Wiresdesk
← Volver
Tecnología / Ciberseguridad / Unión EuropeaRedacción WIRESdesk

La Administración concentra el 32% de los ciberincidentes analizados por ENISA: por qué DDoS y ransomware cuentan historias distintas

ENISA sitúa a la Administración pública en el 32% de los incidentes de su Threat Landscape 2026. El 73% de las organizaciones afectadas pertenece a sectores NIS2 y el ransomware sigue siendo la amenaza de mayor impacto inmediato.

Resumen hablado · ≈1 min
Leer el resumen

La Administración aparece mucho porque es un objetivo político y visible. Pero no todos los ataques son iguales: un DDoS puede tumbar una web unas horas; un ransomware puede paralizar servicios durante días. ENISA sitúa a la Administración pública como el sector más atacado en su Threat Landscape 2026: concentra el 32% de los incidentes analizados, y el 73% de las organizaciones afectadas pertenece a sectores NIS2. La cifra describe el conjunto de incidentes observados en 2025, no una tasa de ataque sobre todas las administraciones. ENISA sitúa a la Administración pública en el 32% de los incidentes de su Threat Landscape 2026. El 73% de las organizaciones afectadas pertenece a sectores NIS2 y el ransomware sigue siendo la amenaza de mayor impacto inmediato. En la práctica: La administración pública fue el sector más atacado en el conjunto analizado por ENISA, con un 32% de los incidentes.

La Administración concentra el 32% de los ciberincidentes analizados por ENISA: por qué DDoS y ransomware cuentan historias distintas

Qué ha pasado

El nuevo **ENISA Threat Landscape 2026** coloca a la Administración pública como el sector más atacado dentro del conjunto de incidentes analizados por la Agencia Europea de Ciberseguridad: concentra el **32%** de los casos.

Esa cifra no significa que un tercio de los ayuntamientos o ministerios europeos haya sufrido un ataque. Significa que, entre los incidentes identificados y clasificados por ENISA, la administración aparece con mucha más frecuencia que cualquier otro sector.

El segundo dato estructural es que **el 73% de las organizaciones afectadas pertenecía a sectores esenciales o importantes bajo la directiva NIS2**: administraciones, transporte, industria, finanzas, servicios digitales y otras infraestructuras cuya interrupción puede afectar a mucha más gente que a la empresa atacada.

En administraciones públicas, el patrón dominante es el **DDoS**: ataques que saturan servicios para dejarlos temporalmente inaccesibles. ENISA atribuye a este tipo de ataques el 82% de los eventos registrados contra el sector público, muy influidos por campañas de hacktivismo ligadas a conflictos geopolíticos.

Pero el riesgo con mayor impacto inmediato sigue siendo el **ransomware**. A diferencia de muchos DDoS, que pueden ser breves y simbólicos, un ransomware puede cifrar sistemas, bloquear operaciones y forzar restauraciones durante días o semanas.

ENISA sitúa el **cibercrimen en el 36%** de los eventos analizados, al tiempo que mantiene un peso importante para espionaje, hacktivismo y operaciones ligadas a actores estatales.

El informe también señala una tendencia que todavía está madurando: los modelos de IA se usarán cada vez más para apoyar operaciones maliciosas, desde generación de contenidos y automatización hasta reconocimiento o adaptación de ataques.

Eso no significa que la IA haya sustituido ya a las técnicas clásicas. Las dependencias digitales, credenciales comprometidas, sistemas expuestos y vulnerabilidades conocidas siguen siendo una parte central del problema.

WIRESdesk ya explicó que [Europa está solo parcialmente preparada para coordinar un gran ciberataque](https://wiresdesk.com/noticia/ue-gran-ciberataque-coordinacion-estados-tribunal-cuentas-2026). Este informe añade la otra mitad: **qué sectores están recibiendo más presión y qué tipo de ataque se utiliza contra ellos**.

Hay un último límite temporal importante: el informe se publica ahora, pero su periodo de observación va de **enero a diciembre de 2025**. Es una base para entender el riesgo actual, no un contador en tiempo real de ataques de septiembre de 2026.

Cómo te afecta

La administración pública fue el sector más atacado en el conjunto analizado por ENISA, con un 32% de los incidentes.

El 73% de las organizaciones atacadas pertenecía a sectores considerados esenciales o importantes bajo NIS2.

Ransomware sigue siendo la amenaza de mayor impacto inmediato, mientras el 82% de los incidentes contra administraciones fueron DDoS ligados en gran medida a hacktivismo.

Contexto

Cybercrime representó el 36% de los eventos analizados.

ENISA espera que modelos de IA emergentes se utilicen cada vez más para apoyar operaciones maliciosas.

Lo que no está confirmado

  • El informe 2026 cubre incidentes observados durante 2025, no una fotografía exclusiva de 2026.
  • Los porcentajes se calculan sobre los incidentes identificados por ENISA y no sobre todas las organizaciones europeas.
  • Un ataque DDoS suele tener un impacto distinto a un ransomware o una intrusión de espionaje; agruparlos como 'incidentes' no los hace equivalentes.

Fuentes: ENISA — Threat Landscape 2026ENISA — informe completoENISA — portal Threat Landscape

Más sobre esta historia

Lo más leído

  1. 1Economía / Energía / InfraestructurasPortugal pagó 389,8 millones por el 13,7% de REN y quiere llegar hasta el 20%: qué justifica la prima
  2. 2Economía de bolsilloEl Gobierno declara estratégicos los proyectos renovables y de almacenamiento en nudos de transición justa
  3. 3Economía de bolsilloInditex logra el mayor beneficio semestral de su historia: 2.980 millones (+6,8%)
  4. 4Economía de bolsilloAmancio Ortega entra en el alquiler residencial británico con una compra de 175 millones en Baker Street

Selección Wiresdesk

  1. SociedadCeuta: un nuevo piso con migrantes y menores amplía la brecha entre alojamiento informal y recuentos oficialesSigue la crisis de Ceuta separando cifras, decisiones estatales, investigación y vacíos documentales.
  2. Deportes / Fútbol / DatosLa grieta del Madrid de Mourinho no es solo el árbitro: 0,32 xG, 14 toques en el área y un derbi roto por la rojaFilón temporal del derbi Atlético-Real Madrid del 20 de septiembre de 2026. Mientras siga generando análisis táctico, arbitral, institucional o de datos con material nuevo, se investiga como continuidad del mismo…
  3. Vivienda / Política públicaCasa 47 y el 30% de esfuerzo: un informe cuestiona la asequibilidad de sus 638 viviendas inicialesCasa 47 nació prometiendo que sus alquileres no forzarían a los hogares por encima de una tasa de esfuerzo del 30%. Un nuevo informe sostiene que esa promesa no se cumple al incorporar suministros y gastos; La pieza…
  4. CienciaEl TMT rechaza por falta de consenso la oferta de hasta 1.000 millones para instalarse en La PalmaEl consorcio internacional del mayor telescopio óptico jamás proyectado descarta La Palma pese a una oferta española de 1.000 millones de euros, en un rechazo cuyas razones oficiales no se han comunicado y que coincide…