INCIBE gestionó 122.223 incidentes de ciberseguridad en 2025, un 26% más que el año anterior

Image
ED26

El Instituto Nacional de Ciberseguridad (INCIBE), dependiente del Ministerio para la Transformación Digital y de la Función Pública, a través de la Secretaría de Estado de Telecomunicaciones e Infraestructuras Digitales (SETID), registró en 2025 un total de 122.223 incidentes de ciberseguridad, lo que supone un aumento del 26% respecto a 2024. A través de su equipo de respuesta de incidentes, INCIBE-CERT, también se detectaron 237.028 sistemas vulnerables relevantes, susceptibles de ser explotados por ciberdelincuentes.

Incidentes en operadores esenciales

INCIBE atendió un total de 401 incidentes en el ámbito de los operadores esenciales, regulados por la directiva NIS2. Los sectores más afectados fueron banca (34%), transporte (14%), energía (8%), infraestructuras de los mercados financieros (7%) y aseguradoras y fondos de pensiones (6%).

Tipos de incidentes más frecuentes

En 2025 los incidentes más recurrentes fueron:

  • Malware: 55.411 casos, incluidos 392 ataques de ransomware (ciberdelincuentes bloquean archivos para exigir rescates económicos).
  • Botlnets: el 85% de los identificados por INCIBE-CERT están relacionados con equipos IoT (televisores, decodificadores, reproductores multimedia, etc).
  • Fraude online: con 45.445 casos, un 19% más que en 2024, suponen 4 de cada 10 incidentes de seguridad.
    • Phishing: con 25.133 casos, es el método más frecuente.
  • Dominios fraudulentos: con la colaboración de Red.es se cerraron 4.600 dominios web potencialmente fraudulentos.
  • Robo de información: 3.849 casos relacionados con accesos o sustracciones no autorizadas de datos.

Aumento de la actividad de la Línea de Ayuda en Ciberseguridad 017

La Línea de Ayuda en Ciberseguridad 017 atendió 142.767 consultas, lo que supone un 44,9% más que en 2024.

  • El 49% fueron consultas preventivas (antes del incidente)
  • El 51% fueron consultas reactivas (una vez ocurrido el incidente)

Los principales motivos de consulta fueron intento de phishing, vishing o smishing (28%), compras fraudulentas online (16%) y suplantación de identidad digital (14%). Y, en el ámbito de menores, un 5% de las consultas estuvieron relacionadas con el ciberacoso y se registraron 3.302 reportes de contenidos inapropiados vinculados con abuso sexual infantil.