ENISA Threat Landscape 2026

ENISA analizó 8.257 incidentes correspondientes al año calendario 2025, a partir de fuentes abiertas e información anonimizada compartida por Estados miembros y por el programa de asociación cibernética de la Agencia. El informe estructura el análisis en panorama general y tendencias, análisis sectorial, ciberdelito, amenazas de nexo estatal, manipulación e interferencia de información extranjera (FIMI), amenazas de hacktivismo, vulnerabilidades y perspectivas.

Los DDoS y el acceso no autorizado dominan el volumen de incidentes. La ingeniería social, sobre todo campañas de phishing apoyadas en kits y ecosistemas de servicios, y la explotación de vulnerabilidades N-day y 0-day, facilitan gran parte de las intrusiones. Las dependencias digitales (cadenas de suministro de software, proveedores de servicios y entornos en la nube) amplifican el impacto de incidentes individuales. El ciberdelito, en particular el ransomware, las filtraciones de datos, el fraude y la suplantación, genera la mayor disrupción de corto plazo y afecta de forma transversal a manufactura, servicios empresariales y administración pública. Los operadores de ransomware siguen combinando cifrado con exposición de datos en sitios de filtración y foros de la dark web.

El contexto geopolítico, incluida la guerra de agresión de Rusia contra Ucrania y la escalada en Oriente Medio, condiciona una parte relevante de la actividad. Las operaciones ideológicas, en especial campañas DDoS de hacktivistas contra servicios públicos y entidades esenciales, representan una proporción elevada de los eventos. Los conjuntos de intrusión de nexo estatal mantienen actividades de ciberespionaje: los de nexo ruso se orientan de forma prioritaria a entidades gubernamentales y diplomáticas centrales, y los de nexo chino muestran interés sostenido en el sector del transporte, incluido el marítimo. Se observa un resurgimiento de campañas de nexo estatal con motivación financiera.

 

La administración pública concentra cerca de un tercio de los incidentes; transporte, manufactura y finanzas aparecen entre los sectores de alta criticidad más expuestos según NIS 2. Los grupos de amenaza, tanto criminales como de nexo estatal y hacktivistas, adaptan de forma continua sus playbooks, comparten patrones de herramientas y operan en entornos digitales de confianza. La inteligencia artificial se integra cada vez más en el desarrollo de capacidades maliciosas, la escalabilidad y la velocidad de las operaciones; se evalúa como altamente probable que en 2026 habilite de forma directa un número creciente de fases de la cadena de ataque, con posible experimentación de conceptos de operación con menor intervención humana. El mensaje central es que las dependencias digitales amplían la superficie de ataque y exigen un nivel superior de vigilancia, preparación y cooperación para prevenir y mitigar el impacto de los incidentes en la Unión Europea.

Para leer más ingrese a:

https://www.enisa.europa.eu/publications/enisa-threat-landscape-2026

https://www.enisa.europa.eu/sites/default/files/2026-09/ENISA%20Threat%20Landscape%202026_Final.pdf

¡Haz clic para puntuar esta entrada!
(Votos: 0 Promedio: 0)

Compartir artículo

Deja un comentario

Tu dirección de correo electrónico no será publicada. Los campos obligatorios están marcados con *

Busca los documentos, noticias y tendencias más relevantes del sector eléctrico

Buscador de documentos
Buscador de noticias y tendencias

Banco de Información

Descripción del semáforo tecnológico

Los documentos se clasifican en varios colores tipo semáforo tecnológico que indican el nivel de implementación de la tecnología en el país

Tecnología en investigación que no ha sido estudiado o reglamentado por entidades del sector.

La tecnología se aplica de manera focal y se encuentra en estudio por parte de las entidades del sector.

La tecnología se aplica de manera escalable y se encuentran políticas y regulaciones focales establecidas.

La tecnología se aplica a través de servicios  y se encuentran políticas y regulaciones transversales establecidas.

La tecnología se aplica de manera generalizada  y se tiene un despliegue masivo de esta.

Para acceder a todos los documentos publicados y descargarlos ingresa aquí