El NCSC afirma que los Estados hostiles están detrás de la mayoría de los ataques contra la infraestructura crítica del Reino Unido

El director del Centro Nacional de Ciberseguridad ha afirmado que los Estados hostiles estuvieron vinculados a cerca de tres cuartas partes de los incidentes cibernéticos que afectaron a organizacione...

El director del Centro Nacional de Ciberseguridad ha afirmado que los Estados hostiles estuvieron vinculados a cerca de tres cuartas partes de los incidentes cibernéticos que afectaron a organizaciones de la infraestructura crítica del Reino Unido durante el último año.

En una intervención en la conferencia anual sobre seguridad del Royal United Services Institute, el director ejecutivo del NCSC, el doctor Richard Horne, afirmó que el organismo gestionó más de 200 incidentes relacionados con infraestructuras nacionales críticas y sus redes de apoyo más amplias durante el año hasta mayo de 2026. Señaló que se creía que aproximadamente el 75 % de esos casos contaban con participación estatal.

El doctor Horne señaló a países como Rusia, China e Irán como ejemplos de actores respaldados por Estados que centran cada vez más su atención en los sistemas que sustentan los servicios esenciales. Sostuvo que la ciberseguridad no debería considerarse únicamente una cuestión de gestión de riesgos, sino también una pugna constante con adversarios dotados de amplios recursos.

Un llamamiento a reforzar la resiliencia de las organizaciones

En su intervención, Horne instó a los consejos de administración y a los equipos directivos a asumir un papel más activo en la resiliencia cibernética. Afirmó que las organizaciones deberían centrarse en tres áreas:

  • comprender en qué puntos están expuestas a las amenazas
  • crear defensas basadas en los principios básicos de seguridad establecidos
  • asegurarse de que pueden seguir operando y recuperarse rápidamente después de un ataque

Advirtió de que muchos incidentes graves siguen produciéndose porque las medidas de seguridad esenciales no se aplican de forma constante. En lugar de tratar el riesgo cibernético como algo limitado a los departamentos de TI, afirmó que es una cuestión que afecta a todos, desde la alta dirección hasta el personal de primera línea y los usuarios domésticos.

Se espera que la IA intensifique la amenaza

Horne también afirmó que es probable que la inteligencia artificial complique aún más el panorama de amenazas. Según el NCSC, para 2028 los atacantes probablemente utilizarán herramientas basadas en IA para explotar a gran escala vulnerabilidades conocidas en tecnologías antiguas de toda la infraestructura crítica.

El organismo afirmó que ha publicado directrices para ayudar a las organizaciones a reforzar sus defensas y prepararse para ataques asistidos por IA. Ha instado a empresas y organismos públicos a centrarse ahora en los fundamentos de la ciberseguridad, en lugar de esperar a que surjan amenazas más avanzadas.

Horne concluyó que las organizaciones deberían considerar el periodo actual como parte de un conflicto continuo en el ciberespacio, y no únicamente como una preparación para un desafío futuro.