Inicio / Andalucía y más allá / Los ciberataques en Andalucía aumentan un 34% en 2026 con más de 9.200 incidentes gestionados hasta junio

Los ciberataques en Andalucía aumentan un 34% en 2026 con más de 9.200 incidentes gestionados hasta junio

Redacción 29 julio, 2026 3 minutos de lectura

El Centro de Operaciones de Seguridad de la Junta ha gestionado 9.286 ciberataques en Andalucía en el primer semestre de 2026, un 34% más que en el mismo periodo del año anterior, según datos presentados en el Centro de Ciberseguridad de Andalucía.

Los ciberataques en Andalucía aumentaron un 34% en el primer semestre de 2026 respecto al mismo periodo del año anterior, según los datos difundidos este miércoles por la Junta durante una visita institucional al Centro de Ciberseguridad de Andalucía (CIAN), con sede en Málaga. Entre enero y junio se gestionaron 9.286 incidentes de seguridad informática en el ámbito de la administración autonómica y entidades adheridas.

El Centro de Operaciones de Seguridad (SOC), coordinado por el CIAN, presta servicio a 129 entidades, entre ellas los 82 organismos de la Junta, diputaciones, universidades, ayuntamientos y empresas públicas locales. La actividad registrada equivale a una media de 1.550 incidentes mensuales y más de 50 diarios. De ellos, 109 correspondieron al Ayuntamiento de Málaga, según los datos oficiales.

La Junta atribuye este incremento a una mayor capacidad de detección y protección frente a amenazas digitales. “Ese número, año tras año, sigue creciendo. No porque trabajemos peor. Al contrario: crece porque cada vez protegemos más, y porque cada vez sabemos anticiparnos y ver con mayor antelación lo que antes no veíamos”, afirmó el consejero de Inteligencia Artificial, Desarrollo Digital y Administración Pública, José Antonio Nieto.

En cuanto a la gravedad de los incidentes, la mayoría se concentró en niveles medio (48,7%) y alto (30,7%). Solo un 0,9% fue clasificado en el rango muy alto. Las tipologías más frecuentes fueron el compromiso de información (33%), principalmente por robo de credenciales, y el contenido dañino (24,7%), vinculado en su mayoría a infecciones por malware.

El Centro de Ciberseguridad de Andalucía fue puesto en marcha en noviembre de 2023 por la Agencia Digital de Andalucía (ADA) y actúa como órgano encargado de centralizar y coordinar las capacidades de ciberseguridad en la administración autonómica. Su labor se enmarca en la Estrategia Andaluza de Ciberseguridad 2022-2026, que ha sido renovada recientemente.

Durante la visita, el consejero anunció además la elaboración de la Estrategia Andaluza de Ciberseguridad 2027-2030, que sustituirá a la actual. Según explicó, el nuevo plan tendrá en cuenta el nuevo marco normativo europeo y el contexto internacional en materia de seguridad digital, con especial atención al uso de la inteligencia artificial.

“Será una herramienta más potente que la anterior. Lo que queremos es que la inteligencia artificial no sea una amenaza, sino que sea una aliada”, señaló Nieto, quien apuntó también a la necesidad de reforzar la concienciación y la formación en ciberseguridad tanto en la administración como en empresas y hogares.

La Agencia Digital de Andalucía destinará en 2026 un total de 21 millones de euros a actuaciones en materia de ciberseguridad, según informó la Junta. La inversión se dirigirá al fortalecimiento de las estructuras de gobierno y a la incorporación de nuevas tecnologías para la prevención y respuesta ante incidentes.

El servicio del SOC alcanza a administraciones locales y provinciales andaluzas, lo que incluye ayuntamientos y entidades públicas que gestionan servicios esenciales. La protección frente a ciberataques se ha convertido en un elemento clave para garantizar la continuidad de la actividad administrativa y la prestación de servicios públicos, en un contexto de creciente digitalización.

Los datos del primer semestre confirman una tendencia al alza en el número de incidentes detectados en el ámbito institucional andaluz, en un escenario marcado por el aumento global de amenazas digitales y el uso de técnicas cada vez más sofisticadas para el robo de información o la interrupción de servicios.