{"id":467,"date":"2026-07-26T19:31:48","date_gmt":"2026-07-26T19:31:48","guid":{"rendered":"https:\/\/escudodigital.uy\/index.php\/2026\/07\/26\/informe-de-situacion-de-ciberseguridad-2025-disponible-para-las-entidades-miembro-del-es-isac-tic-empresas\/"},"modified":"2026-07-26T19:31:48","modified_gmt":"2026-07-26T19:31:48","slug":"informe-de-situacion-de-ciberseguridad-2025-disponible-para-las-entidades-miembro-del-es-isac-tic-empresas","status":"publish","type":"post","link":"https:\/\/escudodigital.uy\/index.php\/2026\/07\/26\/informe-de-situacion-de-ciberseguridad-2025-disponible-para-las-entidades-miembro-del-es-isac-tic-empresas\/","title":{"rendered":"Informe de Situaci\u00f3n de Ciberseguridad 2025 disponible para las entidades miembro del ES-ISAC TIC | Empresas"},"content":{"rendered":"<div>\n<p>\n                        Fecha de publicaci\u00f3n  21\/07\/2026<\/p>\n<\/p><\/div>\n<div>\n<p class=\"text-align-justify\">El ES-ISAC TIC ha distribuido entre sus entidades miembro el Informe de Situaci\u00f3n de Ciberseguridad 2025, el an\u00e1lisis anual de inteligencia sectorial que consolida lo m\u00e1s relevante del ejercicio en materia de vulnerabilidades, incidentes, actores de amenazas, buenas pr\u00e1cticas y tendencias para la industria TIC.<br \/><strong>Acceso restringido:<\/strong> el informe est\u00e1 clasificado como <strong>TLP:AMBER<\/strong> y es de acceso exclusivo para las entidades miembro del ES-ISAC TIC. Esta entrada recoge \u00fanicamente una descripci\u00f3n p\u00fablica de su contenido.<\/p>\n<h2 class=\"text-align-justify\">Qu\u00e9 encontrar\u00e1n las entidades miembro en este informe<\/h2>\n<h3 class=\"text-align-justify\"><u>Vulnerabilidades en tecnolog\u00edas ampliamente utilizadas en el sector<\/u><\/h3>\n<p class=\"text-align-justify\">El informe identifica y analiza en profundidad vulnerabilidades cr\u00edticas en productos con presencia real en el sector de las Tecnolog\u00edas de la Informaci\u00f3n y de las Comunicaciones: dispositivos de telecomunicaciones, sistemas operativos, sistemas de virtualizaci\u00f3n, etc. M\u00e1s all\u00e1 de la puntuaci\u00f3n CVSS, el an\u00e1lisis aplica una metodolog\u00eda de priorizaci\u00f3n que combina la probabilidad de explotaci\u00f3n activa con la presencia confirmada del producto en el sector, permitiendo a los equipos t\u00e9cnicos concentrar sus recursos donde el riesgo es relevante, y no solamente te\u00f3rico.<\/p>\n<h3 class=\"text-align-justify\"><u>Ciberincidentes que han afectado de manera relevante al sector<\/u><\/h3>\n<p class=\"text-align-justify\">Se documentan incidentes reales que han afectado durante 2025 a organizaciones del sector TIC a nivel global: proveedores de servicios de computaci\u00f3n en la nube, empresas de comercio electr\u00f3nico, empresas de telecomunicaciones, etc. El an\u00e1lisis detalla vectores de entrada, impacto operativo, datos comprometidos y, cuando la informaci\u00f3n disponible lo permite, la atribuci\u00f3n al actor responsable y su patr\u00f3n de actuaci\u00f3n.<br \/>Para cualquier responsable de seguridad de una empresa tecnol\u00f3gica, esta secci\u00f3n aporta algo que la inteligencia de amenazas de car\u00e1cter horizontal no puede ofrecer: conocimiento directo de lo que est\u00e1 ocurriendo en organizaciones que operan con tecnolog\u00edas similares a las suyas.<\/p>\n<h3 class=\"text-align-justify\"><u>Actores de amenazas con impacto en el sector<\/u><\/h3>\n<p class=\"text-align-justify\">El pasado a\u00f1o 2025 ha confirmado que el sector TIC es un objetivo prioritario de los principales actores de amenazas, tanto conocidos como desconocidos, dado su car\u00e1cter horizontal, prestando servicios TIC al resto de sectores estrat\u00e9gicos nacionales.<br \/>El informe caracteriza grupos de cibercrimen organizados con historial documentado de ataques al sector y actores APT con motivaci\u00f3n estatal cuya actividad sobre entornos TIC ha registrado una actividad significativa durante el a\u00f1o. Para cada actor se analiza su capacidad t\u00e9cnica, sus objetivos habituales y las t\u00e1cticas, t\u00e9cnicas y procedimientos documentados.<br \/>Resulta muy recomendable disponer de este conocimiento de forma anticipada, ya que supone el punto de partida de cualquier estrategia de ciberdefensa proactiva.