España ha vivido un primer semestre de 2025 marcado por una oleada de ciberataques que han puesto en jaque tanto a instituciones públicas como a compañías privadas de sectores clave. Así lo advierte ESET, tras analizar los incidentes más relevantes detectados en los últimos seis meses.
“El país sigue ocupando los primeros puestos a nivel mundial en número de ciberataques. Pero más allá de las cifras globales, lo esencial es identificar los sectores más castigados”, explica Josep Albors, director de investigación y concienciación de ESET España.
Gobiernos en el punto de mira
Los organismos públicos han sido uno de los principales objetivos. Ayuntamientos como Melilla, Badajoz, Níjar o la Vila Joiosa sufrieron ataques de ransomware, mientras que el hacktivismo prorruso del grupo NoName057 intensificó campañas de denegación de servicio contra diversas instituciones. El caso de Melilla obligó a paralizar servicios municipales durante días. También se registraron incidentes en la Consejería de Educación de Castilla y León y en Comisiones Obreras, con compromisos de datos personales y confidenciales.
Empresas en la diana
El sector privado tampoco se libró. El Corte Inglés, Consum, Hero, Marvimundo, J’Hayber o Legalitas notificaron incidentes que afectaron tanto a la continuidad de negocio como a la exposición de datos de clientes.
Aseguradoras y energéticas, sectores críticos
El sector asegurador se ha consolidado como uno de los más atacados, con incidentes que afectaron a Generali, Asisa, DKV y Ocaso. El energético siguió la misma línea: mientras compañías como Iberdrola o Naturgy negaron filtraciones, el caso de Endesa generó alarma con una presunta brecha que podría haber comprometido datos de millones de clientes. Audax Renovables sí confirmó un ciberataque ante la AEPD.
Infraestructuras críticas bajo presión
Hospitales y empresas de servicios básicos tampoco quedaron fuera. El Hospital Los Madroños sufrió un ataque que expuso información de pacientes y empleados, y Aigües de Mataró vio su web inutilizada tras un incidente.
“Ransomware, fugas de datos y ataques de denegación de servicio demuestran que ningún sector está a salvo. Las organizaciones necesitan invertir en ciberseguridad, actualizar sus defensas y formar a sus equipos”, concluye Albors.
Rincón del CISO
28 Julio 2026
Podcast de Cyberlideria MGZN.
Todos los jueves, a partir de las 22:00, estará disponible en CyberLideria MGZN una nueva entrevista, donde un prestigioso CISO colaborador charlará con una personalidad inspiradora, importante, y líder empresarial, tanto del ámbito privado como público.
Manténgase informado sobre la ciberseguridad, tecnología, las tendencias y las noticias que afectan a los líderes de TI.
Suscríbete GRATIS y disfruta de contenido ilimitado sobre ciberseguridad y personas