La infraestructura tecnológica de Europa se está convirtiendo en un objetivo cibernético
El panorama de ciberseguridad en Europa enfrenta mayores riesgos debido a ataques disruptivos contra servicios públicos, delitos cibernéticos motivados por fines económicos y vulnerabilidades en proveedores tecnológicos compartidos. Según el informe de ENISA, los incidentes están influenciados por factores geopolíticos y la interconexión de los sistemas digitales, lo que permite que las afectaciones se propaguen entre organizaciones. Entre las principales amenazas identificadas se encuentran el cibercrimen, las actividades vinculadas a estados, la manipulación de información extranjera, el hacktivismo y la explotación de vulnerabilidades.
Los ataques dirigidos a servicios tecnológicos de terceros, proveedores en la nube y cadenas de suministro de software amplifican el impacto de los incidentes. La dependencia de proveedores afectados expone a las organizaciones incluso si sus propios sistemas no sufren daños directos, ya que los atacantes aprovechan estas conexiones para acceder a múltiples clientes. Un ejemplo mencionado involucró un ataque de ransomware a un proveedor tecnológico que afectó a numerosas municipalidades y autoridades regionales, alterando sistemas dedicados a la gestión de recursos humanos.
La administración pública se mantuvo como el sector más afectado, registrando la mayor parte de los incidentes, en los cuales predominaron los ataques de denegación de servicio en conexión con procesos electorales, operaciones policiales y tensiones geopolíticas. Por su parte, los servicios empresariales ocuparon el segundo lugar en afectaciones, siendo el acceso no autorizado y el ransomware los problemas más frecuentes en este sector. Asimismo, las técnicas de ingeniería social como el phishing, junto con la explotación de vulnerabilidades de software y el uso emergente de inteligencia artificial por parte de los atacantes, continúan facilitando el acceso a los sistemas y la aceleración de las campañas maliciosas.