|8 min de lectura|Yvann Lièvre

ANSSI Panorama 2025: conclusiones clave

Análisis del Panorama de ciberamenazas 2025 de la ANSSI: 2.209 reportes, 1.366 incidentes gestionados, 128 casos de ransomware y las prioridades estratégicas 2026-2030.

ANSSIFrance

La ANSSI ha publicado su Panorama de ciberamenazas 2025, y las cifras confirman una tendencia contundente: la amenaza cibernética no disminuye, se diversifica. Con 2.209 reportes de eventos de seguridad y 1.366 incidentes gestionados por el CERT-FR, el año 2025 marca un aumento sostenido de las solicitudes. Estas son las conclusiones clave.

Cifras destacadas del Panorama 2025

El informe de la ANSSI ofrece una fotografía precisa de la amenaza en Francia:

  • 2.209 reportes de eventos de seguridad recibidos por la ANSSI

  • 1.366 incidentes gestionados por el CERT-FR, un promedio de 3,7 incidentes por día

  • 128 incidentes de ransomware confirmados; las pymes y medianas empresas siguen siendo los principales objetivos

  • Educación: 34% de los incidentes afectan al sector educativo y de investigación

  • Salud: 10% de los incidentes, con consecuencias directas en la continuidad asistencial

El sector educativo en primera línea

Con el 34% de los incidentes gestionados, la educación y la investigación son el sector más afectado. Las universidades y los laboratorios de investigación acumulan factores de riesgo: sistemas heterogéneos, presupuestos de TI limitados, alta exposición internacional y datos de investigación de alto valor estratégico. Los grupos APT vinculados a Estados explotan estas debilidades para el robo de propiedad intelectual.

Ransomware: sigue siendo la amenaza n.° 1

Los 128 incidentes de ransomware confirmados representan solo la punta del iceberg. La ANSSI estima que muchas víctimas no reportan los ataques. Grupos como LockBit 3.0, ALPHV/BlackCat y sus sucesores continúan operando mediante el modelo Ransomware-as-a-Service (RaaS). El tiempo medio entre la intrusión inicial y el despliegue del ransomware se ha reducido a menos de 48 horas en varios casos documentados.

Para las organizaciones, esto significa que la detección temprana es crítica. Un monitoreo continuo capaz de identificar movimientos laterales en las primeras horas marca la diferencia entre un incidente contenido y una parálisis total.

Vincent Strubel y la presidencia del G7 Cyber

Dato relevante: Vincent Strubel, director general de la ANSSI, asume la presidencia del G7 Cybersecurity Working Group en 2026. Esta posición permite a Francia influir en los estándares internacionales de ciberseguridad, particularmente en la cooperación entre CERTs nacionales y el intercambio de indicadores de compromiso (IoC) entre aliados.

Estrategia nacional de ciberseguridad 2026-2030

El Panorama 2025 se enmarca en la nueva estrategia nacional de ciberseguridad 2026-2030, que pone énfasis en:

  • La transposición de NIS2: ampliación del alcance de entidades reguladas a más de 15.000 organizaciones en Francia

  • El fortalecimiento de las capacidades de detección: despliegue de sondas soberanas en las redes de operadores de importancia vital (OIV)

  • La capacitación profesional: objetivo de formar a 75.000 profesionales de ciberseguridad para 2030

  • La certificación SecNumCloud: obligación progresiva para el alojamiento de datos sensibles de las administraciones

Qué significa esto para su organización

Las lecciones del Panorama 2025 son directamente aplicables:

  • Evalúe su exposición: mapee sus activos expuestos con herramientas de auditoría de superficie de ataque

  • Refuerce la detección: las reglas estáticas ya no son suficientes frente a atacantes que operan en menos de 48 h. Un agente de IA como ThreatClaw correlaciona eventos en tiempo real

  • Prepárese para NIS2: la directiva impone obligaciones de notificación de incidentes en un plazo de 24 h. Su proceso de respuesta debe estar automatizado

  • Invierta en formación: el factor humano sigue siendo el principal vector de entrada (phishing, compromiso de credenciales)

FAQ

¿Dónde encontrar el Panorama de ciberamenazas 2025 de la ANSSI?

El informe completo está disponible para descarga gratuita en el sitio oficial de la ANSSI (cyber.gouv.fr). Se publica anualmente en el primer trimestre y constituye la referencia para comprender el panorama de amenazas en Francia.

¿Mi empresa está afectada por NIS2?

Si su empresa opera en uno de los 18 sectores listados (energía, transporte, salud, digital, administración pública, etc.) y supera los 50 empleados o 10 M€ de facturación, probablemente esté afectada. La ANSSI pone a disposición una herramienta de autoevaluación en MonEspaceNIS2.

¿Cómo ayuda ThreatClaw frente a las amenazas identificadas por la ANSSI?

ThreatClaw aborda directamente las problemáticas planteadas por el Panorama: detección de movimientos laterales que preceden a un ransomware, correlación de eventos multifuente y respuesta automatizada para reducir el dwell time. Nuestros planes están dimensionados tanto para pymes como para grandes organizaciones.

¿Cuál es el costo promedio de un incidente de ransomware en Francia?

Según los datos recopilados por la ANSSI y el CESIN (Club de Expertos en Seguridad de la Información y Digital), el costo promedio de un incidente de ransomware para una mediana empresa francesa se sitúa entre 250.000 € y 1,5 M€, incluyendo remediación, pérdida de operación y costos legales. Esta cifra no incluye el posible pago de rescate.

Artículos relacionados