2026ko lehen seihilekoko Euskadiko argazkiak jarduera ziberkriminal handiagoa eta kalteberatasunen gorakada nabarmena erakusten ditu

Argitalpen-data: 

CyberZaintza_logo_claim.jpg
  • Zibersegurtasunaren Euskal Agentziak garrantzi bereziko 200 intzidente aztertu ditu urteko lehen sei hilabeteetan, Euskadin eragin potentziala dutenak.
  • Ransomware-jarduera % 20,8 hazi da mundu mailan; Euskadin, berriz, 9 kasu baieztatu mantendu dira, garraioan, industrian eta finantza-zerbitzuetan eragin bereziarekin.
  • Argitaratutako zibersegurtasuneko kalteberatasunak % 61,7 hazi dira, 35.494ra iritsi arte, eta erdiak baino gehiagok larritasun handia edo kritikoa dute.

Cyberzaintzak, Zibersegurtasunaren Euskal Agentziak, urteko lehen seihilekoan Euskadin zibersegurtasunaren egoerari buruzko balantzea egin du, zibermehatxu nagusien bilakaeraren ikuspegi bateratua eskuratzea ahalbidetzen duten hainbat analisi teknikoren bidez. Argazki horrek erakusten du Euskadin eragin potentziala duten talde kriminalen modus operandia, zibersegurtasuneko kalteberatasunen bilakaera eta ransomware-taldeen jarduera.

Datuek jarduera handiagoko agertoki bat eta detekzio-gaitasun gero eta handiagoa erakusten dute. Urteko lehen sei hilabeteetan, Cyberzaintzak garrantzi bereziko 200 intzidente aztertu ditu, Euskadin eragin potentziala dutenak; hau da, 2025 osoan aztertutako 127 intzidenteak baino % 57,5 gehiago, zibersegurtasuneko intzidenteen inguruko kontzientziazio, detekzio eta komunikazio handiagoko testuinguru batean. Aldi berean, zibersegurtasuneko 35.494 kalteberatasun argitaratu dira, aurreko urteko lehen seihilekoan baino % 61,7 gehiago; ransomware-taldeek argitaratutako biktimak, berriz, % 20,78 hazi dira mundu mailan.

Javier Diéguez Cyberzaintzako zuzendariak adierazi duenez, “erasotzaileek nola jarduten duten, zer kalteberatasun ustiatzen ari diren eta ransomwarea bezalako mehatxuak nola bilakatzen diren batera aztertzeak arrisku-agertokiaren irudi askoz osatuagoa izatea ahalbidetzen digu. Ezagutza hori funtsezkoa da aurrea hartzeko, babes-neurriak lehenesteko eta Euskadik zibersegurtasuneko mehatxuei aurre egiteko duen gaitasuna pixkanaka indartzeko”.

Intzidente gehiago eta sarrera-bide dibertsifikatuagoak

Talde kriminalen modus operandiaren analisiak erasotzaileek jarraitzen dituzten faseak ezagutzeko aukera ematen du: hasierako informazio-bilketatik sistemetarako sarbidera, kredentzialak eskuratzera, sare baten barruko mugimendura edo informazioa lapurtu eta zifratzera arte.

2026ko lehen seihilekoan, Internetera esposatuta dauden aplikazioen ustiapena eta phishinga izan dira hasierako sarbiderako bide nagusiak; fase horretan identifikatutako tekniken % 31,9 ordezkatzen du bakoitzak. Datu horrek aldaketa bat erakusten du 2025arekin alderatuta; orduan, aplikazio publikoen ustiapenak berak bakarrik hasierako sarbideen zati handi bat biltzen zuen.

Sarbidea lortu ondoren, erasotzaileek hainbat ekintza kateatzen dituzte. Behatutako tekniken artean nabarmentzen dira pribilegioak handitzeko kalteberatasunen ustiapena, sistemetan biltegiratutako kredentzialak eskuratzea eta urruneko zerbitzuak erabiltzea konprometitutako ekipo batetik sare bereko beste gailu batzuetara mugitzeko.

Informazioaren zifratzea, gainera, sistemetan eragin zuzena sortzera bideratutako tekniken artean nabarmentzen jarraitzen du; kategoria horren barruan identifikatutako tekniken % 50,6an ageri da.

Kalteberatasun gehiago eta larriagoak

Kalteberatasunen analisiak bilakaera bereziki esanguratsua erakusten du. Urteko lehen sei hilabeteetan, zibersegurtasuneko 35.494 kalteberatasun argitaratu dira; 2025eko aldi berean, berriz, 21.950 izan ziren. Horrek % 61,7ko igoera dakar.

Kalteberatasuna sistema, aplikazio edo gailu batean dagoen ahulezia bat da, erasotzaile batek baliatu dezakeena eta sarrera-bide bihur daitekeena. Kalteberatasun guztiak ez dira ustiatzera iristen, baina horiek ezagutzea eta azkar zuzentzea funtsezkoa da sistemen esposizioa murrizteko.

