El mes de marzo de 2025 ha comenzado con una preocupante oleada de ciberataques en España, afectando tanto a empresas privadas como a instituciones gubernamentales. Según el informe de Dark Web Informer, en los primeros cinco días del mes, España se ha convertido en el tercer país con más ciberincidencias a nivel mundial, solo superado por India y Estados Unidos.
Este alarmante incremento en los ataques pone de manifiesto la necesidad de reforzar la ciberseguridad en todos los sectores. Desde ransomware hasta filtraciones de datos, los delincuentes cibernéticos han logrado vulnerar infraestructuras críticas, exponiendo información sensible y exigiendo rescates millonarios.
Tabla de contenidos
TogglePrincipales ciberataques en España en marzo de 2025
A continuación, analizamos los ataques más destacados que han sacudido a España en los últimos días.
1. Ciberataque a PFS Grupo: Documentos financieros en manos de hackers
El grupo de ciberdelincuentes Qilin ha reivindicado un ataque contra PFS Grupo, una empresa especializada en consultoría y auditoría.
Los atacantes aseguran haber extraído una gran cantidad de documentos sensibles, incluyendo:
- Planes de auditoría
- Currículos de empleados
- Facturas y datos financieros
Como prueba de su acción, Qilin ha filtrado una muestra de los documentos robados en la dark web, poniendo en peligro la privacidad de clientes y empleados.
2. Brecha de datos en Generali Seguros
La aseguradora Generali Seguros ha sido víctima de un ciberataque que ha comprometido información confidencial de clientes y empleados.
Hasta el momento, no se han revelado detalles sobre la magnitud de la filtración ni si los datos han sido publicados en foros clandestinos. Sin embargo, la empresa ha confirmado que está trabajando con expertos en ciberseguridad para mitigar el impacto del ataque.
3. Ataque a La Unión por INC Ransom
El grupo de ransomware INC Ransom ha llevado a cabo un ataque contra La Unión, una empresa española de gran relevancia.
Como estrategia de extorsión, los ciberdelincuentes han filtrado una muestra de los datos exfiltrados con la intención de presionar a la empresa para que pague un rescate.
Se desconoce si La Unión ha iniciado negociaciones con los atacantes o si ha optado por no ceder ante sus demandas.
4. Filtración de datos en El Corte Inglés
El gigante del comercio minorista El Corte Inglés ha informado a sus clientes sobre una filtración de datos personales.
El ataque no afectó directamente a la infraestructura de la empresa, sino a un proveedor externo que sufrió un acceso no autorizado.
Según la compañía, los datos comprometidos no permiten realizar transacciones financieras, pero advierten sobre un posible incremento en los intentos de fraude y phishing dirigidos a sus clientes.
5. Hunter International filtra 570 GB de datos de CC.OO.
Uno de los ciberataques más graves de este mes ha sido el perpetrado por el grupo Hunter International, que ha publicado 570,8 GB de datos robados de la Federación de Servicios de CC.OO..
¿Qué información ha sido filtrada?
Los datos sustraídos incluyen:
- Información personal de afiliados y empleados
- Registros financieros
- Credenciales de acceso
Este grupo de ciberdelincuentes, vinculado a Rusia, ha realizado ataques similares a nivel global, apuntando a bancos, empresas energéticas y organismos gubernamentales. En 2023, ya había filtrado las credenciales de más de 6.000 usuarios de CC.OO., lo que demuestra su persistencia en atacar a entidades españolas.
Las autoridades ya han sido notificadas y se están investigando las vulnerabilidades explotadas para evitar futuros incidentes de este tipo.
6. Hackers prorrusos atacan instituciones gubernamentales españolas
Además de las empresas privadas, las instituciones gubernamentales han sido blanco de ataques.
El grupo TwoNet, de orientación prorrusa, ha reivindicado en Telegram ataques contra varias entidades estatales, incluyendo:
- Ministerio de Defensa
- Ministerio de Inclusión, Seguridad Social y Migraciones
- Centro Criptológico Nacional (CCN)
- Fundación Real Instituto Elcano
- Newtral
Según la declaración de TwoNet, estos ciberataques tienen como objetivo presionar al Gobierno español para que retire su apoyo a Ucrania en el conflicto con Rusia.
Estos incidentes reflejan cómo la ciberguerra se ha convertido en una herramienta clave en los conflictos geopolíticos modernos, con ataques coordinados contra infraestructuras críticas.
¿Cómo protegerse de los ciberataques? La clave está en confiar en expertos
Dada la creciente oleada de ciberataques en España, protegerse de forma individual no es suficiente. La seguridad informática es un ámbito complejo que requiere herramientas avanzadas, monitorización constante y expertos especializados.
La mejor forma de proteger a tu empresa o institución es confiar en una empresa de ciberseguridad como CiberSafety, que ofrece soluciones integrales para evitar ser víctima de ataques. Conoce nuestros servicios.
🚀 No esperes a ser la próxima víctima. Refuerza tu ciberseguridad con CiberSafety hoy mismo🚀