Los ciberataques marcan un año récord en Euskadi y ponen en jaque la supervivencia de las pymes industriales
La ciberdelincuencia ha elevado su actividad y sofisticación en Euskadi durante este año hasta alcanzar cifras récord, con especial presión sobre las empresas industriales. El último informe del centro de control Ziur, que monitoriza los ataques cibernéticos a compañías vascas, advierte de que seis de cada diez pymes corren el riesgo de cesar su actividad tras una intrusión grave. Los métodos empleados por los atacantes son cada vez «más sofisticados», según los datos recogidos por el Diario Vasco.

Récord de intrusos: la presión se concentra en la industria
El balance de 2026 confirma una tendencia que venía anunciándose desde el ejercicio anterior: el número de ciberataques registrados en el País Vasco ha alcanzado un máximo histórico. La información, publicada por el Diario Vasco, apunta a que la actividad de la ciberdelincuencia ha crecido tanto en volumen como en complejidad técnica, con una incidencia especialmente acusada sobre el tejido industrial vasco.
El centro de control Ziur, encargado de monitorizar los ataques cibernéticos a empresas de la comunidad, es la referencia que permite dimensionar el fenómeno. Su seguimiento continuado evidencia que las compañías industriales se han convertido en el objetivo preferente de los atacantes, un dato que adquiere relevancia en un territorio donde la manufactura y la máquina-herramienta representan una parte sustancial del PIB y del empleo.
La sofisticación de los métodos empleados es otro de los elementos destacados. Los expertos consultados por el Diario Vasco subrayan que los vectores de ataque ya no se limitan a campañas masivas de phishing, sino que incorporan técnicas más avanzadas que dificultan la detección y respuesta por parte de los equipos de seguridad de las propias empresas.
Seis de cada diez pymes, al borde del cierre tras una intrusión grave
El dato más alarmante del informe afecta directamente a la supervivencia del tejido empresarial vasco: seis de cada diez pymes corren el riesgo de cesar su actividad después de sufrir una intrusión grave. La cifra, recogida en la información publicada por el Diario Vasco, sitúa la ciberseguridad como un factor crítico de continuidad de negocio, y no solo como una cuestión técnica o de cumplimiento normativo.
Para una pyme industrial, un ataque exitoso puede implicar la paralización de la producción, la pérdida de datos críticos de diseño o ingeniería, o el bloqueo de sistemas de gestión de la cadena de suministro. Las consecuencias económicas de una interrupción prolongada, sumadas al coste de la recuperación y a la posible pérdida de confianza de los clientes, explican que una proporción tan elevada de pequeñas y medianas empresas no logre superar el impacto.
El riesgo se concentra precisamente en el segmento que sostiene el empleo en Euskadi: las pymes industriales y de servicios avanzados, que a menudo carecen de los recursos de las grandes corporaciones para desplegar equipos de seguridad dedicados o soluciones de protección avanzadas.
Phishing e IA: las armas de una ciberdelincuencia en evolución
Entre los métodos que están detrás del repunte, el phishing continúa siendo una de las vías de entrada más habituales. La información publicada por el Diario Vasco vincula además la actividad de la ciberdelincuencia con el uso de inteligencia artificial, una combinación que permite a los atacantes personalizar los engaños, automatizar las campañas y adaptar los mensajes con un nivel de realismo que reduce la eficacia de la formación tradicional de los empleados.
La creciente sofisticación de los ataques obliga a las empresas vascas a replantear sus estrategias de defensa. La monitorización constante, como la que realiza el centro Ziur, se presenta como una herramienta imprescindible para detectar las intrusiones en fases tempranas y minimizar el daño. La anticipación y la capacidad de respuesta rápida se convierten en factores diferenciales para evitar que un incidente de seguridad se traduzca en el cierre definitivo del negocio.
El contexto dibujado por estos datos sitúa la ciberseguridad en el centro de la agenda de las empresas y de las instituciones vascas, en un momento en que la digitalización de la industria avanza a buen ritmo y amplía la superficie de exposición a las amenazas.



