{"id":34730,"date":"2026-09-29T05:03:12","date_gmt":"2026-09-29T05:03:12","guid":{"rendered":"https:\/\/domosistemas.com\/?p=34730"},"modified":"2026-09-29T05:03:12","modified_gmt":"2026-09-29T05:03:12","slug":"nuevo-informe-de-enisa-sobre-el-panorama-de-las-ciberamenazas-en-la-union-europea","status":"publish","type":"post","link":"https:\/\/domosistemas.com\/?p=34730","title":{"rendered":"Nuevo informe de ENISA sobre el panorama de las ciberamenazas en la Uni\u00f3n Europea"},"content":{"rendered":"<div>\n<p>La Agencia de la Uni\u00f3n Europea para la Ciberseguridad (<a href=\"https:\/\/www.enisa.europa.eu\/\" target=\"_blank\" rel=\"noopener\">ENISA<\/a>) ha situado el ransomware y la explotaci\u00f3n de vulnerabilidades entre los principales factores del panorama de ciberamenazas que afecta a la UE. La administraci\u00f3n p\u00fablica contin\u00faa como el sector m\u00e1s atacado, mientras que las entidades esenciales e importantes definidas por la Directiva NIS2 concentran el 73% de las organizaciones objetivo. La nueva edici\u00f3n del \u2018Panorama de Amenazas de ENISA\u2019 (ETL) se basa en incidentes y eventos observados entre el 1 de enero y el 31 de diciembre de 2025. La agencia recopil\u00f3 la informaci\u00f3n a partir de fuentes abiertas, datos anonimizados compartidos por los Estados miembros y aportaciones del Programa de Asociaci\u00f3n Cibern\u00e9tica de ENISA.<\/p>\n<figure id=\"attachment_180043\" aria-describedby=\"caption-attachment-180043\" style=\"width: 1201px\" class=\"wp-caption aligncenter\"><img loading=\"lazy\" decoding=\"async\" class=\"wp-image-180043 size-full\" src=\"https:\/\/static.casadomo.com\/media\/2026\/09\/enisaa-1.jpg\" alt=\"Panorama de Amenazas de ENISA\" width=\"1201\" height=\"628\" srcset=\"https:\/\/static.casadomo.com\/media\/2026\/09\/enisaa-1.jpg 1201w, https:\/\/static.casadomo.com\/media\/2026\/09\/enisaa-1-300x157.jpg 300w, https:\/\/static.casadomo.com\/media\/2026\/09\/enisaa-1-1024x535.jpg 1024w, https:\/\/static.casadomo.com\/media\/2026\/09\/enisaa-1-768x402.jpg 768w, https:\/\/static.casadomo.com\/media\/2026\/09\/enisaa-1-180x94.jpg 180w, https:\/\/static.casadomo.com\/media\/2026\/09\/enisaa-1-800x418.jpg 800w\" sizes=\"auto, (max-width: 1201px) 100vw, 1201px\"><figcaption id=\"caption-attachment-180043\" class=\"wp-caption-text\">El ransomware y la explotaci\u00f3n de vulnerabilidades marcan el panorama de ciberamenazas en la Uni\u00f3n Europea.<\/figcaption><\/figure>\n<p>El <a href=\"https:\/\/www.enisa.europa.eu\/publications\/enisa-threat-landscape-2026\" target=\"_blank\" rel=\"nofollow noopener\">informe<\/a> clasifica las amenazas en ciberdelito, actividades de nexo estatal, manipulaci\u00f3n e interferencia de informaci\u00f3n extranjera (FIMI), hacktivismo y vulnerabilidades. ENISA analiza estos fen\u00f3menos por sectores afectados, distribuci\u00f3n geogr\u00e1fica y comportamientos t\u00e9cnicos, en un contexto en el que prev\u00e9 que las organizaciones europeas sigan expuestas a ciberdelincuencia, ciberespionaje y actividad hacktivista condicionada por la evoluci\u00f3n geopol\u00edtica.<\/p>\n<h2>Ransomware, DDoS y vulnerabilidades en la UE<\/h2>\n<p>El ransomware se mantiene como el tipo de incidente con mayor impacto a corto plazo. Sus operadores siguieron interrumpiendo la actividad de organizaciones de distintos sectores mediante cifrado, robo de datos y operaciones basadas en extorsi\u00f3n.<\/p>\n<p>Los ataques DDoS de bajo impacto dominaron el periodo analizado y representaron el 51% de los casos registrados. ENISA vincula buena parte de estas campa\u00f1as a acontecimientos geopol\u00edticos y a hechos concretos, como declaraciones pol\u00edticas, con especial incidencia en entidades esenciales.