Instituto Nacional de ciberseguridad. Sección Incibe
Protege tu empresa. Sección empresas

Informe de Situación de Ciberseguridad 2025: disponible para las entidades del ES-ISAC Salud

Fecha de actualizacion 01/09/2026
Autor
INCIBE (INCIBE)
Banner Informe

El ES-ISAC Salud ha distribuido entre sus entidades miembro, el Informe de Situación de Ciberseguridad 2025, con el análisis anual de ciberseguridad sectorial que sintetiza lo más relevante del ejercicio en materia de vulnerabilidades, incidentes, actores de amenaza, buenas prácticas y tendencias.

Acceso restringido: El informe está clasificado TLP:AMBER y es de acceso exclusivo para las entidades miembro del ES-ISAC Salud. Esta entrada recoge únicamente una descripción pública de su contenido.

Qué encontrarán las entidades miembro en el informe

 

1. Vulnerabilidades en tecnologías del sector

El informe analiza vulnerabilidades críticas en productos con presencia real en entornos asistenciales operativos y que contienen información sensible de pacientes. Más allá de la puntuación CVSS, la metodología combina la probabilidad de explotación activa con la presencia confirmada del producto en el sector, permitiendo priorizar donde el riesgo es operativamente relevante.

2. Ciberincidentes en el sector salud

Se documentan incidentes reales ocurridos durante 2025 en organizaciones del sector a nivel mundial: ataques contra operadores de Salud, exfiltraciones de datos de pacientes y campañas de extorsión con ransomware que revelaron información sensible de paciente, y causaron interrupción de servicios. El análisis detalla los vectores de entrada, impacto operativo, así como las acciones de mitigación realizadas por los operadores afectados.

El informe confirma el desplazamiento desde el ransomware puramente disruptivo hacia la doble extorsión. En varios de los casos más importantes el objetivo no fue únicamente cifrar sistemas, sino robar previamente grandes volúmenes de información sanitaria para incrementar la presión sobre la víctima.

3. Actores de amenaza con impacto en el sector

El informe caracteriza grupos de cibercrimen organizado con historial documentado en el sector, que están dando cada vez más importancia al robo de datos antes que al cifrado. Esto es especialmente peligroso en Salud porque el atacante puede obtener valor económico incluso aunque la organización disponga de sistemas de respaldo y consiga recuperar rápidamente sus sistemas.

Para cada actor se analizan su capacidad técnica, objetivos habituales y tácticas, técnicas y procedimientos documentados. Disponer de este conocimiento de forma anticipada es el punto de partida de cualquier estrategia de ciberdefensa proactiva.

4. Buenas prácticas y cumplimiento normativo

El informe analiza las principales normas y estándares de mayor relevancia para el sector a nivel nacional, europeo e internacional que afectan a tencnologías como IT, OT o IoT.

5. Tendencias en ciberseguridad industrial

El informe analiza las líneas de evolución que están redefiniendo el riesgo en el sector: identificando las causas que lo motivan, los vectores de ataque, las ciberamenzas pero también recomendaciones al respecto. 

Anticipar la dirección de la amenaza es tan determinante para la postura de seguridad como gestionar la exposición presente.

 

Por qué este informe es diferente

Existen diversas fuentes, estudios e informes de inteligencia de amenazas de carácter general. Lo que el ES-ISAC Salud ofrece es información específica para las tecnologías, los procesos y el perfil de riesgo del sector salud haciendo referencia a fuentes propias, nacionales e internacionales de referencia. Cada vulnerabilidad, cada incidente y cada actor incluido en el informe ha superado un criterio de pertinencia sectorial. La información que no lo supera no forma parte del documento.

El ES-ISAC Salud se constituyó el 9 de Octubre de 2025,como colaboración público-privada impulsada por INCIBE, junto con asociaciones con alta representación del sector (ASPE, CGCOF, FarmaIndustria, Fenin, Fundación IDIS). Este informe de situación 2025 es uno de los entregables comprometidos con las entidades miembro en el Plan de Trabajo Anual establecido.