JUC


San Sebastián, 6 ago (EFE).- El 60 % de los ciberataques comienza mediante campañas de 'phisihng', según un informe del Centro de Seguridad Industrial de Gipuzkoa, Ziur, que advierte de una creciente actividad de grupos vinculados a intereses estatales que utilizan la ciberseguridad como herramienta de influencia sobre infraestructuras críticas.

El informe sobre ciberinteligencia industrial de Ziur analiza la evolución de las amenazas contra entornos industriales entre enero de 2025 y julio de 2026, ha explicado este jueves en un comunicado el centro impulsado por la Diputación de Gipuzkoa.

La explotación de vulnerabilidades representa el 21,3 % de los accesos iniciales detectados, señala Ziur, que precisa que durante este periodo se identificaron 2.864 vulnerabilidades en sistemas industriales.

Junto a grupos de ciberespionaje avanzado (APT), que continúan perfeccionando sus técnicas de infiltración, cobran cada vez más protagonismo organizaciones criminales especializadas en programas que bloquean archivos y exigen el pago de un rescate a cambio de liberar la información.

Con estas técnicas son capaces de comprometer infraestructuras industriales mediante credenciales robadas, accesos remotos o campañas dirigidas de 'phishing'.

Entre los grupos vinculados a intereses estatales que utilizan la ciberseguridad como herramienta de influencia geopolítica sobre infraestructuras críticas figura Kamacite, relacionado con el ecosistema ruso y especializado en operaciones contra los sectores de la energía, el agua y la manufactura en Europa y Estados Unidos.

También se incluye a Sylvanite, con nexo chino, centrado en la explotación de vulnerabilidades para facilitar el acceso a infraestructuras estratégicas, y a Bauxite, vinculado a Irán y al grupo CyberAv3ngers, que ha dirigido sus ataques contra sistemas de control industrial aprovechando vulnerabilidades en dispositivos conectados.

Estos actores evidencian que la competencia geopolítica internacional se sitúa también en el ciberespacio, donde las infraestructuras industriales se han convertido en objetivos estratégicos para el espionaje y la desestabilización.

En cuanto a los grupos que se dedican a encriptar datos y exigir un rescate para liberarlos figuran Qilin, considerado uno de los más activos del mundo, así como Akira y Play, que han dirigido campañas contra empresas e infraestructuras críticas en Europa, Norteamérica y otras regiones.

Según explica la directora general de ZIUR, María Penilla, "la industria afronta un escenario en el que los ataques son cada vez más sofisticados y profesionalizados". "Ya no hablamos únicamente de proteger la información, sino de garantizar la continuidad de procesos productivos esenciales para la economía y para el funcionamiento de servicios críticos", ha remarcado.

El análisis identifica como principales vías de acceso el phishing dirigido, la explotación de vulnerabilidades, el uso de credenciales comprometidas y el compromiso de proveedores tecnológicos, una tendencia especialmente preocupante por la creciente interconexión entre fabricantes, integradores y empresas industriales.

Para María Penilla, la ciberseguridad se ha convertido en un "factor de competitividad", ya que las empresas que integran la seguridad desde el diseño de sus productos y procesos "estarán mejor preparadas para responder a un entorno regulatorio más exigente y a unas amenazas cada vez más complejas".

En cuanto al Programa de Aceleración Ziur, que acompaña a las empresas en la adaptación al Reglamento Europeo de Ciberresiliencia (CRA), el informe señala que, en sus seis primeros meses de funcionamiento, ha iniciado el 25 % de las evaluaciones previstas, ha despertado el interés de 68 empresas y prevé evaluar entre 60 y 80 productos y servicios industriales conectados al año.