<\/p>\n<h3 class=\"text-align-justify\"><u>Buenas pr\u00e1cticas y cumplimiento normativo<\/u><\/h3>\n<p class=\"text-align-justify\">En el sector TIC, la protecci\u00f3n en materia de ciberseguridad se centra principalmente en los sistemas de tecnolog\u00eda de la informaci\u00f3n, dado que las empresas de este sector proporcionan infraestructura, plataformas y servicios digitales esenciales para otras organizaciones, tanto del sector TIC como de otros sectores de car\u00e1cter estrat\u00e9gico. Estos sistemas incluyen servidores, centros de datos, servicios en la nube y soluciones de ciberseguridad gestionada, entre otros.<br \/>El potencial compromiso de estos sistemas puede provocar graves consecuencias operativas para las empresas y para la sociedad, por lo que las entidades se deben acoger a las buenas pr\u00e1cticas y tener en cuenta las regulaciones existentes, como por ejemplo la NIS2, la CRA (<em>Cyber Resilience Act<\/em>), entre otras.<\/p>\n<h3 class=\"text-align-justify\"><u>Tendencias de ciberseguridad<\/u><\/h3>\n<p class=\"text-align-justify\">El sector TIC se enfrenta un panorama de ciberseguridad cada vez m\u00e1s complejo. En este contexto, se presentan en el informe una serie de tendencias en relaci\u00f3n a las principales vulnerabilidades, ciberincidentes, ciberamenazas, buenas pr\u00e1cticas y cumplimiento normativo que afectan al sector TIC. Anticipar la direcci\u00f3n de la amenaza es tan determinante para la postura de seguridad como gestionar la exposici\u00f3n presente.<\/p>\n<h2 class=\"text-align-justify\">Por qu\u00e9 este informe es diferente<\/h2>\n<p class=\"text-align-justify\">El ES-ISAC TIC se constituy\u00f3 en octubre de 2024 como ejemplo de colaboraci\u00f3n p\u00fablico-privada impulsada por INCIBE, CONETIC y AMETIC, al cual se han adherido recientemente otros miembros como AOTEC y ACUTELAN. Este informe de situaci\u00f3n es uno de los entregables comprometidos con las entidades miembro.\u00a0<br \/>Por otra parte, existe abundante producci\u00f3n de inteligencia de amenazas de car\u00e1cter general. Lo que ES-ISAC TIC ofrece es de distinta naturaleza: informaci\u00f3n espec\u00edfica para las tecnolog\u00edas y el perfil de riesgo espec\u00edfico de la industria TIC espa\u00f1ola. Cada vulnerabilidad, cada incidente y cada actor de amenaza incluido en el informe ha sido evaluado en funci\u00f3n de su relevancia para el sector. La informaci\u00f3n que no supera ese criterio de pertinencia sectorial no forma parte del documento.<br \/>Adem\u00e1s, como valor a\u00f1adido, en cada apartado del informe se incluye una serie de recomendaciones, basadas en contenidos y servicios propios de INCIBE, con pautas de actuaci\u00f3n para evitar los principales problemas de seguridad que se han mencionado en el informe.\u00a0<br \/>En conclusi\u00f3n, con esta l\u00ednea de actividad ES-ISAC TIC contribuye a seguir mejorando el nivel de ciberseguridad de la industria TIC en Espa\u00f1a.<\/p>\n<p>\u00a0<\/p>\n<\/div>\n","protected":false},"excerpt":{"rendered":"<p>Fecha de publicaci\u00f3n 21\/07\/2026 El ES-ISAC TIC ha distribuido entre sus entidades miembro el Informe de Situaci\u00f3n de<\/p>\n","protected":false},"author":1,"featured_media":468,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[1],"tags":[],"class_list":["post-467","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-news"],"_links":{"self":[{"href":"https:\/\/escudodigital.uy\/index.php\/wp-json\/wp\/v2\/posts\/467","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/escudodigital.uy\/index.php\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/escudodigital.uy\/index.php\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/escudodigital.uy\/index.php\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/escudodigital.uy\/index.php\/wp-json\/wp\/v2\/comments?post=467"}],"version-history":[{"count":0,"href":"https:\/\/escudodigital.uy\/index.php\/wp-json\/wp\/v2\/posts\/467\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/escudodigital.uy\/index.php\/wp-json\/wp\/v2\/media\/468"}],"wp:attachment":[{"href":"https:\/\/escudodigital.uy\/index.php\/wp-json\/wp\/v2\/media?parent=467"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/escudodigital.uy\/index.php\/wp-json\/wp\/v2\/categories?post=467"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/escudodigital.uy\/index.php\/wp-json\/wp\/v2\/tags?post=467"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}