comparte

Banner de FIRSTonline

Ciberataques, Italia bajo asedio: más de 116 casos en 2025, la ciberseguridad se resiente

En 2025, Italia sufrirá 116.498 ciberataques, uno cada cinco minutos. El ransomware, el hacktivismo y las amenazas basadas en IA están en aumento. Datos de Tinexta Cyber.

Ciberataques, Italia bajo asedio: más de 116 casos en 2025, la ciberseguridad se resiente

en 2025 Italia hizo registrar un nivel sin precedentes de ataques cibernéticosEn doce meses han sido 116.498 episodios grabados, equivalente a 2.249 por semana y un promedio de un ataque cada cinco minutosUna frecuencia un 17 % superior a la media mundial, lo que sitúa al país entre los objetivos más expuestos. Por lo tanto, la ciberseguridad está entrando en una fase de gran dificultad. Esta es la instantánea del Panorama de Amenazas 2025 de Tinexta Cyber, empresa del grupo Tinexta nacida de la integración de Corvallis, Swascan y Yoroi, que perfila una ecosistema digital cada vez más inestable, marcado por la interrelación del crimen organizado, las tensiones geopolíticas y el creciente uso de la inteligencia artificial. Hoy más del 80% de las amenazas cibernéticas A nivel mundial tiene una objetivo económico y en uno de cada tres casos el ataque comienza a partir de credenciales robadas.

El malware está en aumento y el ransomware se está acelerando

La presión no es sólo cuantitativa sino también cualitativa. Diario, en el mundo, se identifican entre los 450.000 y 560.000 nuevas variantes de malware, lo que eleva el número total de programas maliciosos conocidos a más de 1,2 millones. En Italia, la cifra más alarmante se refiere a... ransomware, que creció un 48% respecto al período anterior, con un pico en el mes de julio. Estos son ataques cada vez más selectivos, capaces de bloquear sistemas y servicios críticos para obtener rescates o generar cortes prolongados, impactando directamente en las operaciones de empresas y administraciones públicas.

Fuente Tinexta Cyber

El hacktivismo y los servicios públicos en la mira

En el primer semestre de 2025 fue La presión sobre los sitios y servicios públicos también se ha intensificadoMuchos ataques no tienen como objetivo robar datos, sino hacer que... portales y servicios esenciales inaccesibles Para los ciudadanos y las empresas, lo que genera ralentizaciones o interrupciones temporales. Esta dinámica está estrechamente vinculada al crecimiento del hacktivismo (en inglés). Hacktivismo), o ataques con motivaciones políticas o ideológicas quien usa el El ciberespacio como nuevo campo de batalla. Y Italia se ha convertido en un objetivo privilegiado –especialmente por parte de hackers rusos– para aquellos que quieren enviar mensajes, atraer la atención de los medios o ejercer presión sobre instituciones y gobiernos.

La inteligencia artificial cambia las reglas del juego

2025 también marca un punto de inflexión tecnológico. "Los cambio más significativo que estamos observando En el ciberdelito se refiere al uso de inteligencia artificial."Ya no hablamos sólo de phishing más creíble, sino de ataques capaces de adaptarse de forma autónoma al contexto y a la víctima", explica. Andrés Monti, Gerente General de Tinexta Cyber. “Durante 2025 observamos la Primer caso de ataque de extorsión generado íntegramente por un modelo de IA, capaz de modular mensajes, tiempos y métodos en función de las reacciones del objetivo: una evolución que cambia radicalmente el panorama de amenazas". Según Monti, en los próximos años, el uso de modelos generativos entrenados con datos reales robados durante las brechas hará que los ataques sean cada vez más específicos, contextualizados y difíciles de detectar.

La economía de las credenciales robadas

2025 también fue El año de los grandes robos de datosLos piratas informáticos ya no fuerzan la entrada a los sistemas, sino que "inician sesión directamente", Explotar identidades y accesos legítimos. Hay aproximadamente circulando en el mundo 15 mil millones de credenciales robadas y, solo en 2025, los vulnerados y revendidos en mercados ilegales aumentaron en más del 40%, lo que equivale a aproximadamente 6 mil millones más.

Se ha fortalecido la Función de los “agentes de acceso inicial”, intermediarios especializada en la venta de credenciales robadas, mientras que el recurso interno de la empresa, consciente o manipulado, sigue siendo un vector de acceso clave.

“El panorama es claro –concluye Monti–, La ciberseguridad ya no es sólo una cuestión técnica, pero un factor estratégico lo que impacta la economía, los servicios esenciales y la confianza”. En este contexto, los nuevos marcos regulatorios europeos como NIS2 y DORA no son simples obligaciones, sino herramientas diseñadas para fortalecer la resiliencia del sistema económico y del país.

Revisión