Publicat pe 8 august 2026 · Echipa mitza.es

INCIBE a gestionat 122.223 de incidente de securitate cibernetică în Spania în 2025, cu 26% mai multe decât în anul anterior. Din această cifră, atacurile de tip ransomware au crescut de la 176 la 392 în doar douăsprezece luni: practic s-au dublat. Și nu este doar o problemă a marilor corporații: 60% dintre incidentele înregistrate au afectat direct IMM-uri și liber profesioniști.
Cazuri care au marcat anul
2026 a adus mai multe incidente care arată cât de expus este fiecare sector. Inditex și Endesa au suferit atacuri provenite de la furnizori tehnologici externi, confirmând că lanțul de aprovizionare este astăzi una dintre cele mai slabe verigi. Lanțul de supermarketuri Ahorramás a fost ținta grupării Qilin, iar Portul din Vigo a trebuit să deconecteze o parte din sistemul informatic la finalul lunii martie pentru a opri un atac în desfășurare. Lanțul de săli de fitness Basic Fit a expus datele a peste 4,5 milioane de utilizatori din Spania, Franța și Germania, iar compania biofarmaceutică Diater a apărut pe site-ul victimelor grupării DeadLock.
De ce IMM-urile sunt o țintă atât de frecventă
- De obicei au mai puține măsuri de securitate de bază decât o corporație mare, dar gestionează date la fel de valoroase.
- Multe atacuri ajung printr-un furnizor sau subcontractant cu controale mai slabe, nu direct.
- Un singur atac de ransomware poate paraliza activitatea zilnică timp de mai multe zile dacă nu există copii de siguranță testate.
- Plata răscumpărării nu garantează recuperarea datelor și nici nu împiedică scurgerea lor oricum.
Măsuri minime care reduc riscul real
Nu este nevoie de un departament propriu de securitate pentru a elimina o bună parte din expunere. Copii de siguranță automatizate și testate periodic, sisteme actualizate la zi, control al accesului cu autentificare multifactor și un plan minim de răspuns la incidente acoperă majoritatea scenariilor obișnuite. Asta se leagă direct de obligațiile impuse deja de directiva NIS2 companiilor aflate sub incidența ei, și de bunele practici pe care orice IMM ar trebui să le aplice chiar dacă nu este obligat prin lege.
De la teorie la revizuirea sistemelor tale
Diferența dintre a suferi un atac paralizant și a-l absorbi fără niciun impact aproape vizibil ține de obicei de pregătirea anterioară, nu de noroc. Serviciul nostru de mentenanță IT include o verificare de securitate de bază a echipamentelor și copiilor de siguranță, iar dacă ai nevoie de un diagnostic mai complet al expunerii tale, poți cere un audit personalizat.