España se ha consolidado como uno de los principales objetivos de la ciberdelincuencia a nivel global, situándose como el segundo país del mundo con más ciberamenazas detectadas, solo por detrás de Japón, según el último informe ESET Threat Report H1 2025, que analiza las amenazas cibernéticas registradas entre diciembre de 2024 y junio de 2025, basándose en la telemetría de ESET y en el análisis de sus expertos.
El informe, presentado por Josep Albors, director de investigación y comunicación de ESET España, señala un preocupante aumento de los ataques de ransomware, infostealers y fraudes mediante tecnología NFC en dispositivos Android, con especial incidencia en pequeñas y medianas empresas españolas.
Durante el primer semestre de 2025 se han registrado más de 5.100 ataques de ransomware a nivel mundial, protagonizados por 96 grupos delictivos activos. Las pérdidas económicas derivadas de estas actividades se estiman en más de 813 millones de dólares. En el caso de España, los ataques han incrementado tanto en volumen como en sofisticación, afectando gravemente a la estructura empresarial del país.
Entre las amenazas más comunes, el phishing continúa liderando con un 20 % del total de detecciones. Además, el informe destaca la preocupante persistencia de amenazas que explotan vulnerabilidades antiguas en Microsoft Office, señalando una baja tasa de actualización de sistemas en el territorio español.
ClickFix y SnakeStealer: las amenazas emergentes
Una de las principales novedades del informe es el meteórico ascenso de ClickFix, una técnica de engaño que simula errores del sistema y utiliza falsos CAPTCHA para inducir a los usuarios a ejecutar comandos maliciosos. En tan solo seis meses, su uso ha crecido un 517 %, convirtiéndose en el segundo vector de ataque más común en España. Esta amenaza afecta a todos los sistemas operativos y ha sido adoptada por grupos criminales y actores estatales, incluidos algunos vinculados a Corea del Norte.
Por su parte, SnakeStealer ha emergido como el infostealer más detectado en España tras la caída de Agent Tesla. Este malware, que roba contraseñas, credenciales y datos sensibles, representa el 20 % de las detecciones de este tipo y sitúa a España como el tercer país del mundo con más incidencias, solo detrás de Turquía y Japón.
Amenazas móviles y criptoscams en auge
El entorno móvil también ha sido blanco de la actividad cibercriminal. Las detecciones de adware en Android han aumentado un 160 %, destacando amenazas como Kaleidoscope, que imita apps populares para engañar a los usuarios. Además, los ataques mediante tecnología NFC han pasado de ser marginales a una amenaza creciente.
También han proliferado los fraudes relacionados con criptomonedas, en los que se utilizan figuras públicas como reclamo para difundir inversiones falsas y contenido engañoso.
Estacionalidad y educación digital: claves en la lucha contra el cibercrimen
El informe también muestra cómo la actividad de los ciberataques en España responde a patrones estacionales, con picos durante la campaña navideña y descensos en épocas festivas. Esta variabilidad está relacionada tanto con la exposición de los usuarios como con la actividad de los grupos criminales.
“España ha experimentado un incremento notable en la actividad cibercriminal en estos seis primeros meses del año. A la persistencia de amenazas clásicas como el phishing se suman técnicas emergentes y una intensa actividad en el entorno móvil. Desde ESET, insistimos en la importancia de mantener sistemas actualizados, reforzar las medidas de ciberseguridad y promover una educación digital continua”, concluyó Josep Albors.
Comments