El nivel de amenaza cibernética del Reino Unido ha alcanzado una intensidad sin precedentes: el Centro Nacional de Seguridad Cibernética informó 204 incidentes “de importancia nacional” el año pasado, el equivalente a cuatro ataques importantes cada semana.
Gran Bretaña se enfrenta ahora a un promedio de cuatro incidentes cibernéticos “de importancia nacional” cada semana, según nuevas cifras del Centro Nacional de Seguridad Cibernética (NCSC).
En su última revisión anual, la agencia dijo que manejó 204 incidentes importantes en los 12 meses hasta septiembre de 2025, más del doble de los 89 registrados el año anterior, lo que subraya lo que describió como una escalada “alarmante” tanto en escala como en gravedad.
El NCSC define incidentes “significativos a nivel nacional” como aquellos que tienen el potencial de interrumpir servicios críticos, comprometer datos confidenciales o afectar a grandes sectores del público o la economía. Los funcionarios dijeron que la tendencia reflejaba la creciente sofisticación y persistencia de los actores de amenazas que apuntan a las redes del Reino Unido.
El Dr. Richard Horne, director ejecutivo del NCSC, afirmó: “La seguridad cibernética es ahora una cuestión de supervivencia empresarial y resiliencia nacional. Dado que más de la mitad de los incidentes manejados por el NCSC se consideran significativos a nivel nacional, nuestra exposición colectiva a impactos graves está creciendo a un ritmo alarmante”.
Los expertos de la industria dijeron que los hallazgos deberían impulsar un cambio radical en la forma en que las organizaciones abordan la seguridad.
Tim Hemsley, director de operaciones de DFIR en la empresa cibernética Zensec, dijo: “Los datos del NCSC subrayan lo que estamos viendo en nuestra base de clientes: una escalada constante tanto en la frecuencia como en el impacto de los incidentes cibernéticos graves. Los actores de amenazas se están adaptando más rápido que las defensas de muchas organizaciones. La clave no es solo prevenir ataques, sino desarrollar resiliencia operativa para que cuando se produzca una infracción, la organización pueda absorber el impacto y continuar”. operando”.
Zensec dijo que los datos mostraban que la disrupción es ahora una probabilidad más que un riesgo, e instó a las empresas a tratar la resiliencia cibernética como una cuestión a nivel de junta directiva. La empresa advirtió que la gobernanza, la inversión y la preparación (incluida la simulación de incidentes) deberían formar parte de la estrategia central de toda organización.
Las conclusiones del NCSC se producen en medio de una mayor preocupación por la seguridad de la infraestructura pública y las cadenas de suministro del sector privado, y los funcionarios advierten que tanto los grupos criminales como los patrocinados por el Estado están atacando a las instituciones del Reino Unido de manera más agresiva.
Según Zensec, “la resiliencia cibernética es ahora un imperativo empresarial” y debe integrarse en todas las capas de gobierno corporativo a medida que Gran Bretaña se adapta a lo que el NCSC describe como un entorno de amenazas “sin precedentes”.
LEER MÁS: ‘ISF advierte sobre un ‘modelo corporativo’ de cibercrimen a medida que los delincuentes superan las defensas comerciales’. El ciberdelito ha madurado hasta convertirse en una industria que refleja la empresa legítima, con cadenas de suministro y servicio al cliente. La industrialización del hacking, amplificada por la inteligencia artificial, exige un replanteamiento total de cómo las organizaciones gestionan a las personas, la tecnología y los riesgos, advierte Steve Durbin del Information Security Forum.
¿Tiene noticias para compartir o experiencia para contribuir? El europeo acoge con agrado las opiniones de líderes empresariales y especialistas del sector. Póngase en contacto con nuestro equipo editorial para obtener más información.