<\/p>\n<p>La ingenier\u00eda social sigui\u00f3 siendo una t\u00e1ctica frecuente para explotar la confianza de los usuarios, especialmente mediante campa\u00f1as de phishing. El informe se\u00f1ala un uso creciente de kits de phishing, ecosistemas basados en servicios y la t\u00e9cnica ClickFix.<\/p>\n<p>La explotaci\u00f3n de vulnerabilidades N-day y 0-day contin\u00faa como un vector de intrusi\u00f3n relevante. En los incidentes de acceso no autorizado en los que ENISA pudo identificar el vector de entrada, un 5% del total, el 60% se produjo mediante el aprovechamiento de una vulnerabilidad.<\/p>\n<h2>Sectores m\u00e1s afectados y motivaciones<\/h2>\n<p>La administraci\u00f3n p\u00fablica fue el sector m\u00e1s atacado, con el 32% de los casos. Tambi\u00e9n figuran entre los objetivos los servicios empresariales y el transporte, con un 8% cada uno, la manufactura, con un 7%, y las finanzas y la banca, con un 6%.<\/p>\n<p>En las administraciones p\u00fablicas, la situaci\u00f3n estuvo especialmente condicionada por ataques DDoS de motivaci\u00f3n ideol\u00f3gica, que supusieron el 82% de los eventos registrados en ese sector. En el conjunto de amenazas dirigidas contra la UE o con impacto en ella, el 57% de los incidentes respondi\u00f3 a motivaciones ideol\u00f3gicas y cerca del 30% tuvo motivaci\u00f3n econ\u00f3mica.<\/p>\n<p>ENISA tambi\u00e9n observa que las fronteras entre categor\u00edas de amenaza se est\u00e1n difuminando. T\u00e9cnicas, infraestructuras y mecanismos de acceso similares aparecen en investigaciones sobre ciberdelito, hacktivismo y actividades de nexo estatal, aunque los objetivos perseguidos sean diferentes.<\/p>\n<p>El an\u00e1lisis recoge adem\u00e1s ataques contra dependencias cibern\u00e9ticas, incluidos ataques a la cadena de suministro y a terceros. Este tipo de incidentes suele derivar en episodios de gran escala o elevado impacto para la infraestructura digital de la UE.<\/p>\n<h2>Ciberdelito, hacktivismo e inteligencia artificial<\/h2>\n<p>El ciberdelito represent\u00f3 el 36% de los eventos analizados y sigui\u00f3 siendo una amenaza principal tanto en la UE como a escala global. Dentro de las actividades con motivaci\u00f3n financiera, el despliegue de ransomware supuso el 40% de los eventos, seguido de las brechas de datos, con un 31%, y del fraude y la suplantaci\u00f3n, con un 19%.<\/p>\n<p>El fraude se ve facilitado por datos y credenciales comprometidos, as\u00ed como por sitios dise\u00f1ados para atraer a usuarios con promesas de beneficios f\u00e1ciles. ENISA identifica estos espacios como Sitios de Noticias de Cebo (BNS). La Autoridad Bancaria Europea estim\u00f3 que solo el fraude en inversiones online cost\u00f3 4.000 millones de euros en el Espacio Econ\u00f3mico Europeo (EEE) en 2024.<\/p>\n<p>Las actividades alineadas con Estados se concentraron principalmente en operaciones de intrusi\u00f3n, que representaron el 87% de los casos notificados en esta categor\u00eda, y en campa\u00f1as de phishing, con un 12%. En paralelo, la FIMI evoluciona con el uso de audio y v\u00eddeo sint\u00e9ticos y texto generado por inteligencia artificial, herramientas que permiten abaratar operaciones y ampliar la distribuci\u00f3n y traducci\u00f3n masiva de contenidos.<\/p>\n<p>El hacktivismo acumul\u00f3 4.709 reivindicaciones contra Estados miembros de la UE durante el periodo analizado, de las cuales m\u00e1s del 89% estuvieron relacionadas con ataques DDoS. La mayor\u00eda de las campa\u00f1as se alinearon con elecciones, protestas, tensiones geopol\u00edticas y el apoyo de Estados miembros a Ucrania, con concentraci\u00f3n de incidentes en administraci\u00f3n p\u00fablica, transporte y servicios empresariales.