25.09.2024

3 minutos de lectura

La economía alemana, y en particular la española, se enfrentan a ataques cada vez más intensos contra sus sistemas de TI. Los ciberdelincuentes recurren con mayor frecuencia al *ransomware*, aunque también repuntan otros tipos de ataques, según se desprende del último informe de situación del BSI.

«Nunca tan elevada»: así describe la Oficina Federal para la Seguridad en las Tecnologías de la Información (BSI) la amenaza actual, según el informe sobre la situación de la ciberseguridad en Alemania 2022. Los ciberdelincuentes siguen muy activos e intensifican sus ataques en todos los ámbitos, ya sea contra la ciudadanía, el Estado, las instituciones y la Administración, o, muy especialmente, la economía. Su repertorio incluye, sobre todo, ataques de *ransomware*, así como ofensivas dirigidas de amenazas persistentes avanzadas (APT) contra empresas y campañas masivas que explotan vulnerabilidades concretas, como servidores en línea mal configurados o expuestos.

El *ransomware*, la mayor amenaza para la economía

El *ransomware* sigue siendo, como en años anteriores, la mayor amenaza para la ciberseguridad en Alemania, y afecta principalmente a las empresas. Los ataques se producen mayoritariamente a través de correos electrónicos no deseados o de *phishing*; según el informe, el 69 % de todos los correos *spam* analizados contenían *software* malicioso. Los atacantes optan cada vez más por una estrategia doble: robar datos y amenazar con publicarlos si no se paga un rescate, y cifrarlos para exigir elevadas sumas por la clave de descifrado, un método conocido como doble extorsión. Este procedimiento se ha consolidado como un auténtico modelo de negocio para los ciberdelincuentes, que optimizan continuamente sus procesos mediante la división del trabajo y grupos especializados, denominados en la jerga técnica *Cybercrime-as-a-Service*, lo que dificulta la defensa y el rastreo de estos ataques. Además, la cantidad de nuevos programas maliciosos no deja de crecer, y alcanza ya los 116,6 millones de variantes distintas.

Mayor inversión en ciberresiliencia

Con el avance continuo de la digitalización en todas las áreas de negocio de las empresas, así como en sus procesos y cadenas de suministro asociadas, también aumenta el riesgo de que las vulnerabilidades en el *software* utilizado, los servidores en línea insuficientemente protegidos y los ataques dirigidos provoquen fallos en el mundo físico, ya sea en plantas de producción o por la interrupción de rutas logísticas. Por ello, el BSI insta a las empresas a mejorar su ciberresiliencia e invertir más en este ámbito. Esto incluye medidas de prevención, preparación para incidentes y respuesta ante ataques consumados, así como estrategias y protocolos para garantizar la continuidad del negocio. De este modo, no solo se protegen a sí mismas, sino que también contribuyen a reforzar la seguridad del ecosistema digital en Alemania.

La vulnerabilidad del sistema SMS-TAN en la banca *online*

En su informe, el BSI también advierte sobre el aumento de accesos no autorizados a sistemas que, en teoría, cuentan con autenticación multifactor. Así, los procedimientos SMS-TAN, aún ampliamente utilizados en la banca *online*, no son seguros frente a los delincuentes, y el denominado *phishing* financiero sigue en auge. Los mensajes SMS, al no estar cifrados, contienen no solo la TAN, sino también información sensible como los detalles de la transacción, lo que facilita su interceptación y lectura. Además, los números de teléfono móvil no están vinculados a una persona o dispositivo concretos. Si los estafadores logran acceder al número, pueden interceptar las TAN mediante una segunda tarjeta SIM con el mismo número y sustraer importantes sumas de dinero, algo que ocurre con creciente frecuencia. Establecer una vinculación inequívoca entre el dispositivo y la cuenta, o utilizar un generador de TAN sin conexión a Internet, reduce significativamente el riesgo en las operaciones bancarias *online*.

Fuente de la imagen: Adobe Stock / asamask92

Más información

Compartir este artículo:

Más artículos

15.08.2026

ChatGPT quiere leer el Mac

Eva Mickler

6 min de lectura OpenAI describió Computer History para la app de ChatGPT en Mac el 13 de agosto de ...

Leer artículo
14.08.2026

SpaceX compra Cursor: cláusulas de la UE pendientes

Eva Mickler

5 min de lectura El contrato de compra se formalizó el 14 de agosto de 2026. Quien utilice la herramienta ...

Leer artículo
13.08.2026

La CRA obliga a los fabricantes a notificar en 24 horas

Bernhard Liebl

9 min. de lectura El 11 de septiembre de 2026 entra en vigor el artículo 14 del Reglamento de Resiliencia ...

Leer artículo
11.08.2026

Los planes de capital de NVIDIA y lo que deben revisar los operadores

Bernhard Liebl

7 min. de lectura NVIDIA anunció el 10 de agosto de 2026 que, junto con seis socios de capital, creará ...

Leer artículo
10.08.2026

El auge de las GPU frente a la IT verde: dónde cruje el gasto en IA

Eva Mickler

4 min. de lectura El Capex de IA se encuentra con los informes de sostenibilidad. Los clústeres de GPU, ...

Leer artículo
09.08.2026

Cuando la red es el límite y no la GPU

Eva Mickler

8 Min. Tiempo de lectura Muchas direcciones de TI están ampliando la capacidad de GPU y aún así esperan ...

Leer artículo
Una revista de Evernine Media GmbH