Hemos analizado un total de 127 incidentes de especial relevancia, cuya categoría corresponde a una peligrosidad alta, muy alta o crítica en base a la clasificación recogida en la guía CCN-STIC 817, de gestión de ciberincidentes.

Trabajamos para desarrollar un modelo de inteligencia que se ajuste a las necesidades de Euskadi, para poder así identificar riesgos y tomar las medidas oportunas para su mitigación.

Identificación de campañas de malware o phishing.

Planteamiento de escenarios simulando ciberincidentes y amenazas para entrenar la respuesta coordinada a los mismos.

Nueva normativa que establece medidas para reforzar la ciberseguridad en sectores críticos y servicios esenciales.

Pretende mejorar el nivel de seguridad de la sociedad vasca estableciendo obligaciones de autoprotección.

La estrategia para 2024-2029 busca convertir Euskadi en un país ciberrsilente, con capacidades para proteger.

Formación, herramientas y recursos para garantizar la seguridad de tu información personal y mejorar tus hábitos de navegación.

Plataforma para la compartición de información relativa a las ciberamenazas más recientes
Alerta I Aviso técnico Importancia: Crítica
VMware ha reportado múltiples vulnerabilidades críticas en sus productos, que permite la ejecución de comandos no autenticados mediante peticiones GET y HEAD en versiones de Rclone desde 1.46.0 hasta 1.74.3, comprometiendo el sistema al ejecutar comandos como el usuario del proceso.
Aviso SCI Importancia: Alta
Hitachi Energy ha publicado 2 vulnerabilidades de severidad alta que, en caso de ser explotadas, podrían permitir a un atacante escalar privilegios para ejecutar comandos como root.
Noticia de ciberseguridad Importancia: Baja
Durante el mes de julio de 2026, Origin Energy detectó indicios de un posible incidente de ciberseguridad relacionado con el acceso no autorizado a información de clientes. La compañía indicó posteriormente que llevaba revisando una posible amenaza...
Noticia de ciberseguridad Importancia: Baja
A mediados de julio de 2026 se hizo pública una cadena de vulnerabilidades críticas que afectaba al núcleo de WordPress, posteriormente denominada wp2shell. El incidente tuvo su origen en dos fallos presentes en WordPress Core que, al combinarse,...
Noticia de ciberseguridad Importancia: Baja
Durante los primeros meses de 2026, las autoridades españolas detectaron una campaña de difusión no autorizada de información confidencial que afectó a diversas instituciones consideradas sensibles para la seguridad del Estado. La investigación se...
Noticia de ciberseguridad Importancia: Baja
A comienzos de julio de 2026, Indra confirmó que había sufrido un incidente de ciberseguridad que afectó a una de sus filiales. Según la información facilitada por la propia compañía, el suceso consistió en un ataque de tipo ransomware detectado por...
Noticia de ciberseguridad Importancia: Baja
El incidente de ciberseguridad tuvo lugar el 14 de junio de 2026, fecha en la que ElParking, servicio integrado en el Grupo Mutua Madrileña, detectaron un acceso no autorizado a determinados datos personales de sus clientes. Según la información...
Noticia de ciberseguridad Importancia: Baja
En junio de 2026 se hizo público un hallazgo de ciberseguridad que afecta a determinados modelos de iPhone equipados con los procesadores A12 y A13. El suceso se produjo cuando los investigadores de la empresa Paradigm Shift identificaron y...