<\/p>\n<p>En 2025 se publicaron m\u00e1s de 48.000 nuevas vulnerabilidades con Identificadores Comunes de Vulnerabilidades y Exposiciones (CVE), un 22% m\u00e1s que el a\u00f1o anterior. ENISA se\u00f1ala que los grupos de amenaza reutilizan herramientas y t\u00e9cnicas, incorporan nuevos modelos de ataque, explotan vulnerabilidades y colaboran para comprometer la seguridad y la resiliencia digital europea.<\/p>\n<p>El informe tambi\u00e9n aborda el doble papel de la inteligencia artificial. ENISA observa un uso creciente de estos sistemas por parte de grupos maliciosos para facilitar o mejorar sus actividades, al tiempo que la integraci\u00f3n de IA en entornos empresariales ampl\u00eda la superficie de ataque. Entre los actores interesados figuran conjuntos de intrusi\u00f3n de nexo estatal, grupos de manipulaci\u00f3n de informaci\u00f3n y ciberdelincuentes.<\/p>\n<p>Los hallazgos del ETL coinciden con las conclusiones del \u00faltimo informe \u2018<a href=\"https:\/\/www.casadomo.com\/2026\/05\/29\/informe-nis360-muestra-mejora-madurez-ciberseguridad-sector-criticos-ue\">NIS360 de ENISA<\/a>\u2018, que sit\u00faa por debajo de la media el nivel de madurez de sectores considerados cr\u00edticos. Entre ellos figuran salud, ferrocarriles, mar\u00edtimo, gesti\u00f3n de servicios de TIC, espacio, administraciones p\u00fablicas, agua potable y aguas residuales.<\/p>\n<p>La entrada <a href=\"https:\/\/www.casadomo.com\/2026\/09\/29\/nuevo-informe-enisa-panorama-ciberamenazas-union-europea\">Nuevo informe de ENISA sobre el panorama de las ciberamenazas en la Uni\u00f3n Europea<\/a> aparece primero en <a href=\"https:\/\/www.casadomo.com\/\">CASADOMO<\/a>.<\/p>\n<\/div>\n","protected":false},"excerpt":{"rendered":"<p>La Agencia de la Uni\u00f3n Europea para la Ciberseguridad (ENISA) ha situado el ransomware y la explotaci\u00f3n de vulnerabilidades entre los principales factores del panorama de ciberamenazas que afecta a la UE. La administraci\u00f3n p\u00fablica contin\u00faa como el sector m\u00e1s atacado, mientras que las entidades esenciales e importantes definidas por la Directiva NIS2 concentran el &hellip; <a href=\"https:\/\/domosistemas.com\/?p=34730\" class=\"more-link\">Sigue leyendo <span class=\"screen-reader-text\">Nuevo informe de ENISA sobre el panorama de las ciberamenazas en la Uni\u00f3n Europea<\/span><\/a><\/p>\n","protected":false},"author":1,"featured_media":0,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[3],"tags":[],"class_list":["post-34730","post","type-post","status-publish","format-standard","hentry","category-casadomo-com"],"_links":{"self":[{"href":"https:\/\/domosistemas.com\/index.php?rest_route=\/wp\/v2\/posts\/34730","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/domosistemas.com\/index.php?rest_route=\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/domosistemas.com\/index.php?rest_route=\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/domosistemas.com\/index.php?rest_route=\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/domosistemas.com\/index.php?rest_route=%2Fwp%2Fv2%2Fcomments&post=34730"}],"version-history":[{"count":0,"href":"https:\/\/domosistemas.com\/index.php?rest_route=\/wp\/v2\/posts\/34730\/revisions"}],"wp:attachment":[{"href":"https:\/\/domosistemas.com\/index.php?rest_route=%2Fwp%2Fv2%2Fmedia&parent=34730"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/domosistemas.com\/index.php?rest_route=%2Fwp%2Fv2%2Fcategories&post=34730"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/domosistemas.com\/index.php?rest_route=%2Fwp%2Fv2%2Ftags&post=34730"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}