El phishing se ha consolidado como la puerta de entrada principal para los ciberdelincuentes que atacan al sector industrial. Según el último informe de ciberinteligencia industrial publicado por Ziur, el centro de ciberseguridad de la Diputación Foral de Gipuzkoa, el 60% de las vulneraciones detectadas en empresas industriales comienzan con campañas fraudulentas de correo electrónico.
El documento, presentado este jueves, analiza las amenazas identificadas entre enero de 2025 y julio de 2026. Durante este periodo, las empresas industriales europeas han sido víctimas de 2.864 ataques cibernéticos, lo que evidencia el desarrollo de técnicas «cada vez más sofisticadas» dirigidas a dañar infraestructuras críticas.
El phishing y la explotación de vulnerabilidades
El phishing consiste en que el atacante suplanta la identidad de otras empresas u organizaciones mediante correos electrónicos fraudulentos para obtener información confidencial de la víctima. Esta técnica, aparentemente simple, se ha revelado como la más eficaz para acceder inicialmente a los sistemas corporativos.
Además del phishing, la explotación de vulnerabilidades representa el 21,3% de los accesos iniciales detectados por el centro guipuzcoano. Según el informe, los sistemas económicos del continente están «más expuestos que nunca» a estos métodos delictivos, mientras que las compañías no se adaptan a la misma velocidad a la que evoluciona la ciberdelincuencia.
La inteligencia artificial acelera las amenazas
La directora de Ziur, María Penilla, advierte de que los delincuentes avanzan más rápido que las empresas. «Invierten más dinero y no tienen consideraciones éticas al utilizar la inteligencia artificial. Por eso sus ataques son cada vez más eficaces y críticos», explica Penilla.
El escenario internacional de amenazas también ha evolucionado. Junto a los grupos de ciberespionaje avanzado (APT) y su continuo perfeccionamiento de las técnicas de infiltración, ha cobrado protagonismo una modalidad organizada de crimen cibernético. Estas organizaciones se especializan en ransomware —ataques dirigidos a filtrar los datos de una empresa para luego exigir dinero a cambio— y son capaces de comprometer infraestructuras industriales mediante credenciales robadas, accesos remotos o campañas dirigidas de phishing.
Un negocio más rentable que el narcotráfico
La ciberdelincuencia se ha convertido en una de las modalidades de crimen más rentables y destructivas, proporcionando más ingresos y de manera más rápida «que el tráfico de drogas o la trata de personas», según Penilla. En España, seis de cada diez pymes que sufren estos ataques cierran a los seis meses siguientes porque no pueden recuperarse del impacto económico.
La directora del centro destaca que la ciberseguridad es «un factor de competitividad». «Toda empresa va a ser atacada en algún momento y las que integren mecanismos de prevención en el diseño de sus productos y procesos estarán mejor preparadas para responder a un entorno regulatorio más exigente y a unas amenazas cada vez más complejas», argumenta.
Motivación geopolítica y ataques a infraestructuras críticas
La motivación económica no es la única que justifica estos ataques. El documento ha identificado una creciente actividad de grupos criminales «vinculados a intereses estatales» que ponen el foco sobre el funcionamiento de infraestructuras críticas como la energética.
Entre las organizaciones más activas, Ziur identifica a Kamacite y a Sylvanite. El primero está relacionado con Rusia y se especializa en «operaciones contra los sectores energético, del agua y la manufactura» en Europa y Estados Unidos. El segundo tiene un «nexo chino» y se centra en explotar vulnerabilidades para «facilitar el acceso a infraestructuras estratégicas».
Fuente: Diario Vasco · Esta información ha sido elaborada por la redacción de El Puente Las Arenas con apoyo de herramientas editoriales automatizadas.



