{"id":622,"date":"2026-09-18T16:57:10","date_gmt":"2026-09-18T16:57:10","guid":{"rendered":"https:\/\/escudodigital.uy\/index.php\/2026\/09\/18\/informe-de-situacion-de-ciberseguridad-2025-disponible-para-las-entidades-del-es-isac-salud-empresas\/"},"modified":"2026-09-18T16:57:10","modified_gmt":"2026-09-18T16:57:10","slug":"informe-de-situacion-de-ciberseguridad-2025-disponible-para-las-entidades-del-es-isac-salud-empresas","status":"publish","type":"post","link":"https:\/\/escudodigital.uy\/index.php\/2026\/09\/18\/informe-de-situacion-de-ciberseguridad-2025-disponible-para-las-entidades-del-es-isac-salud-empresas\/","title":{"rendered":"Informe de Situaci\u00f3n de Ciberseguridad 2025: disponible para las entidades del ES-ISAC Salud | Empresas"},"content":{"rendered":"<div>\n<p>\n                        Fecha de actualizacion  01\/09\/2026<\/p>\n<\/p><\/div>\n<div>\n<p>El ES-ISAC Salud ha distribuido entre sus entidades miembro, el Informe de Situaci\u00f3n de Ciberseguridad 2025, con el an\u00e1lisis anual de ciberseguridad sectorial que sintetiza lo m\u00e1s relevante del ejercicio en materia de vulnerabilidades, incidentes, actores de amenaza, buenas pr\u00e1cticas y tendencias.<\/p>\n<p><em><strong>Acceso restringido:<\/strong> El informe est\u00e1 clasificado TLP:AMBER y es de acceso exclusivo para las entidades miembro del ES-ISAC Salud. Esta entrada recoge \u00fanicamente una descripci\u00f3n p\u00fablica de su contenido.<\/em><\/p>\n<h2>Qu\u00e9 encontrar\u00e1n las entidades miembro en el informe<\/h2>\n<p>\u00a0<\/p>\n<h4>1. Vulnerabilidades en tecnolog\u00edas del sector<\/h4>\n<p>El informe analiza vulnerabilidades cr\u00edticas en productos con presencia real en entornos asistenciales operativos y que contienen informaci\u00f3n sensible de pacientes. M\u00e1s all\u00e1 de la puntuaci\u00f3n CVSS, la metodolog\u00eda combina la probabilidad de explotaci\u00f3n activa con la presencia confirmada del producto en el sector, permitiendo priorizar donde el riesgo es operativamente relevante.<\/p>\n<h4>2. Ciberincidentes en el sector salud<\/h4>\n<p>Se documentan incidentes reales ocurridos durante 2025 en organizaciones del sector a nivel mundial: ataques contra operadores de Salud, exfiltraciones de datos de pacientes y campa\u00f1as de extorsi\u00f3n con ransomware que revelaron informaci\u00f3n sensible de paciente, y causaron interrupci\u00f3n de servicios. El an\u00e1lisis detalla los vectores de entrada, impacto operativo, as\u00ed como las acciones de mitigaci\u00f3n realizadas por los operadores afectados.<\/p>\n<p>El informe confirma el desplazamiento desde el ransomware puramente disruptivo hacia la doble extorsi\u00f3n. En varios de los casos m\u00e1s importantes el objetivo no fue \u00fanicamente cifrar sistemas, sino robar previamente grandes vol\u00famenes de informaci\u00f3n sanitaria para incrementar la presi\u00f3n sobre la v\u00edctima.<\/p>\n<h4>3. Actores de amenaza con impacto en el sector<\/h4>\n<p>El informe caracteriza grupos de cibercrimen organizado con historial documentado en el sector, que est\u00e1n dando cada vez m\u00e1s importancia al robo de datos antes que al cifrado. Esto es especialmente peligroso en Salud porque el atacante puede obtener valor econ\u00f3mico incluso aunque la organizaci\u00f3n disponga de sistemas de respaldo y consiga recuperar r\u00e1pidamente sus sistemas.<\/p>\n<p>Para cada actor se analizan su capacidad t\u00e9cnica, objetivos habituales y t\u00e1cticas, t\u00e9cnicas y procedimientos documentados. Disponer de este conocimiento de forma anticipada es el punto de partida de cualquier estrategia de ciberdefensa proactiva.