25.09.2024

3 minutos de lectura

La economía alemana, y en particular la española, se enfrentan a ataques cada vez más intensos contra sus sistemas de TI. Los ciberdelincuentes recurren con mayor frecuencia al ransomware, aunque también repuntan otros tipos de ataques, según se desprende del último informe de situación del BSI.

«Nunca tan elevada»: así describe la Oficina Federal para la Seguridad de la Información (BSI) la amenaza actual, según el informe sobre la situación de la ciberseguridad en Alemania 2022. Los ciberdelincuentes siguen muy activos e intensifican sus ataques en todos los ámbitos, ya sea contra la ciudadanía, el Estado, las instituciones y la Administración, o, muy especialmente, la economía. Su repertorio incluye, sobre todo, ataques de ransomware, así como ofensivas dirigidas de amenazas persistentes avanzadas (APT) contra empresas y campañas masivas que explotan vulnerabilidades concretas, como servidores en línea mal configurados o expuestos.

El ransomware, la mayor amenaza para la economía

El ransomware sigue siendo, como en años anteriores, la mayor amenaza para la ciberseguridad en Alemania, y afecta principalmente a las empresas. Los ataques se producen mayoritariamente a través de correos electrónicos no deseados o de phishing; según el informe, el 69 % de todos los correos spam analizados contenían software malicioso. Los atacantes optan cada vez más por una estrategia doble: robar datos y amenazar con publicarlos si no se paga un rescate, y cifrarlos para exigir elevadas sumas por la clave de descifrado, un método conocido como doble extorsión. Este procedimiento se ha consolidado como un auténtico modelo de negocio para los ciberdelincuentes, que optimizan continuamente sus procesos mediante la división del trabajo y grupos especializados, denominados en la jerga técnica *Cybercrime-as-a-Service*, lo que dificulta la defensa y el rastreo de estos ataques. Además, la cantidad de nuevos programas maliciosos no deja de crecer, y alcanza ya los 116,6 millones de variantes distintas.

Mayor inversión en ciberresiliencia

Con el avance continuo de la digitalización en todas las áreas de negocio de las empresas, así como en sus procesos y cadenas de suministro asociadas, también aumenta el riesgo de que las vulnerabilidades en el software utilizado, los servidores en línea insuficientemente protegidos y los ataques dirigidos provoquen fallos en el mundo físico, ya sea en plantas de producción o por la interrupción de rutas logísticas. Por ello, el BSI insta a las empresas a mejorar su ciberresiliencia e invertir más en este ámbito. Esto incluye medidas de prevención, preparación para incidentes y respuesta ante ataques consumados, así como estrategias y protocolos para garantizar la continuidad del negocio. De este modo, no solo se protegen a sí mismas, sino que también contribuyen a reforzar la seguridad del ecosistema digital en Alemania.

La vulnerabilidad del sistema SMS-TAN en la banca online

En su informe, el BSI también advierte sobre el aumento de accesos no autorizados a sistemas que, en teoría, cuentan con autenticación multifactor. Así, los procedimientos SMS-TAN, aún ampliamente utilizados en la banca online, no son seguros frente a los delincuentes, y el denominado *phishing financiero* sigue en auge. Los mensajes SMS, al no estar cifrados, contienen no solo la TAN, sino también información sensible como los detalles de la transacción, lo que facilita su interceptación y lectura. Además, los números de teléfono móvil no están vinculados a una persona o dispositivo concretos. Si los estafadores logran acceder al número, pueden interceptar las TAN mediante una segunda tarjeta SIM con el mismo número y sustraer importantes sumas de dinero, algo que ocurre con creciente frecuencia. Establecer una vinculación inequívoca entre el dispositivo y la cuenta, o utilizar un generador de TAN sin conexión a Internet, reduce significativamente el riesgo en las operaciones bancarias online.

Fuente de la imagen: Adobe Stock / asamask92

Más información

Compartir este artículo:

Más artículos

13.07.2026

IA soberana: la responsabilidad sigue en la empresa

Eva Mickler

7 min. lectura Quien adopta un modelo de IA en producción asume la responsabilidad de su comportamiento, ...

Leer artículo
12.07.2026

Cinco lugares donde se rompe el software de la cadena de suministro

Bernhard Liebl

6 Min. de lectura Las empresas compran suites de cadena de suministro contra el caos de los datos maestros, ...

Leer artículo
12.07.2026

Servicios gestionados: La factura que nadie hace pública

Angelika Beierlein

7 min. de lectura Los CIO comparan los servicios gestionados con la operación interna casi siempre por ...

Leer artículo
12.07.2026

Cuando el taller y el centro de cómputo se convierten en una red

Benedikt Langer

8 Min. de lectura Durante décadas, la producción fue un mundo propio. Los controles, sensores y máquinas ...

Leer artículo
10.07.2026

Qué callan los asesoramientos sobre la transformación

Eva Mickler

6 Min. de lectura El 70 por ciento de todas las transformaciones fracasan, se dice desde que John Kotter ...

Leer artículo
10.07.2026

Nadie necesita otro informe de IA de ocho semanas

Benedikt Langer

Anuncio · en colaboración con Evernine Group 5 min de lectura Alexander Roth y Alec Chizhik dirigen ...

Leer artículo
Una revista de Evernine Media GmbH