Los ciberataques contra la Generalitat de Catalunya se doblaron en 2025 pero el 80% fueron neutralizados
La estructura digital de la Generalitat de Catalunya sufrió en 2025 el doble de ataques que el año anterior, pero la Agència de Ciberseguretat logró repeler el 80% de estos intentos. En total, los ciberincidentes fueron 6.544, de los cuales 234 requirieron una gestión compleja por la sofisticación del atacante y 26 fueron calificados como incidentes graves, que requirieron comités de crisis.
En su memoria, la Agència destaca que si bien el conjunto de incidentes ha aumentado considerablemente de un año a otro (94%), los ataques graves se han reducido un 31%, ya que en 2024 se registraron 33 en total. Al entender de la directora de l'Agència de Ciberseguretat, Laura Caballero, esto demuestra que los sistemas de los que dispone Catalunya son cada vez más robustos.
Estas son las cifras recogidas en la memoria anual de la Agència de Ciberseguretat, encargada de proteger toda la infraestructura digital dependiente de la Generalitat. En este momento la Agencia ofrece protección a un total de 331 entidades, entre las que se incluyen los 68 hospitales del SISCAT y las ocho universidades públicas, aparte de todos los departamentos del Govern, lo que supone sistemas administrativos, escolares o financieros, entre otros.
Según esos datos, el ámbito universitario se ha llevado la peor parte en lo que a incidentes de ciberseguridad se refiere, con casi 3.000 casos registrados (2.931 en concreto). Le siguen el sector sanitario, con 2.162 incidentes, y la propia administración de la Generalitat de Catalunya, con 1.962. Frente a esta proporción, la Agència ha puesto el foco especialmente en reforzar la protección de las universidades y en mejorar la calidad del servicio que se les presta.
En el ámbito de la sanidad, los esfuerzos también han sido notables. Durante 2025, la Agencia y el Departamento de Salud han ampliado su modelo de protección a 49 centros de atención sociosanitaria y 44 de salud mental, todos ellos integrados en el sistema sanitario de utilización pública de Catalunya (SISCAT). El objetivo es que estos centros queden bajo el paraguas de la Agència y cuenten con una protección real frente a ciberamenazas.
Respecto a cómo se producen estos incidentes, el patrón más repetido tiene que ver con la exposición de contraseñas y fugas de credenciales, que suman 3.427 casos. A continuación aparecen los accesos no autorizados a cuentas personales o corporativas (2.573 casos), la distribución de software malicioso (367) y, en menor medida, los intentos de suplantación de identidad para robar datos o credenciales sensibles (102 casos).
Fuentes de la Agència también han remarcado 2025 como un buen año en lo que a recursos se refiere, ya que la Generalitat ha puesto en marcha la mayor inversión en ciberseguridad de su historia. Se trata de una estrategia dotada con más de 18 millones de euros que contempla 27 acciones concretas, con especial atención a los servicios digitales, las instituciones públicas, la concienciación ciudadana, la formación de talento y el impulso a la innovación.
0