Informe de Situación de Ciberseguridad 2025 disponible para las entidades miembro del ES-ISAC TIC
El ES-ISAC TIC ha distribuido entre sus entidades miembro el Informe de Situación de Ciberseguridad 2025, el análisis anual de inteligencia sectorial que consolida lo más relevante del ejercicio en materia de vulnerabilidades, incidentes, actores de amenazas, buenas prácticas y tendencias para la industria TIC.
Acceso restringido: el informe está clasificado como TLP:AMBER y es de acceso exclusivo para las entidades miembro del ES-ISAC TIC. Esta entrada recoge únicamente una descripción pública de su contenido.
Qué encontrarán las entidades miembro en este informe
Vulnerabilidades en tecnologías ampliamente utilizadas en el sector
El informe identifica y analiza en profundidad vulnerabilidades críticas en productos con presencia real en el sector de las Tecnologías de la Información y de las Comunicaciones: dispositivos de telecomunicaciones, sistemas operativos, sistemas de virtualización, etc. Más allá de la puntuación CVSS, el análisis aplica una metodología de priorización que combina la probabilidad de explotación activa con la presencia confirmada del producto en el sector, permitiendo a los equipos técnicos concentrar sus recursos donde el riesgo es relevante, y no solamente teórico.
Ciberincidentes que han afectado de manera relevante al sector
Se documentan incidentes reales que han afectado durante 2025 a organizaciones del sector TIC a nivel global: proveedores de servicios de computación en la nube, empresas de comercio electrónico, empresas de telecomunicaciones, etc. El análisis detalla vectores de entrada, impacto operativo, datos comprometidos y, cuando la información disponible lo permite, la atribución al actor responsable y su patrón de actuación.
Para cualquier responsable de seguridad de una empresa tecnológica, esta sección aporta algo que la inteligencia de amenazas de carácter horizontal no puede ofrecer: conocimiento directo de lo que está ocurriendo en organizaciones que operan con tecnologías similares a las suyas.
Actores de amenazas con impacto en el sector
El pasado año 2025 ha confirmado que el sector TIC es un objetivo prioritario de los principales actores de amenazas, tanto conocidos como desconocidos, dado su carácter horizontal, prestando servicios TIC al resto de sectores estratégicos nacionales.
El informe caracteriza grupos de cibercrimen organizados con historial documentado de ataques al sector y actores APT con motivación estatal cuya actividad sobre entornos TIC ha registrado una actividad significativa durante el año. Para cada actor se analiza su capacidad técnica, sus objetivos habituales y las tácticas, técnicas y procedimientos documentados.
Resulta muy recomendable disponer de este conocimiento de forma anticipada, ya que supone el punto de partida de cualquier estrategia de ciberdefensa proactiva.
Buenas prácticas y cumplimiento normativo
En el sector TIC, la protección en materia de ciberseguridad se centra principalmente en los sistemas de tecnología de la información, dado que las empresas de este sector proporcionan infraestructura, plataformas y servicios digitales esenciales para otras organizaciones, tanto del sector TIC como de otros sectores de carácter estratégico. Estos sistemas incluyen servidores, centros de datos, servicios en la nube y soluciones de ciberseguridad gestionada, entre otros.
El potencial compromiso de estos sistemas puede provocar graves consecuencias operativas para las empresas y para la sociedad, por lo que las entidades se deben acoger a las buenas prácticas y tener en cuenta las regulaciones existentes, como por ejemplo la NIS2, la CRA (Cyber Resilience Act), entre otras.
Tendencias de ciberseguridad
El sector TIC se enfrenta un panorama de ciberseguridad cada vez más complejo. En este contexto, se presentan en el informe una serie de tendencias en relación a las principales vulnerabilidades, ciberincidentes, ciberamenazas, buenas prácticas y cumplimiento normativo que afectan al sector TIC. Anticipar la dirección de la amenaza es tan determinante para la postura de seguridad como gestionar la exposición presente.
Por qué este informe es diferente
El ES-ISAC TIC se constituyó en octubre de 2024 como ejemplo de colaboración público-privada impulsada por INCIBE, CONETIC y AMETIC, al cual se han adherido recientemente otros miembros como AOTEC y ACUTELAN. Este informe de situación es uno de los entregables comprometidos con las entidades miembro.
Por otra parte, existe abundante producción de inteligencia de amenazas de carácter general. Lo que ES-ISAC TIC ofrece es de distinta naturaleza: información específica para las tecnologías y el perfil de riesgo específico de la industria TIC española. Cada vulnerabilidad, cada incidente y cada actor de amenaza incluido en el informe ha sido evaluado en función de su relevancia para el sector. La información que no supera ese criterio de pertinencia sectorial no forma parte del documento.
Además, como valor añadido, en cada apartado del informe se incluye una serie de recomendaciones, basadas en contenidos y servicios propios de INCIBE, con pautas de actuación para evitar los principales problemas de seguridad que se han mencionado en el informe.
En conclusión, con esta línea de actividad ES-ISAC TIC contribuye a seguir mejorando el nivel de ciberseguridad de la industria TIC en España.




