Skip to content

  miércoles 30 septiembre 2026
  • Director: Alfonso Vidal
Crónica Económica
  • Opinión
    • Firmas
    • Colaboraciones
  • Economía
    • Industria
    • Servicios
    • Agricultura
    • Bancos
    • Cajas
    • Seguros
    • Laboral
  • Empresas
    • Energía
    • Inmobiliario
    • Telecomunicaciones
    • Infraestructuras
    • Industria
    • Retail
    • Distribución
  • Mercados
    • CNMV
    • Ibex
    • Mercados extranjeros
    • Divisas
    • Fondos
  • Gobierno
  • Historia
  • Fin de semana
    • Restaurantes
    • Vinos y Bodegas
    • Recetas
    • Libros
    • El cestillo
    • Cultura
    • Civilización
    • Tecnología
    • Tendencias
    • Moda
  • Alimentación
Última hora
29 de septiembre de 2026El petróleo cae casi un 2% 29 de septiembre de 2026Europa afronta el invierno con las reservas de gas en mínimos de la última década 29 de septiembre de 2026Red Eléctrica activa por novena vez este año el recorte de demanda industrial 29 de septiembre de 2026Cierre negativo en Europa pese a la caída del petróleo 29 de septiembre de 2026CONSEJO: nueva chapuza, pero esta vez a pares 29 de septiembre de 2026ESCUDO ANTICRISIS: renovado 29 de septiembre de 2026Y Sumar se lanza a presumir
Crónica Económica
Crónica Económica
  • Opinión
    • Firmas
    • Colaboraciones
  • Economía
    • Industria
    • Servicios
    • Agricultura
    • Bancos
    • Cajas
    • Seguros
    • Laboral
  • Empresas
    • Energía
    • Inmobiliario
    • Telecomunicaciones
    • Infraestructuras
    • Industria
    • Retail
    • Distribución
  • Mercados
    • CNMV
    • Ibex
    • Mercados extranjeros
    • Divisas
    • Fondos
  • Gobierno
  • Historia
  • Fin de semana
    • Restaurantes
    • Vinos y Bodegas
    • Recetas
    • Libros
    • El cestillo
    • Cultura
    • Civilización
    • Tecnología
    • Tendencias
    • Moda
  • Alimentación
  • Director: Alfonso Vidal
Crónica Económica
  Opinión  Firmas  El ciberataque a Indra y la pregunta que toda gran empresa debe responder
Firmas

El ciberataque a Indra y la pregunta que toda gran empresa debe responder

El 30 de junio, el grupo de cibercriminales The Gentlemen publicó en su sitio de la dark web una cuenta atrás: 236 horas antes de filtrar datos de Indra, una de las mayores empresas tecnológicas del país y contratista de la OTAN.

Ignacio Ramallo, Country Manager de Stoïk en EspañaIgnacio Ramallo, Country Manager de Stoïk en España—3 de julio de 20260
FacebookX TwitterPinterestLinkedInTumblrRedditVKWhatsAppEmail

Indra respondió con rapidez, activó su equipo de respuesta a incidentes (CSIRT), contuvo el incidente en una filial y emitió un comunicado tranquilizador, donde hablaban de un impacto mínimo, con operaciones sin afectación y la situación bajo control. Sin embargo, hechos como este, ponen de manifiesto la necesidad de las compañías de analizar cualquier posible fisura en sus sistemas, para estar prevenidos ante posibles ataques.

The Gentlemen surgió a mediados de 2025 como una ramificación del programa Qilin, con apenas 20 miembros. En enero de 2026 ejecutó 48 ataques documentados. En febrero, ya eran un equipo de 91 personas. Prácticamente el doble en un mes. Su modelo es el del ransomware como servicio. De esta forma, los desarrolladores proveen la infraestructura, los afiliados ejecutan los ataques y todos se reparten el beneficio. Es una franquicia del crimen organizado, y escala como tal, lo que demuestra el avance y la sofisticación de los ciberatacantes.

España cerró 2025 como el segundo país del mundo más afectado por ransomware. La frecuencia de siniestros cibernéticos declarados creció un 143% ese año. No son datos que hablen de pymes sin recursos, sino de un ecosistema en el que grupos criminales con capacidad operativa creciente van un paso por delante de grandes organizaciones que, en muchos casos, siguen tratando la ciberseguridad como un gasto a optimizar y no como una función crítica de negocio.