<\/p>\n<h4>4. Buenas pr\u00e1cticas y cumplimiento normativo<\/h4>\n<p>El informe analiza las principales normas y est\u00e1ndares de mayor relevancia para el sector a nivel nacional, europeo e internacional que afectan a tencnolog\u00edas como IT, OT o IoT.<\/p>\n<h4>5. Tendencias en ciberseguridad industrial<\/h4>\n<p>El informe analiza las l\u00edneas de evoluci\u00f3n que est\u00e1n redefiniendo el riesgo en el sector: identificando las causas que lo motivan, los vectores de ataque, las ciberamenzas pero tambi\u00e9n recomendaciones al respecto.\u00a0<\/p>\n<p>Anticipar la direcci\u00f3n de la amenaza es tan determinante para la postura de seguridad como gestionar la exposici\u00f3n presente.<\/p>\n<p>\u00a0<\/p>\n<h2>Por qu\u00e9 este informe es diferente<\/h2>\n<p>Existen diversas fuentes, estudios e informes de inteligencia de amenazas de car\u00e1cter general. Lo que el ES-ISAC Salud ofrece es informaci\u00f3n espec\u00edfica para las tecnolog\u00edas, los procesos y el perfil de riesgo del sector salud haciendo referencia a fuentes propias, nacionales e internacionales de referencia. Cada vulnerabilidad, cada incidente y cada actor incluido en el informe ha superado un criterio de pertinencia sectorial. La informaci\u00f3n que no lo supera no forma parte del documento.<\/p>\n<p><em>El ES-ISAC Salud se constituy\u00f3 el 9 de Octubre de 2025,como colaboraci\u00f3n p\u00fablico-privada impulsada por INCIBE, junto con asociaciones con alta representaci\u00f3n del sector (<\/em><a href=\"https:\/\/www.aspesanidad.es\/\"><em>ASPE<\/em><\/a><em>, <\/em><a href=\"https:\/\/www.farmaceuticos.com\/\"><em>CGCOF<\/em><\/a><em>, <\/em><a href=\"https:\/\/www.farmaindustria.es\/web\/\"><em>FarmaIndustria<\/em><\/a><em>, <\/em><a href=\"https:\/\/fenin.es\/\"><em>Fenin<\/em><\/a><em>, <\/em><a href=\"https:\/\/www.fundacionidis.com\/\"><em>Fundaci\u00f3n IDIS<\/em><\/a><em>). Este informe de situaci\u00f3n 2025 es uno de los entregables comprometidos con las entidades miembro en el Plan de Trabajo Anual establecido.<\/em><\/p>\n<p>\u00a0<\/p>\n<\/div>\n","protected":false},"excerpt":{"rendered":"<p>Fecha de actualizacion 01\/09\/2026 El ES-ISAC Salud ha distribuido entre sus entidades miembro, el Informe de Situaci\u00f3n de<\/p>\n","protected":false},"author":1,"featured_media":623,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[1],"tags":[],"class_list":["post-622","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-news"],"_links":{"self":[{"href":"https:\/\/escudodigital.uy\/index.php\/wp-json\/wp\/v2\/posts\/622","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/escudodigital.uy\/index.php\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/escudodigital.uy\/index.php\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/escudodigital.uy\/index.php\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/escudodigital.uy\/index.php\/wp-json\/wp\/v2\/comments?post=622"}],"version-history":[{"count":0,"href":"https:\/\/escudodigital.uy\/index.php\/wp-json\/wp\/v2\/posts\/622\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/escudodigital.uy\/index.php\/wp-json\/wp\/v2\/media\/623"}],"wp:attachment":[{"href":"https:\/\/escudodigital.uy\/index.php\/wp-json\/wp\/v2\/media?parent=622"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/escudodigital.uy\/index.php\/wp-json\/wp\/v2\/categories?post=622"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/escudodigital.uy\/index.php\/wp-json\/wp\/v2\/tags?post=622"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}