España 2025: Ciberataques a ayuntamientos superan el 89% en un año
La seguridad informática es un tema cada vez más importante para las administraciones locales en España. En 2025, se han registrado un total de 156 ciberataques a ayuntamientos españoles, lo que representa un aumento del 89% con respecto al año anterior. El 78% de estos ataques fueron de tipo ransomware, y 43 municipios pagaron rescates con una media de 180.000 euros. La falta de personal IT dedicado y la falta de un plan de respuesta a incidentes documentado son algunas de las razones que contribuyen a la vulnerabilidad de los ayuntamientos ante estos ataques.
Cifras y datos sobre ciberataques a ayuntamientos
Según el informe del INCIBE, el 62% de los ayuntamientos menores de 20.000 habitantes no tienen personal IT dedicado, lo que los hace más vulnerables a los ataques. Además, solo el 23% de los municipios tienen un plan de respuesta a incidentes documentado, lo que dificulta la recuperación en caso de un ataque.
- Ataques ransomware: El 78% de los ataques registrados en 2025 fueron de tipo ransomware.
- Rescates pagados: 43 municipios pagaron rescates con una media de 180.000 euros.
- Coste de recuperación: El coste medio de recuperación para cada ayuntamiento afectado es de 420.000 euros.
Impacto de los ciberataques en los ayuntamientos
Los ciberataques a ayuntamientos pueden tener un impacto significativo en la prestación de servicios y la economía local. Por ejemplo, el ataque al Ayuntamiento de Getafe en junio de 2025 paralizó servicios durante 11 días, afectando a 180.000 habitantes.
| Ayuntamiento | Fecha del ataque | Impacto |
|---|---|---|
| Ayuntamiento de Getafe | 22 de junio de 2025 | Parálisis de servicios durante 11 días, afectando a 180.000 habitantes |
| Ayuntamiento de Torremolinos | 8 de septiembre de 2025 | Afectación a padrón y recaudación |
Respuestas y medidas para prevenir ciberataques
Las administraciones locales pueden tomar medidas para prevenir ciberataques y proteger sus sistemas informáticos. Algunas de estas medidas incluyen la implementación de medidas de seguridad básicas como el control de acceso múltiple (MFA) y la creación de backups actualizados.
- Implementación de MFA: El 90% de los ataques podrían evitarse con medidas básicas como MFA y backups, según el informe del INCIBE.
- Creación de backups: La creación de backups actualizados es fundamental para recuperar datos en caso de un ataque.
- Formación y concienciación: La formación y concienciación de los empleados sobre seguridad informática es crucial para prevenir ciberataques.
Preparación para un futuro más seguro
Para prevenir ciberataques en el futuro, las administraciones locales deben estar preparadas y tomar medidas proactivas para proteger sus sistemas informáticos. Esto incluye la implementación de medidas de seguridad avanzadas, la creación de planes de respuesta a incidentes documentados y la formación y concienciación de los empleados sobre seguridad informática.
