Informe de Situación de Ciberseguridad 2025: disponible para las entidades del ES-ISAC Automoción
El ES-ISAC Automoción ha distribuido entre sus entidades el Informe de Situación de Ciberseguridad 2025, que ofrece una visión sectorial de las principales vulnerabilidades, ciberincidentes, amenazas, buenas prácticas y tendencias observadas durante el ejercicio.
El informe está clasificado TLP:AMBER y se encuentra disponible para las entidades integradas en el ES-ISAC Automoción a través de sus clústeres. Esta entrada recoge únicamente una descripción pública de su contenido.
Qué encontrarán las entidades en el informe
Vulnerabilidades relevantes para automoción
El informe realiza una selección de vulnerabilidades relevantes divulgadas durante 2025 que afectan a distintos ámbitos del ecosistema, como los sistemas de infoentretenimiento y telemática, componentes del vehículo, e infraestructuras de recarga, entre otros.
La selección atiende a una combinación de severidad, la existencia de explotación conocida y su relación con la actividad del sector. Esto permite centrar la atención en vulnerabilidades con mayor capacidad para afectar a activos, servicios o procesos relevantes, y no únicamente en aquellas que presentan una puntuación técnica elevada.
Ciberincidentes observados
Se documentan incidentes reales que afectaron durante el periodo a diferentes entidades del sector. El análisis detalla el impacto operativo, la información comprometida y, cuando la información disponible lo permite, los vectores de entrada, la respuesta adoptada y la atribución del ataque.
Para los profesionales del sector, esta sección aporta una visión de cómo se está materializando el riesgo en organizaciones con actividades, tecnologías y dependencias similares.
Ciberamenazas para el sector
El informe identifica las amenazas con mayor capacidad para afectar a la continuidad, la información y los servicios asociados al vehículo. Para cada amenaza se explica su evolución durante 2025, su relevancia para la automoción y las posibles consecuencias sobre las entidades del sector.
Buenas prácticas y cumplimiento normativo
La automoción combina entornos corporativos e industriales con productos que incorporan cada vez más software y conectividad. Esta realidad exige proteger tanto la actividad de la organización como los servicios que permanecen vinculados al vehículo durante su vida útil.
El informe traduce este contexto en prioridades de actuación adaptadas al sector y las relaciona con el marco normativo y técnico de referencia.
Tendencias en ciberseguridad para automoción
La evolución observada durante 2025 apunta a una mayor velocidad y automatización de los ataques, el incremento de las dependencias digitales y la necesidad de gestionar la seguridad durante todo el ciclo de vida de productos y servicios.
Estas tendencias refuerzan la importancia de conocer las dependencias críticas, reducir los tiempos de respuesta y mejorar la coordinación con proveedores y otras entidades del sector.
Un análisis orientado a la realidad del sector
Existe abundante producción de información sobre amenazas de carácter general. Lo que ofrece el ES-ISAC Automoción es un análisis específico para las tecnologías y el perfil de riesgo del ecosistema español de automoción. Las vulnerabilidades, incidentes y amenazas incluidos se han seleccionado por su relevancia para el sector.
El ES-ISAC Automoción se constituyó el 18 de julio de 2025 como iniciativa de colaboración público-privada promovida por INCIBE junto con los clústeres sectoriales. Este informe forma parte de las actuaciones previstas para reforzar el conocimiento compartido y la resiliencia del sector.




