ENISA sitúa a la Administración pública en el 32% de los incidentes de su Threat Landscape 2026. El 73% de las organizaciones afectadas pertenece a sectores NIS2 y el ransomware sigue siendo la amenaza de mayor impacto inmediato.
La Administración aparece mucho porque es un objetivo político y visible. Pero no todos los ataques son iguales: un DDoS puede tumbar una web unas horas; un ransomware puede paralizar servicios durante días. ENISA sitúa a la Administración pública como el sector más atacado en su Threat Landscape 2026: concentra el 32% de los incidentes analizados, y el 73% de las organizaciones afectadas pertenece a sectores NIS2. La cifra describe el conjunto de incidentes observados en 2025, no una tasa de ataque sobre todas las administraciones. ENISA sitúa a la Administración pública en el 32% de los incidentes de su Threat Landscape 2026. El 73% de las organizaciones afectadas pertenece a sectores NIS2 y el ransomware sigue siendo la amenaza de mayor impacto inmediato. En la práctica: La administración pública fue el sector más atacado en el conjunto analizado por ENISA, con un 32% de los incidentes.
El nuevo **ENISA Threat Landscape 2026** coloca a la Administración pública como el sector más atacado dentro del conjunto de incidentes analizados por la Agencia Europea de Ciberseguridad: concentra el **32%** de los casos.
Esa cifra no significa que un tercio de los ayuntamientos o ministerios europeos haya sufrido un ataque. Significa que, entre los incidentes identificados y clasificados por ENISA, la administración aparece con mucha más frecuencia que cualquier otro sector.
El segundo dato estructural es que **el 73% de las organizaciones afectadas pertenecía a sectores esenciales o importantes bajo la directiva NIS2**: administraciones, transporte, industria, finanzas, servicios digitales y otras infraestructuras cuya interrupción puede afectar a mucha más gente que a la empresa atacada.
En administraciones públicas, el patrón dominante es el **DDoS**: ataques que saturan servicios para dejarlos temporalmente inaccesibles. ENISA atribuye a este tipo de ataques el 82% de los eventos registrados contra el sector público, muy influidos por campañas de hacktivismo ligadas a conflictos geopolíticos.
Pero el riesgo con mayor impacto inmediato sigue siendo el **ransomware**. A diferencia de muchos DDoS, que pueden ser breves y simbólicos, un ransomware puede cifrar sistemas, bloquear operaciones y forzar restauraciones durante días o semanas.
ENISA sitúa el **cibercrimen en el 36%** de los eventos analizados, al tiempo que mantiene un peso importante para espionaje, hacktivismo y operaciones ligadas a actores estatales.
El informe también señala una tendencia que todavía está madurando: los modelos de IA se usarán cada vez más para apoyar operaciones maliciosas, desde generación de contenidos y automatización hasta reconocimiento o adaptación de ataques.
Eso no significa que la IA haya sustituido ya a las técnicas clásicas. Las dependencias digitales, credenciales comprometidas, sistemas expuestos y vulnerabilidades conocidas siguen siendo una parte central del problema.
WIRESdesk ya explicó que [Europa está solo parcialmente preparada para coordinar un gran ciberataque](https://wiresdesk.com/noticia/ue-gran-ciberataque-coordinacion-estados-tribunal-cuentas-2026). Este informe añade la otra mitad: **qué sectores están recibiendo más presión y qué tipo de ataque se utiliza contra ellos**.
Hay un último límite temporal importante: el informe se publica ahora, pero su periodo de observación va de **enero a diciembre de 2025**. Es una base para entender el riesgo actual, no un contador en tiempo real de ataques de septiembre de 2026.
La administración pública fue el sector más atacado en el conjunto analizado por ENISA, con un 32% de los incidentes.
El 73% de las organizaciones atacadas pertenecía a sectores considerados esenciales o importantes bajo NIS2.
Ransomware sigue siendo la amenaza de mayor impacto inmediato, mientras el 82% de los incidentes contra administraciones fueron DDoS ligados en gran medida a hacktivismo.
Cybercrime representó el 36% de los eventos analizados.
ENISA espera que modelos de IA emergentes se utilicen cada vez más para apoyar operaciones maliciosas.
Fuentes: ENISA — Threat Landscape 2026ENISA — informe completoENISA — portal Threat Landscape
La parte del iPhone Duo que decide si el A20 Pro sirve de algo: dos baterías, una cámara de vapor y el calor
Por qué importa: También en Tecnología / Apple / Ingeniería: contexto reciente de la misma vertical.
¿Puede el iPhone Duo sustituir a un portátil? La respuesta está en iOS, no en el A20 Pro
Por qué importa: También en Tecnología / Apple / Productividad: contexto reciente de la misma vertical.
Wi‑Fi 7, Bluetooth 6, Thread, UWB, C2 y USB 3: el iPhone Duo tiene seis redes distintas y cada una sirve para algo
Por qué importa: También en Tecnología / Apple / Conectividad: contexto reciente de la misma vertical.
2.339 € por un iPhone Duo frente a 1.199 € por un MacBook Air M5: qué paga realmente esa diferencia
Por qué importa: También en Tecnología / Apple / Consumo: contexto reciente de la misma vertical.
El iPhone Duo cuesta desde 2.339 €: qué estás comprando realmente más allá de la cámara
Por qué importa: También en Tecnología / Apple / iPhone: contexto reciente de la misma vertical.