Atzealdea Industria-zibererasoen % 60 phishing mezu elektroniko batekin hasten da

2026 / 08 / 06
ZIURek, Gipuzkoako Foru Aldundiaren Industria Zibersegurtasuneko Zentroak, ziberespioitza eta ransomware taldeek duten jarduera handiagoa identifikatu du, eta sistema industrialen aurkako mehatxuen gorakadaz ohartarazi du.

Industria-zibererasoen % 60 phishing mezu elektroniko batekin hasten da

ZIURek, Gipuzkoako Foru Aldundiaren Industria Zibersegurtasuneko Zentroak, ziberespioitza eta ransomware taldeek duten jarduera handiagoa identifikatu du, eta sistema industrialen aurkako mehatxuen gorakadaz ohartarazi du

Sistema industrialak inoiz baino agerianago daude zibererasoen aurrean. Hala jasotzen du ZIURek egindako azken Industria Ziberadimeneko Txostenak, 2025eko urtarriletik 2026ko uztailera bitartean industria-inguruneen aurkako mehatxuen bilakaera aztertzen duenak. Azterlanaren arabera, erasoen %60 phishing kanpainen bidez hasi ziren, eta ahultasunen ustiapenak hasierako sarbideen %21,3 eragin zuen. Aldi horretan, gainera, industria-sistemetan 2.864 ahultasun identifikatu ziren, eta horrek azpiegitura kritikoek jasaten duten gero eta presio handiagoa erakusten du.

Txostenak nazioarteko mehatxuen eszenatokiaren bilakaera jasotzen du. Ziberespioitza aurreratuko taldeekin (APT) batera —beren infiltrazio-teknikak hobetzen jarraitzen dutenak—, gero eta protagonismo handiagoa hartzen ari dira ransomwarean espezializatutako erakunde kriminalak; horiek industria-azpiegiturak arriskuan jar ditzakete lapurtutako kredentzialen, urruneko sarbideen edo phishing kanpaina zuzenduen bidez.

Dokumentuak estatu-interesei lotutako taldeen jarduera gero eta handiagoa identifikatzen du; talde horiek zibersegurtasuna erabiltzen dute azpiegitura kritikoetan eragin geopolitikoa izateko tresna gisa. Horien artean nabarmentzen dira Kamacite, Errusiako ekosistemarekin lotutakoa eta Europako zein Estatu Batuetako energia, uraren eta manufakturaren sektoreen aurkako operazioetan espezializatua; Sylvanite, Txinarekin lotura duena eta ahultasunen ustiapenean oinarritzen dena azpiegitura estrategikoetarako sarbidea errazteko; eta Bauxite, Iranekin eta CyberAv3ngers taldearekin lotua, konektatutako gailuetako ahultasunak baliatuz kontrol industrialeko sistemen aurkako erasoak zuzendu dituena. Eragile horiek erakusten dute nazioarteko lehia geopolitikoa ziberespaziora ere iristen dela, eta industria-azpiegiturak espioitzarako eta ezegonkortzeko helburu estrategiko bihurtu direla.

Ransomware taldeei dagokienez —biktimen datuak enkriptatzea eta askatzeko erreskatea eskatzea helburu ekonomikoa duten taldeak—, Qilin nabarmentzen da, gaur egun munduko aktiboenetako bat bezala hartzen dena, baita Akira eta Play ere; azken horiek Europa, Ipar Amerika eta beste eskualde batzuetako enpresa eta azpiegitura kritikoen aurkako kanpainak zuzendu dituzte. Horiez gain, txostenak azpiegitura estrategikoetan jarduten duten eta nazioarteko interes geopolitikoekin lotu ohi diren ziberespioitzan espezializatutako APT taldeen jarduera ere aztertzen du.

Erasoen eszenatoki “sofistikatuagoa eta profesionalizatuagoa”

ZIUReko zuzendari nagusi María Penillaren arabera, “industriak gero eta sofistikatuagoak eta profesionalizatuagoak diren erasoen eszenatokiari egin behar dio aurre. Jada ez gara informazioa babesteaz soilik ari; ekonomiaren eta zerbitzu kritikoen funtzionamendurako ezinbestekoak diren ekoizpen-prozesuen jarraitutasuna bermatzeaz baizik”.

Azterketak honako hauek identifikatzen ditu sarbide-bide nagusi gisa: phishing zuzendua, ahultasunen ustiapena, arriskuan jarritako kredentzialen erabilera eta hornitzaile teknologikoen konpromisoa. Azken joera hori bereziki kezkagarria da, fabrikatzaileen, integratzaileen eta industria-enpresen arteko interkonexioa gero eta handiagoa delako.

María Penillarentzat, “zibersegurtasuna lehiakortasun-faktore bihurtu da. Produktu eta prozesuen diseinutik bertatik segurtasuna txertatzen duten enpresek prestaketa hobea izango dute gero eta zorrotzagoa den arau-esparruari eta gero eta konplexuagoak diren mehatxuei aurre egiteko”.

ZIURen Azelerazio Programa

Testuinguru honetan, ZIURek gogorarazi du Gipuzkoako Foru Aldundiak estrategia aitzindaria bultzatzen duela industria-zibersegurtasuna lehiakortasun-palanka gisa indartzeko. Ekimen horien artean nabarmentzen da ZIURen Azelerazio Programa, hiru milioi euroz hornitua, enpresei Europako Zibererresilientzia Erregelamendura (CRA) egokitzen laguntzen diena. Funtzionamenduaren lehen sei hilabeteetan, programak aurreikusitako ebaluazioen %25 abiarazi ditu dagoeneko, 68 enpresaren interesa piztu du eta urtean konektatutako 60 eta 80 produktu eta zerbitzu industrial artean ebaluatzea aurreikusten du.

“Egoera honen aurrean erantzun onena aurrea hartzea da. Gure helburua da enpresei laguntzea beren produktuen garapenaren lehen faseetatik zibersegurtasuna txertatzen eta araudia betetzea berritzeko eta lehiakortasuna irabazteko aukera bihurtzen”, amaitu du Penillak.

Deskargatu txostena hemen: https://www.ziur.eus/eu/-/hasierako-sarbide-bektoreen-mehatxuen-panoramari-buruzko-txostena