Cidadania Italiana

El ransomware es la mayor amenaza cibernética a corto plazo en la UE

Informe ENISA 2026 con datos de 2025: ransomware tiene mayor impacto a corto plazo; 57% ideológicos; DDoS representa 51% de los casos.

El ransomware es la mayor amenaza cibernética a corto plazo en la UE
Foto: Ann H (Pexels)

Meta description: Informe ENISA 2026 con datos de 2025: ransomware tiene mayor impacto a corto plazo; 57% ideológicos; DDoS representa 51% de los casos.

El informe "European Union Threat Landscape 2026" de la agencia europea ENISA concluye que el ransomware fue la tipología de incidente con mayor impacto a corto plazo en la Unión Europea en 2025, según el análisis de eventos observados entre 1 de enero y 31 de diciembre de 2025. La agencia también identifica un predominio de ataques con motivaciones políticas y un elevado número de eventos de denegación de servicio distribuida (DDoS).

Resumen del informe ENISA 2026

El documento, publicado por ENISA con datos de 2025, realiza un mapeo del panorama de amenazas en la UE a lo largo del año. La conclusión principal es que el ransomware representa el riesgo más severo en términos de impacto inmediato sobre servicios e infraestructuras digitales, por su capacidad de interrumpir operaciones críticas y forzar decisiones rápidas de contingencia. Según ANSA, ENISA basa el informe en incidentes efectivamente observados y reportados a lo largo de 2025.

"El ransomware es la tipología de incidente con mayor impacto a corto plazo en la UE", destaca el informe de ENISA.

Tipos de ataque y motivaciones: ransomware, DDoS y razones ideológicas

La ENISA identifica patrones claros en las motivaciones y en las técnicas empleadas por los atacantes en 2025:

  • Motivaciones ideológicas: 57% de los incidentes que afectaron a la UE fueron motivados por razones ideológicas —incluyendo acciones de hacktivismo y campañas con fines políticos—, conforme el relevamiento.
  • Motivaciones financieras: casi 30% de los incidentes tuvieron fines económicos, tradicionalmente ligados a esquemas de extorsión y fraude digital.
  • DDoS: ataques de denegación de servicio distribuida de bajo impacto fueron la mayoría en número de ocurrencias, representando 51% de los casos registrados en el periodo analizado.

El informe, citado por ANSA, señala que, a pesar de que los DDoS dominen en volumen, el ransomware provoca daños más significativos por incidente, afectando la continuidad de servicios y exigiendo respuestas de emergencia.

Tendencias y contexto geopolítico

La ENISA relaciona el aumento y la diversidad de las amenazas con un contexto geopolítico marcado por tensiones regionales. Estos tensionamientos geopolíticos han impulsado actividades de actores variados —desde grupos criminales con motivaciones económicas hasta hacktivistas con agendas políticas— y ampliado la superficie de ataque contra infraestructuras críticas.

  • Hacktivistas promovieron campañas de DDoS contra entidades esenciales, muchas veces en reacción a eventos o declaraciones políticas, según ENISA.
  • La agencia observa una creciente interconexión de las amenazas, con técnicas combinadas que amplían el efecto sobre servicios digitales y cadenas de suministro de TI.

El director ejecutivo de ENISA, Juhan Lepassaar, alertó que las amenazas están cada vez más integradas y operan de forma que aumentan el impacto en servicios e infraestructuras digitales, afirma ANSA. Esta evolución eleva la complejidad de las respuestas necesarias por autoridades y operadores privados.

Relevancia para brasileños descendientes de italianos

Para brasileños con lazos personales, profesionales o digitales con Italia y otros países de la UE, las conclusiones del informe son relevantes por dos motivos prácticos:

  • Servicios digitales europeos —incluyendo plataformas administrativas, financieras y de comunicación— pueden sufrir interrupciones o degradación debido a ransomware y DDoS, afectando a quienes dependan de estos servicios a distancia.
  • El predominio de motivaciones ideológicas significa que eventos políticos o sociales en Europa pueden desencadenar campañas coordinadas que alcancen objetivos transnacionales.

Por tanto, usuarios y organizaciones brasileñas que mantienen relaciones con instituciones italianas deben monitorear noticias y orientaciones sobre ciberseguridad, además de adoptar prácticas básicas de protección (actualizaciones, copias de seguridad, autenticación fuerte) para reducir la exposición a incidentes que pueden tener efectos transfronterizos.

Qué seguir y enlaces útiles

La ENISA recomienda fortalecer defensas, mejorar capacidades de detección y respuesta e intensificar la cooperación entre sectores público y privado. Para lectores interesados en seguir desarrollos relacionados con Italia y la comunidad de descendientes, el portal publica análisis y noticias en secciones como Notícias de Italia, información práctica sobre Cidadanía Italiana y reportajes sobre la vida diaria y seguridad digital en Vida en Italia.

Conclusión: el informe "European Union Threat Landscape 2026" confirma que, en 2025, el ransomware fue la amenaza con mayor impacto inmediato en la UE, en un escenario dominado numéricamente por DDoS y marcado por motivaciones ideológicas. La recomendación de ENISA es clara en cuanto a la necesidad de mayor resiliencia y cooperación para contener riesgos que ya trascienden fronteras nacionales.

Fuente: ANSA

Leia também