El Instituto Nacional de Ciberseguridad (INCIBE) ha publicado su balance anual: 122.223 incidentes de ciberseguridad gestionados en 2025, un 26 % más que el año anterior. Detrás de esa cifra no hay grandes corporaciones con departamentos de seguridad: hay, sobre todo, ciudadanos, autónomos y pymes. Es decir, empresas como la tuya.
Las cifras, en claro
- 122.223 incidentes gestionados en un solo año, un 26 % más que en 2024.
- El malware fue la primera amenaza, con más de 55.000 incidentes registrados, entre ellos cientos de ataques de ransomware.
- Cuatro de cada diez incidentes fueron fraude online (más de 45.000 casos), con el phishing como técnica dominante: más de 25.000 episodios de correos y mensajes que suplantan a bancos, proveedores o administraciones.
- La línea de ayuda gratuita 017 de INCIBE atendió 142.767 consultas, casi un 45 % más que el año anterior.
La tendencia es la misma que venimos contando: los ataques no van a menos, van a más, y cada vez más automatizados. Un bot que escanea Internet en busca de víctimas no distingue entre una multinacional y una asesoría de tres personas: golpea a quien está peor protegido.
Qué significa esto para una pyme
De todo el balance, dos datos marcan el camino:
1. El fraude entra por las personas. Si cuatro de cada diez incidentes son phishing y engaños, la primera defensa no es un aparato: es que quien abre el correo sepa reconocer la trampa. Desconfiar de las prisas («tu cuenta será bloqueada hoy»), comprobar el remitente real y no abrir adjuntos inesperados evita la mayoría de los disgustos.
2. El malware se ceba con los datos. Cuando el ransomware cifra los archivos de una empresa, la diferencia entre un susto y un cierre es tener copias de seguridad supervisadas que de verdad se puedan restaurar. Ya lo contamos paso a paso en cómo actuar ante un ransomware: la copia deslocalizada es el plan B que convierte un ataque en una mala tarde en lugar de una catástrofe.
Tres medidas que puedes tomar esta semana
- Comprueba tus copias. No si «se hacen», sino si se pueden restaurar. Una copia que nadie verifica puede llevar meses fallando en silencio.
- Avisa a tu equipo. Reenvía este artículo o dedica diez minutos a repasar cómo se reconoce un phishing. Es la inversión en seguridad más barata que existe.
- Guarda el 017. Es el teléfono gratuito de ayuda en ciberseguridad de INCIBE, para ciudadanos y empresas. Si un día pasa algo, es un buen primer número al que llamar. El segundo, tu proveedor informático.
Preguntas frecuentes
¿Estas cifras afectan también a las empresas pequeñas?
Sí, y especialmente. La mayoría de los ataques actuales son automáticos y masivos: buscan sistemas desprotegidos, no nombres conocidos. Una pyme sin copias fiables ni protección básica es un objetivo más fácil que una gran empresa.
¿Qué es lo primero que debería revisar en mi empresa?
Las copias de seguridad. Es la medida con mejor relación coste-beneficio: si todo lo demás falla, una copia restaurable te devuelve el negocio. Después, el correo: la puerta por la que entra la mayoría del fraude.
¿Quién está detrás del dato de los 122.000 incidentes?
INCIBE, el organismo público español de referencia en ciberseguridad, que publica cada año el balance de incidentes gestionados por su equipo de respuesta.
¿Sabes en qué estado están las copias y la seguridad de tu empresa? Lo revisamos contigo sin compromiso: 924 290 155 o info@centroderespaldo.com.