Casos como el de Indra ponen de manifiesto las implicaciones que un incidente cibernético puede tener cuando afecta a empresas que trabajan con infraestructuras críticas, gobiernos o entidades como la OTAN. En un escenario como este, el impacto potencial trasciende lo reputacional, llegando a implicar sectores críticos como seguridad nacional, responsabilidad contractual y, bajo la directiva NIS2, exposición legal directa para la alta dirección. Esta norma establece un cambio fundamental, demostrando que la gestión del riesgo cibernético ya no es solo competencia del área tecnológica, sino responsabilidad explícita del consejo de administración.

Según nuestro Informe de Siniestros Cibernéticos de 2025, el tiempo medio de permanencia de los atacantes dentro de los sistemas de una empresa antes de activar el cifrado fue de 6 días y medio, con un máximo de 22 días. Durante ese tiempo no están esperando: se mueven lateralmente por la red, elevan privilegios, identifican los activos más valiosos y filtran información antes de que nadie haya detectado nada. Así, en muchos casos, cuando el incidente se hace visible, ya llevan semanas dentro.
El mismo informe revela que el 40% de los incidentes de ransomware del año pasado tuvieron su origen en credenciales comprometidas, frecuentemente obtenidas mediante phishing, y que el 20% de los casos podrían haberse evitado si las organizaciones afectadas hubieran actuado sobre las vulnerabilidades que sus propias herramientas de análisis ya habían identificado. El desafío no está en la falta de visibilidad, sino en cerrar la brecha entre detección y acción.

Las empresas grandes cuentan con más recursos que nunca para detectar puntos débiles, pese a ello, siguen sin cerrarse con la velocidad que requiere el entorno actual. La superficie de ataque de una corporación moderna es enorme, dispersa y en constante expansión, pudiendo afectar a filiales, cadenas de suministro, integraciones con terceros y sistemas heredados que conviven con infraestructura cloud. Cada uno de esos nodos es un posible vector de entrada. Y los atacantes pueden intentar penetrarlos de manera indefinida.

El incidente de Indra terminará, previsiblemente, sin consecuencias graves gracias a una respuesta eficaz. Sin embargo, este hecho nos deja una gran lección para todas las grandes corporaciones. La pregunta que toda empresa debe hacerse no es cómo responderían si les pasara lo mismo, sino cuánto tiempo pueden llevar los atacantes dentro de la corporación y si se podría haber detectado antes. Porque en ciberseguridad, cada día de ventaja cuenta.

 

FacebookX TwitterPinterestLinkedInTumblrRedditVKWhatsAppEmail
Noticias relacionadas
  • Noticias relacionadas
  • Más de este autor
Firmas

El punto ciego de la innovación

29 de septiembre de 20260
Firmas

La energía empuja la inflación al 4,9% en septiembre

29 de septiembre de 20260
Firmas

El bono iguala a la bolsa y el oro cae sin perder compradores

28 de septiembre de 20260
Cargar más
Leer también
materias primas

El petróleo cae casi un 2%

29 de septiembre de 20260
materias primas

Europa afronta el invierno con las reservas de gas en mínimos de la última década

29 de septiembre de 20260
Empresas

Red Eléctrica activa por novena vez este año el recorte de demanda industrial

29 de septiembre de 20260
Mercados

Cierre negativo en Europa pese a la caída del petróleo

29 de septiembre de 20260
DESTACADO PORTADA

CONSEJO: nueva chapuza, pero esta vez a pares

29 de septiembre de 20260
DESTACADO PORTADA

ESCUDO ANTICRISIS: renovado

29 de septiembre de 20260
Cargar más


Últimas noticias
  • El petróleo cae casi un 2% 29 de septiembre de 2026
  • Europa afronta el invierno con las reservas de gas en mínimos de la última década 29 de septiembre de 2026
  • Red Eléctrica activa por novena vez este año el recorte de demanda industrial 29 de septiembre de 2026
  • Cierre negativo en Europa pese a la caída del petróleo 29 de septiembre de 2026
  • CONSEJO: nueva chapuza, pero esta vez a pares 29 de septiembre de 2026
© 2023 Crónica Económica Ediciones
  • Aviso Legal
  • Política de privacidad
  • Política de cookies