Los principales ciberataques del 2023

  • Actualidad

security 2023

Los ciberataques se han ido sofisticando a lo largo del año, marcados por el auge de la inteligencia artificial generativa, se han diversificado en sus tácticas y se han dirigido a sectores muy específicos, como las administraciones públicas o la sanidad.

Según las cifras que Check Point Software presentó en el mes de noviembre, en el mundo se produce una media de 1.200 ciberataques por semana. La compañía señalaba entonces que España había experimentado un descenso del 14% en el número de ciberataques, situándose en 533 por semana. Con todo, la ciberseguridad es una de las principales preocupaciones de las empresas, tanto por el impacto directo en sus cuentas como por las dificultades para recuperar la normalidad de las operaciones y la potencial pérdida de prestigio.

Watch&Act Protection Services ha hecho un repaso a las incidencias de seguridad más notorias del 2023:

Enero. 107 ayuntamientos de Vizcaya sufrieron un ciberataque. El de Durango tardó más de una semana en reestablecer sus sistemas.

Febrero. Telepizza sufrió un ataque de ransomware. También fueron atacados los servidores de la Agencia Tributaria, en busca de los datos fiscales de los ciudadanos.

Marzo. El Hospital Clínic de Barcelona tardó varias semanas en recuperar la normalidad después de un ataque de ransomware. Varias webs del Estado, como la del Ministerio de Hacienda, recibieron ciberataques en cadena.

Abril. Yoigo sufrió un ataque a gran escala que expuso la información personal de sus clientes. Las campañas de smishing aprovecharon la declaración de la renta para suplantar a la Agencia Tributaria.

Mayo. La AEMET suspendió temporalmente su servicio de forma preventiva tras ser víctima de un ciberataque.

Junio. La mitad de los ordenadores del Ayuntamiento de Cangas en Pontevedra se quedaron sin funcionar, y 200 funcionarios sin cobrar, después de un ataque de ransomware.

Julio. Durante las Elecciones Generales, se produjo un ataque de denegación de servicios que colapsó servidores y páginas web de entidades como el Ayuntamiento de San Fernando de Henares, el Metro Ligero Oeste de Madrid, la Sede Electrónica del Ministerio del Interior y el Consorcio Regional de Transportes de Madrid.

Agosto. Se lanzó una campaña de sextorsión que amenazaba a las víctimas con la publicación de vídeos íntimos si no se pagaba una cantidad en bitcoins.

Septiembre. Un ciberataque a la web del Ayuntamiento de Sevilla impidió durante varias semanas el acceso a los trámites telemáticos y a numerosos servicios. Tuvo un coste estimado de 5 millones de euros.

Octubre. Un ciberataque a Air Europa expuso los datos de tarjetas de crédito asociadas a las compras de billetes.

Noviembre. Se produjo un acceso no autorizado a los datos de un colaborador de Vodafone, lo que comprometió los datos personales y bancarios de algunos clientes. Otro ciberataque afectó a la web del sindicato Comisiones Obreras.

Diciembre. El despacho de abogados CMS Albiñana y Suárez de Lezo, con clientes co