El Instituto Nacional de Ciberseguridad (INCIBE), entidad dependiente del Ministerio para la Transformación Digital y de la Función Pública, a través de la Secretaría de Estado de Digitalización e Inteligencia Artificial, ha publicado su Balance de Ciberseguridad relativo al año 2023, donde se refleja un incremento del 24% de los incidentes respecto al año anterior.
Así, desde el CERT de INCIBE se gestionaron un total de 83.517 incidentes de ciberseguridad, de los cuales más de 58.000 afectaron a la ciudadanía (usuarios de Internet) y el resto a las empresas privadas (incluidas las pymes, micropymes y autónomos). Además, se identificaron 183.077 sistemas vulnerables (un sistema vulnerable es como una casa con una cerradura rota. Es más fácil para los intrusos entrar y causar problemas).
En relación a los incidentes de ciudadanía y empresas, cabe destacar que más de 9.000 ataques inutilizaron los dispositivos, como equipos, teléfonos móviles, etc. También, se reportaron más de 28.000 casos de fraude por las víctimas. Y se detectaron más de 7.000 sitios web que albergaban contenido abusivo, procediendo a la retirada de los mismos.
Dentro del grupo de incidentes más destacados por su importancia y su recurrencia, a nivel general, INCIBE ha gestionado los siguientes: más de 7.400 aluden a contenidos abusivos, como pornografía infantil, delitos de odio, ciberacoso a menores, etc. Además, 3 de cada 10 incidentes son fraude online, gestionando en total 28.258 durante 2023. El phishing (suplantación de identidad a través de correo electrónico) continúa siendo protagonista alcanzando la cifra de 14.261 incidentes.
Asimismo, durante 2023, INCIBE clausuró más de 310 tiendas online fraudulentas y gestionó más de 26.200 incidentes afectados por virus informáticos u otros software maliciosos, de los cuales 621 son secuestros digitales donde los ciberdelincuentes bloquean el acceso a los archivos o sistemas, pidiendo dinero para devolvérselos a las víctimas.
INCIBE presta soporte técnico especializado a los incidentes de ciberseguridad que notifican ciudadanos y empresas en España. La finalidad es poner a disposición de los públicos objetivo la capacidad tecnológica y de coordinación que permita ofrecer un apoyo operativo ante ciberamenazas o ciberincidentes. Este servicio está disponible de forma continuada, 24 horas los 7 días de la semana durante los 365 días del año, y está dirigido a ciudadanía, empresas, proveedores de servicios digitales, entidades afiliadas a la Red Académica y de Investigación Española (RedIRIS), operadores críticos y de servicios esenciales.
Así, se desarrollan herramientas sofisticadas para hacer frente a los posibles riesgos a los que puedan verse expuestos los usuarios, logrando bloquear los incidentes antes de que se propaguen. En el último año, se documentaron 4.180.840 dispositivos vulnerables, es decir, puntos de conexión a Internet que han sido detectados como potencialmente expuestos, comprometidos o vulnerables, pudiendo estar afectados por algún software malicioso, mal configurados o expuestos en Internet de forma no deseada.
Cabe destacar que, según el mapa de dispositivos vulnerables, las provincias con más vulnerabilidades detectadas fueron un año más Madrid (862.772), Barcelona (547.727) y Valencia (218.083).
El balance recoge algunos de los retos de INCIBE, entre los que destaca la invitación pública de emprendimiento lanzada el pasado año 'INCIBE Emprende 2023-2026', recogida dentro del Plan Estratégico 2023-2025 de INCIBE y en línea con la agenda España Digital 2026, para que un total de 35 entidades colaboradoras desarrollen, junto al Instituto, acciones para impulsar el emprendimiento en ciberseguridad, sobre todo, de captación, además de 84 ediciones de incubación y 62 de aceleración.
Además, el servicio 'Tu Ayuda en Ciberseguridad' que, desde su puesta en marcha en febrero de 2020, ha atendido más de 265.119 consultas, tras las 80.920 atendidas este año, multiplicará por cuatro la capacidad del servicio hasta 2026.