El Informe Europeo sobre Amenazas 2025 de CrowdStrike confirma lo que muchos CISO temían: Europa se ha convertido en el segundo objetivo mundial de la ciberdelincuencia, solo por detrás de Norteamérica. Más del 22% de las víctimas globales de ransomware son empresas europeas, y los ataques no solo aumentan en número, sino también en velocidad, profesionalización y audacia.
Los investigadores de CrowdStrike detectan una tendencia inquietante: los grupos de ransomware tardan apenas 24 horas en desplegar sus ataques desde el acceso inicial, frente a las 35 horas de 2024. En este contexto, el informe describe un escenario en el que los actores criminales combinan ingeniería social, robo de datos, extorsión y técnicas emergentes como el vishing (llamadas fraudulentas que suplantan a técnicos de soporte) y los CAPTCHA falsos usados para instalar malware.

El estudio identifica a Reino Unido, Alemania, Italia, Francia y España como los países más golpeados por la “caza mayor” —ataques dirigidos a grandes corporaciones—, con especial foco en los sectores industrial, tecnológico, manufacturero y retail.
Entre los grupos más activos se encuentran BITWISE SPIDER, PUNK SPIDER y SCATTERED SPIDER, este último responsable de campañas tan sofisticadas que combinan manipulación telefónica, acceso físico y ransomware. La Operación Cronos y otras acciones policiales internacionales han desmantelado parcialmente varias redes, pero los ciberdelincuentes siguen adaptándose y reapareciendo bajo nuevas identidades.
CrowdStrike también advierte del auge del malware como servicio (MaaS) y de la consolidación de un ecosistema criminal profesionalizado, con foros clandestinos —en ruso e inglés— que funcionan como auténticos marketplaces donde se venden accesos, vulnerabilidades y servicios de ransomware listos para usar.
A nivel geopolítico, el informe vincula el incremento de ataques con los conflictos de Ucrania y Oriente Medio, y detecta actividad creciente de actores pro-Rusia, Irán, Corea del Norte y China, con operaciones de espionaje, sabotaje y hacktivismo político.

En palabras del equipo de inteligencia de CrowdStrike:
“Europa se enfrenta a un escenario en el que los ciberataques evolucionan al mismo ritmo que la geopolítica. La inteligencia proactiva ya no es una opción: es la única defensa viable”.
Conclusión
El panorama europeo de amenazas está más fragmentado y peligroso que nunca. Las organizaciones deben reforzar su detección temprana, apostar por la ciberinteligencia y entrenar a sus equipos frente a nuevas tácticas de ingeniería social.
Podcast de Cyberlideria MGZN.
Todos los jueves, a partir de las 22:00, estará disponible en CyberLideria MGZN una nueva entrevista, donde un prestigioso CISO colaborador charlará con una personalidad inspiradora, importante, y líder empresarial, tanto del ámbito privado como público.
Manténgase informado sobre la ciberseguridad, tecnología, las tendencias y las noticias que afectan a los líderes de TI.
Suscríbete GRATIS y disfruta de contenido ilimitado sobre ciberseguridad y personas