El ransomware i les filtracions de dades han estat les principals amenaces de ciberseguretat a Espanya durant l'últim any, segons Yarix

L'Informe de Ciberseguretat 2025 de Yarix confirma que el ransomware i les filtracions de dades continuen sent les principals amenaces per a les organitzacions a Espanya, i representen la majoria dels incidents supervisats durant l'últim any. Això es detalla a l'Informe Nacional sobre el Paisatge de Amenaces Cibernètiques 2025, elaborat per Yarix, la marca especialitzada en ciberseguretat del grup Var Group. L'informe es basa en l'anàlisi d'aproximadament 1.000 incidents reals detectats al país per l'equip de Yarix.
L'estudi mostra que el panorama de ciberamenaces continua expandint-se més enllà del programari maliciós tradicional. Els atacs DDoS, l'accés no autoritzat i l'activitat dels anomenats 'brokers d'accés inicial' es classifiquen entre els riscos més importants per a les empreses espanyoles, ja que actuen com una porta d'entrada per a atacs més complexos i persistents.
Segons l'informe, els sectors estratègics com la banca, l'energia, el transport i l'administració pública es troben entre els més afectats pels incidents de ciberseguretat el 2025. L'exposició de dades personals, corporatives i operatives continua sent una de les conseqüències més comunes d'aquests atacs, amb un impacte directe en la continuïtat del negoci i la reputació de les organitzacions.
En paraules de Juanjo Pérez Mostajo, cap de l'Àrea de Ciberseguretat de Var Group Iberia,
«L'informe Yarix 2025 posa en negre sobre blanc una realitat que veiem cada dia a les organitzacions: els atacs no només són més freqüents, sinó també més estructurats i persistents. Afrontar aquest escenari requereix un canvi de models reactius a estratègies de ciberseguretat basades en la detecció primerenca, l'automatització i la resposta contínua.»
L'anàlisi de Yarix també destaca que els incidents no solen produir-se en isolament, sinó que segueixen patrons repetits, campanyes prolongades i cronologies ben definides. Aquest context posa de manifest les limitacions dels enfocaments de detecció manual i reforça la necessitat de models de ciberseguretat més avançats i automatitzats per escalar la resposta a un volum creixent d'amenaces.
En aquest sentit, l'informe emfatitza la importància dels Centres d'Operacions de Seguretat (SOC) automatitzats, capaços de correlacionar esdeveniments, detectar atacs en una fase inicial i reduir els temps de resposta. El creixement sostingut dels incidents relacionats amb el ransomware, els atacs DDoS i l'accés inicial confirma que l'automatització i la intel·ligència aplicada ja són elements clau en la defensa de les organitzacions a Espanya.
Amb aquest informe, Yarix proporciona una anàlisi en profunditat de l'estat actual de la ciberseguretat a Espanya el 2025, oferint informació basada en incidents supervisats i dissenyada per ajudar les organitzacions a entendre millor el panorama de les amenaces i a enfortir les seves estratègies de protecció davant d'un entorn cada cop més complex i dinàmic.