Kopurua handitzeaz gain, haien larritasuna ere handitu egin da. Handitzat edo kritikoz sailkatutako kalteberatasunek guztizkoaren % 53,12 osatzen dute dagoeneko; 2025eko aldi berean, berriz, % 18,11 ziren. Zehazki, 4.230 kalteberatasun kritiko eta larritasun handiko 14.623 kalteberatasun identifikatu dira.

Bereziki garrantzitsua da zibergaizkileek dagoeneko erabiltzen ari diren kalteberatasunen kopurua. Txostenak ustiapen aktiboa duten 1.639 kalteberatasun zenbatu ditu, duela urtebete baino % 18,68 gehiago; horrez gain, seihileko honetan ustiapen aktiboan identifikatutako 146 kalteberatasun berri ere jaso dira.

Analisiak, gainera, bi joera batera ageri direla erakusten du: duela urte batzuk ezagututako kalteberatasunak oraindik ere baliatzen jarraitzen dira, eta ahulezia berriak, berriz, publiko egin eta handik gutxira hasten dira ustiatzen. Bilakaera horrek erreakzionatzeko dagoen denbora murrizten du, eta zaintza eta eguneratze jarraituak mantentzearen garrantzia indartzen du.

Jarraipen hori errazteko, Cyberzaintzak bere webguneko “Azken ordua” atalean argitaratu eta eguneratzen ditu detektatu eta aztertutako kalteberatasunak, eragindako sistemei buruzko informazioarekin eta horiek zuzentzeko edo haien eragina murrizteko har daitezkeen neurriekin batera.

Ransomwarea: bederatzi kasu baieztatu Euskadin

Hirugarren analisia ransomwarearen bilakaeran zentratzen da. Zibereraso mota horren bidez, delitugileek sistemetara sartzea lortzen dute, horiek blokeatzeko edo informazioa zifratzeko, eta, normalean, ondoren erreskate bat eskatzeko.

Lehen seihilekoan, ransomware-taldeek argitaratutako 4.929 biktima zenbatu dira mundu mailan, 2025eko aldi berean baino % 20,78 gehiago. Talde aktiboen kopuruak ere gora egin du: 108ra iritsi da, % 13,68 gehiago.

Euskadin 9 kasu baieztatu dira 2026ko lehen sei hilabeteetan, aurreko urteko aldi bereko kopuru bera. Kasu kopuruaren egonkortasunak, ordea, ez du esan nahi mehatxua murriztu denik, talde horien jarduera oro har handitzen ari den testuinguru batean. NightSpire izan da aldi honetan Euskadin eragin handiena izan duen taldea, batez ere garraioaren, industriaren eta finantza-zerbitzuen sektoreetan biktimak eraginez.

Ransomwareak, gainera, lotura zuzena erakusten du kalteberatasunen ustiapenarekin. Talde aktiboenek erabiltzen dituzten kalteberatasunak bereziki erakundeen perimetroan kokatutako teknologietan pilatzen dira, hala nola VPNetan, firewalletan, urruneko kudeaketa-sistemetan, fitxategiak transferitzeko tresnetan eta segurtasun-kopien soluzioetan. Horren adibide da CVE-2024-55591 kalteberatasuna; Fortineten produktuei eragiten die eta 10etik 9,8ko larritasuna du. Seihilekoan behatutako jarduera handieneko hamar ransomware-taldeetatik gutxienez laurekin lotu da.

Mehatxuei buruzko inteligentziatik prebentziora

Hiru analisien irakurketa bateratuak agertoki beraren faseak elkarrekin lotzeko aukera ematen du: erasotzaileek sarrera-bideak bilatzen dituzte, kalteberatasunak baliatzen dituzte, sistemetarako sarbidea lortzen dute eta hainbat taktika erabiltzen dituzte informazioa lapurtzea edo zifratzea bezalako helburuak lortu arte.

Horregatik, mehatxuei buruzko informazio eguneratua izatea prebentzioaren funtsezko zatia da. Bere Behatoki Teknologikoaren bidez, Cyberzaintzak aldian-aldian ransomwareari buruzko txosten teknikoak argitaratzen ditu, zibergaizkileek erabiltzen dituzten taktika eta teknika nagusiekin batera. Analisiek, halaber, babes-geruza desberdinak uztartzearen garrantzia azpimarratzen dute: eguneratze- eta partxeatze-politika egokia, identitateen eta pribilegioak dituzten kontuen kudeaketa segurua, faktore anitzeko autentifikazioa, sareen segmentazioa, isolatutako eta egiaztatutako segurtasun-kopiak, sistemen monitorizazioa eta intzidenteen aurrean jarraipena eta erantzuna emateko planak izatea.

Horrela, mehatxuak identifikatu eta monitorizatzearen bidez lortutako informazioa helburu zabalago batean txertatzen da: Euskadiko sistema eta zerbitzu publikoen prebentzioa, erantzuteko gaitasuna eta erresilientzia hobetzea, gero eta konplexuagoa den mehatxu-ingurune baten aurrean.

Txosten osoak:

Informazio gehiago Irekia atarian (Leiho berrian irekiko da)