una empresa o un sector específico, en cuyo caso se conoce como spear-phishing".

Los ciberataques crecen progresivamente.

Los ciberataques crecen progresivamente. Freepik

Empresas mejor preparadas

Además de esta práctica, el análisis identifica como otras principales vías de acceso la explotación de vulnerabilidades, el uso de credenciales comprometidas y el compromiso de proveedores tecnológicos, una tendencia especialmente preocupante por la creciente interconexión entre fabricantes, integradores y empresas industriales. En relación con esto, Penilla ha descrito la seguridad como "un factor de competitividad". Del mismo modo, ha declarado que las empresas que integran la seguridad desde el diseño de sus productos y procesos "estarán mejor preparadas para responder a un entorno regulatorio más exigente y a unas amenazas cada vez más complejas".

El documento también identifica a los actores y grupos más relevantes estudiados durante el período señalado. Entre los actores destaca Kamacite, relacionado con el ecosistema Sandworm, un proveedor de acceso inicial que después transfiere los accesos obtenidos a ELECTRUM para ejecutar operaciones de mayor impacto. Sus objetivos se concentran en Europa y Estados Unidos, con foco en energía, agua y manufactura.

Te puede interesar:

Mundo
Un ciberataque expone datos médicos sensibles de millones de ciudadanos franceses

Por otro lado, se encuentra Sylvanite, con nexo chino, centrado en la explotación de vulnerabilidades para facilitar el acceso a infraestructuras estratégicas. Por último, está Bauxite, vinculado a Irán y al grupo CyberAv3ngers, que ha dirigido sus ataques contra sistemas de control industrial aprovechando vulnerabilidades en dispositivos conectados. Todos estos actores "reflejan cómo la competencia geopolítica internacional también se traslada al ciberespacio, donde las infraestructuras industriales se han convertido en objetivos estratégicos para el espionaje y la desestabilización", afirma ZIUR.

En cuanto a los grupos de ransomware, que operan por motivación económica con el objetivo de encriptar los datos de las víctimas y exigir un rescate para liberarlos, destacan Qilin, considerado actualmente uno de los más activos del mundo, así como Akira y Play, que han dirigido campañas contra empresas e infraestructuras críticas en Europa, Norteamérica y otras regiones. "La mejor respuesta frente a este escenario es anticiparse. Nuestro objetivo es ayudar a que las empresas incorporen la ciberseguridad desde las primeras fases del desarrollo de sus productos y conviertan el cumplimiento normativo en una oportunidad para innovar y ganar competitividad", concluye Penilla.

2026-08-08T15:31:45+02:00
En directo
Onda Vasca En Directo