Compartir

10 Noviembre 2025
Europa en el punto de mira: Alerta de oleada de ciberataques más rápidos, agresivos y sofisticados

El Informe Europeo sobre Amenazas 2025 de CrowdStrike confirma lo que muchos CISO temían: Europa se ha convertido en el segundo objetivo mundial de la ciberdelincuencia, solo por detrás de Norteamérica. Más del 22% de las víctimas globales de ransomware son empresas europeas, y los ataques no solo aumentan en número, sino también en velocidad, profesionalización y audacia.

Los investigadores de CrowdStrike detectan una tendencia inquietante: los grupos de ransomware tardan apenas 24 horas en desplegar sus ataques desde el acceso inicial, frente a las 35 horas de 2024. En este contexto, el informe describe un escenario en el que los actores criminales combinan ingeniería social, robo de datos, extorsión y técnicas emergentes como el vishing (llamadas fraudulentas que suplantan a técnicos de soporte) y los CAPTCHA falsos usados para instalar malware.

El estudio identifica a Reino Unido, Alemania, Italia, Francia y España como los países más golpeados por la “caza mayor” —ataques dirigidos a grandes corporaciones—, con especial foco en los sectores industrial, tecnológico, manufacturero y retail.

Entre los grupos más activos se encuentran BITWISE SPIDER, PUNK SPIDER y SCATTERED SPIDER, este último responsable de campañas tan sofisticadas que combinan manipulación telefónica, acceso físico y ransomware. La Operación Cronos y otras acciones policiales internacionales han desmantelado parcialmente varias redes, pero los ciberdelincuentes siguen adaptándose y reapareciendo bajo nuevas identidades.

CrowdStrike también advierte del auge del malware como servicio (MaaS) y de la consolidación de un ecosistema criminal profesionalizado, con foros clandestinos —en ruso e inglés— que funcionan como auténticos marketplaces donde se venden accesos, vulnerabilidades y servicios de ransomware listos para usar.

A nivel geopolítico, el informe vincula el incremento de ataques con los conflictos de Ucrania y Oriente Medio, y detecta actividad creciente de actores pro-Rusia, Irán, Corea del Norte y China, con operaciones de espionaje, sabotaje y hacktivismo político.

En palabras del equipo de inteligencia de CrowdStrike:

“Europa se enfrenta a un escenario en el que los ciberataques evolucionan al mismo ritmo que la geopolítica. La inteligencia proactiva ya no es una opción: es la única defensa viable”.

Conclusión
El panorama europeo de amenazas está más fragmentado y peligroso que nunca. Las organizaciones deben reforzar su detección temprana, apostar por la ciberinteligencia y entrenar a sus equipos frente a nuevas tácticas de ingeniería social.

Podcast

Podcast de Cyberlideria MGZN.

Todos los jueves, a partir de las 22:00, estará disponible en CyberLideria MGZN una nueva entrevista, donde un prestigioso CISO colaborador charlará con una personalidad inspiradora, importante, y líder empresarial, tanto del ámbito privado como público.

Podcast

Newsletter

Manténgase informado sobre la ciberseguridad, tecnología, las tendencias y las noticias que afectan a los líderes de TI.

Suscribirme

Este contenido es exclusivo para suscriptores

Suscríbete GRATIS y disfruta de contenido ilimitado sobre ciberseguridad y personas

Suscribirme Ya soy suscriptor
CyberLideria MGZN
Política de privacidad

Esta web utiliza cookies para que podamos ofrecerte la mejor experiencia de usuario posible. La información de las cookies se almacena en tu navegador y realiza funciones tales como reconocerte cuando vuelves a nuestra web o ayudar a nuestro equipo a comprender qué secciones de la web encuentras más interesantes y útiles.

Mas informacion sobre la política de privacidad