Saltar al contenido principal

11 de junio de 2026 - Tiempo de lectura 4 min

Ciberseguridad en administraciones públicas: los ataques al sector público catalán se duplican en un año

Las administraciones públicas son uno de los objetivos prioritarios de los ciberdelincuentes. Tienen que hacer frente no sólo a un aumento de las amenazas, sino también a una mayor sofisticación de los ciberataques. Un ejemplo de ello lo constituyen las entidades públicas catalanas donde la Agencia de Ciberseguridad de Catalunya gestionó en 2025 un total de 6.544 ciberincidentes dentro del sector público de la región. Este dato representa un repunte del 94% en comparación con el informe del año anterior, lo que consolida una tendencia de crecimiento en el volumen de ciberamenazas. En paralelo, las infraestructuras de monitorización de la Agència detectaron más de 9.100 millones de intentos de ataque, un 32% más que en 2024.

Los sectores más vulnerables: universidades y sanidad en el punto de mira

Los datos demuestran que no todos los organismos públicos suponen el mismo interés para los ciberdelincuentes. Tal y como se explica en el informe, la actividad hostil se concentra de forma masiva en entornos donde el valor de los activos de información y la criticidad de la continuidad de los servicios son elevados. De esta manera, el ámbito universitario y las redes hospitalarias concentran cerca del 80%, lo que los sitúa como los entornos más expuestos dentro del sector público catalán. Los organismos más afectados son los siguientes:

  • Sector universitario: es el ámbito más afectado con un total de 2.931 casos.
  • Sector sanitario: ocupa la segunda posición en el índice de ciberincidentes de la Agencia de Ciberseguridad de Catalunya con un total de 2.162 casos. En este caso, los atacantes han cambiado su modus operandi y se están aprovechando de la dependencia de los centros sanitarios de proveedores tecnológicos, logísticos y de servicios digitales que a menudo presentan niveles de seguridad desiguales, pero que, en cambio, están conectados a sistemas asistenciales esenciales.
  • Administración de la Generalitat: los servicios centrales y sus departamentos asociados registraron un volumen de 1.962 casos, requiriendo protocolos de contención específicos para preservar la integridad operativa.

Anatomía de los ciberataques

Según el estudio, las principales amenazas son las siguientes:

  • Fuga de credenciales y filtraciones de datos: representa la mayor vía de exposición con 3.427 casos documentados. Debido al robo de credenciales los ciberdelincuentes escalan privilegios, acceden a sistemas internos y amplían su presencia dentro del ecosistema del organismo público.
  • Accesos ilegítimos a cuentas corporativas: ocupa la segunda posición con 2.573 casos. Esta modalidad implica la suplantación activa o el uso no autorizado de perfiles de empleados para acceder de forma ilícita a repositorios internos y bases de datos centralizadas.
  • Distribución y ejecución de malware (software malicioso): registra un volumen de 367 casos. Contempla el despliegue de código dañino especializado, incluyendo variantes sofisticadas de secuestro de datos encargadas de cifrar la información operativa para exigir compensaciones económicas a cambio de la clave de desbloqueo.
Tal y como asegura Laura Caballero, directora de la Agencia de Ciberseguridad de Catalunya, hasta un 80% de los ciberincidentes en los sectores sanitario y universitario están vinculados a errores humanos o a la descarga de archivos maliciosos. Caballero vincula este fenómeno de manera directa con la disparidad existente en los niveles de madurez digital de los empleados públicos, lo que refuerza la necesidad de impulsar políticas de concienciación y formación continua.

Escudo digital: inversión récord frente a la delincuencia organizada

Para poder afrontar todos los retos asociados a la ciberseguridad, la Generalitat ha aprobado una inversión de 18,4 millones de euros, la mayor partida en ciberseguridad de su historia. Este impulso presupuestario está dirigido a reforzar capacidades técnicas, ampliar servicios y mejorar la resiliencia del ecosistema público. Ese presupuesto también permitirá actualizar los centros de operaciones de seguridad (SOC), adquirir herramientas de detección analítica profunda y reclutar perfiles técnicos de alta cualificación.

Asimismo, la Agencia catalana ha ampliado su marco de protección, cubriendo en la actualidad a 331 entidades. Entre ellas, se han incorporado centros de salud mental y sociosanitarios, que son especialmente atractivos para los ciberdelincuentes por la naturaleza de los datos que gestionan.

La amenaza de la computación cuántica, el desafío del mañana

Pero más allá de los riesgos actuales, la Agencia de Ciberseguridad de Catalunya advierte sobre un horizonte tecnológico que puede transformar el panorama de la ciberseguridad: la computación cuántica. Estos sistemas tendrán la capacidad de vulnerar algunos de los algoritmos criptográficos que hoy protegen las comunicaciones, los datos institucionales y los servicios digitales de las administraciones públicas.

Esto significa que determinadas medidas de protección que se emplean en la actualidad podrían quedar obsoletas en los próximos años, obligando a las instituciones a prepararse para una transición hacia modelos de criptografía poscuántica. Esta adaptación requerirá planificación, inversión y una estrategia coordinada a largo plazo, especialmente en aquellos entornos públicos que gestionan información sensible o prestan servicios esenciales a la ciudadanía.

En conclusión, la ciberseguridad en administraciones públicas debe entenderse como una capacidad estratégica, no solo como una función técnica. Proteger datos, servicios esenciales e infraestructuras digitales exige combinar prevención, detección, respuesta y concienciación de los usuarios. Contar con soluciones de ciberseguridad para empresas y administraciones públicas como las de Vodafone Empresas permite avanzar hacia modelos de protección más integrales, capaces de adaptarse a amenazas cada vez más sofisticadas y a entornos públicos cada vez más conectados.

Etiquetas relacionadas:

Compartir artículo:

Descargar artículo en PDF

Últimos artículos y novedades

Ver todos los artículos

Contacta con nosotros: Nuestra Visión