Balance de Ciberseguridad 2025: las cifras que confirman un riesgo
El Balance de Ciberseguridad 2025 de INCIBE refleja un escenario claro: los incidentes digitales siguen creciendo en volumen, impacto y sofisticación, afectando tanto a ciudadanos como a empresas y administraciones públicas.
Durante 2025 se registraron 122.223 incidentes de ciberseguridad, lo que supone un incremento del 26 % respecto a 2024. De ellos, 4 de cada 10 estuvieron relacionados con fraude online, consolidándose como la principal amenaza digital.
Principales amenazas detectadas
- Phishing: 25.133 incidentes, sigue siendo el vector de ataque más frecuente contra empresas y particulares.
- Malware: 55.411 incidentes, representando el 45 % del total, con especial incidencia en dispositivos conectados.
- Ransomware: 392 casos registrados, con impacto directo en la disponibilidad de datos y sistemas.
- Robos de información: 3.849 incidentes relacionados con accesos no autorizados a datos personales o confidenciales.
- Dominios fraudulentos: cierre de 4.600 dominios .es, principalmente tiendas online falsas.
Un dato especialmente relevante es que el 85 % de los sistemas infectados formaban parte de botnets asociadas a dispositivos IoT, lo que evidencia el riesgo de entornos tecnológicos mal configurados o sin mantenimiento.
Ciudadanía, empresas y menores: riesgos diferenciados
- Ciudadanía: destacan las compras fraudulentas (17 %), el vishing (15 %) y el smishing (10 %).
- Empresas: el phishing (18 %), el fraude del CEO (9 %) y la suplantación por imitación (12 %) continúan siendo los ataques más habituales.
- Menores y su entorno: preocupan los incidentes relacionados con privacidad y reputación online (19 %), sextorsión (18 %) y suplantación de identidad (10 %).
Además, se registraron 3.302 reportes de contenidos relacionados con abuso sexual infantil, reforzando la necesidad de medidas de prevención y actuación temprana.
Línea de Ayuda 017: más uso y más prevención
La Línea de Ayuda de INCIBE atendió 142.767 consultas, un 45 % más que el año anterior.
Un dato positivo: el 49 % de las llamadas fueron preventivas, lo que demuestra una mayor concienciación en materia de seguridad digital.
Empresas críticas y cumplimiento normativo
INCIBE gestionó incidentes que afectaron a 401 operadores esenciales e importantes, especialmente en sectores como:
- Banca (34 %)
- Transporte (14 %)
- Energía (8 %)
- Infraestructuras de mercados financieros (7 %)
Estas cifras cobran especial relevancia en el contexto de NIS2, donde la gestión del riesgo, la notificación de incidentes y la protección de datos se convierten en obligaciones estratégicas.
Conclusión clave
El Balance 2025 confirma que la ciberseguridad y la protección de datos ya no son opcionales:
Prevenir incidentes, formar a las personas y mantener sistemas actualizados es hoy una responsabilidad legal, operativa y reputacional.
Fuente: Boletín informativo INCIBE
