Atrás El 60 % de los ciberataques a la industria comienza con un correo de phishing

El 60 % de los ciberataques a la industria comienza con un correo de phishing
ZIUR, el Centro de Ciberseguridad Industrial de la Diputación Foral de Gipuzkoa, identifica una mayor actividad de grupos de ciberespionaje y ransomware y advierte del incremento de las amenazas contra los sistemas industriales
Los sistemas industriales están más expuestos que nunca a los ciberataques. Así lo refleja el último Informe de Ciberinteligencia Industrial elaborado por ZIUR, que analiza la evolución de las amenazas contra entornos industriales entre enero de 2025 y julio de 2026. El estudio concluye que el 60% de los ataques comenzó mediante campañas de phishing, mientras que la explotación de vulnerabilidades representó el 21,3% de los accesos iniciales detectados. Durante este periodo también se identificaron 2.864 vulnerabilidades en sistemas industriales, lo que evidencia la creciente presión a la que están sometidas las infraestructuras críticas.
El informe constata una evolución del escenario internacional de amenazas. Junto a grupos de ciberespionaje avanzado (APT), que continúan perfeccionando sus técnicas de infiltración, cobran cada vez más protagonismo organizaciones criminales especializadas en ransomware, capaces de comprometer infraestructuras industriales mediante credenciales robadas, accesos remotos o campañas dirigidas de phishing.
El documento identifica una creciente actividad de grupos vinculados a intereses estatales que utilizan la ciberseguridad como herramienta de influencia geopolítica sobre infraestructuras críticas. Entre ellos destacan Kamacite, relacionado con el ecosistema ruso y especializado en operaciones contra los sectores energético, del agua y la manufactura en Europa y Estados Unidos; Sylvanite, con nexo chino, centrado en la explotación de vulnerabilidades para facilitar el acceso a infraestructuras estratégicas; y Bauxite, vinculado a Irán y al grupo CyberAv3ngers, que ha dirigido sus ataques contra sistemas de control industrial aprovechando vulnerabilidades en dispositivos conectados. Estos actores reflejan cómo la competencia geopolítica internacional también se traslada al ciberespacio, donde las infraestructuras industriales se han convertido en objetivos estratégicos para el espionaje y la desestabilización.
En cuanto a los grupos de ransomware, que operan por motivación económica con el objetivo de encriptar datos de las víctimas y exigir un rescate para liberarlos, destacan Qilin, considerado actualmente uno de los más activos del mundo, así como Akira y Play, que han dirigido campañas contra empresas e infraestructuras críticas en Europa, Norteamérica y otras regiones. Junto a ellos, el informe analiza la actividad de grupos APT especializados en ciberespionaje que actúan sobre infraestructuras estratégicas y cuya actividad suele asociarse a intereses geopolíticos internacionales.
Un escenario de ataques “más sofisticados y profesionalizados”
Según explica la directora general de ZIUR, María Penilla, "la industria afronta un escenario en el que los ataques son cada vez más sofisticados y profesionalizados. Ya no hablamos únicamente de proteger la información, sino de garantizar la continuidad de procesos productivos esenciales para la economía y para el funcionamiento de servicios críticos".
El análisis identifica como principales vías de acceso el phishing dirigido, la explotación de vulnerabilidades, el uso de credenciales comprometidas y el compromiso de proveedores tecnológicos, una tendencia especialmente preocupante por la creciente interconexión entre fabricantes, integradores y empresas industriales.
Para María Penilla, "la ciberseguridad se ha convertido en un factor de competitividad. Las empresas que integran la seguridad desde el diseño de sus productos y procesos estarán mejor preparadas para responder a un entorno regulatorio más exigente y a unas amenazas cada vez más complejas".
Programa de Aceleración de ZIUR
En este contexto, ZIUR recuerda que la Diputación Foral de Gipuzkoa impulsa una estrategia pionera para reforzar la ciberseguridad industrial como palanca de competitividad. Entre las iniciativas destaca el Programa de Aceleración ZIUR, dotado con tres millones de euros, que acompaña a las empresas en la adaptación al Reglamento Europeo de Ciberresiliencia (CRA). En sus seis primeros meses de funcionamiento el programa ya ha iniciado el 25% de las evaluaciones previstas, ha despertado el interés de 68 empresas y prevé evaluar entre 60 y 80 productos y servicios industriales conectados al año.
"La mejor respuesta frente a este escenario es anticiparse. Nuestro objetivo es ayudar a que las empresas incorporen la ciberseguridad desde las primeras fases del desarrollo de sus productos y conviertan el cumplimiento normativo en una oportunidad para innovar y ganar competitividad", concluye Penilla.
Descarga el informe aquí: https://www.ziur.eus/es/-/informe-sobre-el-panorama-de-amenazas-de-vectores-de-acceso-inicial