A continuación, se indican los datos cuantitativos y cualitativos de las vulnerabilidades identificadas en el primer semestre de 2025, de modo que permitan evaluar la situación actual y la tendencia para este año.

Trabajamos para desarrollar un modelo de inteligencia que se ajuste a las necesidades de Euskadi, para poder así identificar riesgos y tomar las medidas oportunas para su mitigación.

Identificación de campañas de malware o phishing.

Planteamiento de escenarios simulando ciberincidentes y amenazas para entrenar la respuesta coordinada a los mismos.

Nueva normativa que establece medidas para reforzar la ciberseguridad en sectores críticos y servicios esenciales.

Pretende mejorar el nivel de seguridad de la sociedad vasca estableciendo obligaciones de autoprotección.

La estrategia para 2024-2029 busca convertir Euskadi en un país ciberrsilente, con capacidades para proteger.

Formación, herramientas y recursos para garantizar la seguridad de tu información personal y mejorar tus hábitos de navegación.

Plataforma para la compartición de información relativa a las ciberamenazas más recientes
Alerta I Aviso técnico Importancia: Alta
Se han detectado dos vulnerabilidades significativas en productos de Cisco que requieren atención inmediata.
Aviso SCI Importancia: Alta
Luca Borzacchiello ha reportado sobre 1 vulnerabilidad de severidad alta que, en caso de ser explotada, podría permitir a un atacante local poder ejecutar código o comandos no autorizados.
Noticia de ciberseguridad Importancia: Baja
El 18 de septiembre, el grupo francés de productos de lujo para el cuidado de la piel Clarins notificó a sus clientes sobre una filtración de datos publicada por el grupo de ransomware Everest. Los datos de Clarins se publicaron en el blog de la dark web del grupo, donde revelaron haber obtenido datos de más de 600.000 clientes de la empresa en Estados Unidos, Francia y Canadá.
Noticia de ciberseguridad Importancia: Baja
En septiembre de 2023, MGM Resorts, uno de los mayores operadores de casinos y hostelería del mundo, sufrió un ciberataque que paralizó sus operaciones durante casi una semana.
Noticia de ciberseguridad Importancia: Baja
El 6 de octubre de 2025, estudiantes y exalumnos de la Universidad de Western Sydney (WSU) recibieron un ataque de phishing masivo a través de correos electrónicos fraudulentos.
Noticia de ciberseguridad Importancia: Baja
El 26 de septiembre de 2025, el centro comercial de lujo Harrods, ubicado en Londres, Reino Unido, informó sobre un ciberataque a uno de sus proveedores externos que afectó a datos de sus clientes.
Noticia de ciberseguridad Importancia: Baja
El fabricante de camiones, autobuses y equipos industriales Volvo Group North America notificó el 24 de septiembre de 2025 a sus empleados actuales y antiguos sobre una filtración de datos que afecta a su proveedor externo Miljödata, una empresa sueca proveedora de software orientado a RR.HH.
Noticia de ciberseguridad Importancia: Baja
El 30 de julio de 2025, el juego BlockBlasters fue publicado en Steam, la popular plataforma de distribución digital de videojuegos. Semanas más tarde, el 30 de agosto, una actualización del juego introdujo un código malicioso en el ejecutable del mismo para distribuir malware de tipo crypto-drainer.
Nota de prensa
Por cuarto año consecutivo se celebra el 'Christmas Hacking', una actividad gamificada para las y los más pequeños de la casa y con un objetivo de acompañamiento en el uso de las tecnologías. Más de 40 menores de entre 6 y 12 años han participado hoy en esta actividad familiar que organiza Cyberzaintza junto a 42 Urduliz Bizkaia.