• 29/09/2026 08:51

ENISA alerta de que los ataques a proveedores amplían el impacto de las ciberamenazas en la UE

Tiempo estimado de lectura: 1 minutos, 27 segundos

Las dependencias tecnológicas pueden convertir un incidente que afecta a un proveedor en un problema para numerosas organizaciones. Esa es una de las principales conclusiones del ENISA Threat Landscape 2026, un informe que examina las ciberamenazas observadas en la Unión Europea entre enero y diciembre de 2025 publicado por la Agencia de la Unión Europea para la Ciberseguridad (ENISA).

Este organismo advierte de que los ataques a terceros y a la cadena de suministro suelen provocar incidentes de gran alcance o consecuencias importantes. De hecho, ENISA describe un entorno en el que las amenazas están cada vez más conectadas. Los grupos atacantes reutilizan herramientas y técnicas, explotan vulnerabilidades y aprovechan las relaciones entre servicios e infraestructuras digitales para extender los efectos de sus acciones. De ahí que conocer las dependencias de una organización resulte clave para anticipar y limitar el impacto de un ciberincidente.

Resultados del informe de ENISA

Los ataques de denegación de servicio distribuido (DDoS) supusieron el 51% de los casos registrados durante el periodo analizado. En general, tuvieron un impacto limitado y estuvieron ligados a campañas hacktivistas impulsadas por acontecimientos políticos y geopolíticos. El ransomware, en cambio, continuó siendo el tipo de incidente con mayor impacto a corto plazo. Sus operadores recurrieron al cifrado de sistemas, el robo de datos y la extorsión para alterar la actividad de organizaciones de distintos sectores.

La Administración pública volvió a ser el sector más atacado, con el 32% de los casos. Le siguieron los servicios empresariales y el transporte, ambos con un 8%, la industria manufacturera (7%) y las finanzas y la banca (6%). ENISA precisa que gran parte de los incidentes registrados en las administraciones fueron ataques DDoS de motivación ideológica. Además, el 73% de las organizaciones afectadas pertenecían a sectores considerados esenciales o importantes por la Directiva NIS2.

El informe identifica otras vías habituales de ataque. La ingeniería social siguió facilitando el acceso a sistemas mediante campañas de phishing, mientras que la explotación de vulnerabilidades conocidas y de día cero (Zero Day) mantuvo su peso como método de intrusión. Este panorama refuerza la atención europea sobre los riesgos de la cadena de suministro TIC.

Por último, ENISA también observa un uso creciente de la inteligencia artificial para facilitar o mejorar operaciones maliciosas. Al mismo tiempo, la incorporación de estos sistemas a los entornos empresariales crea nuevos objetivos para los atacantes. La Agencia prevé que las organizaciones europeas sigan enfrentándose a una combinación de ciberdelincuencia, ciberespionaje y hacktivismo condicionado por la situación geopolítica.

La entrada ENISA alerta de que los ataques a proveedores amplían el impacto de las ciberamenazas en la UE se publicó primero en Red Seguridad.


Artículo de david.marchal publicado en https://www.redseguridad.com/actualidad/enisa-alerta-de-que-los-ataques-a-proveedores-amplian-el-impacto-de-las-ciberamenazas-en-la-ue_20260929.html