
El Departament de Seguretat Nacional (DSN) ha publicat aquesta setmana l’Informe Anual de Seguretat Nacional 2025, aprovat pel Consell de Seguretat Nacional. El document, elaborat des del Gabinet de la Presidència del Govern, ofereix el diagnòstic oficial més complet i actualitzat sobre les amenaces que afronta Espanya. La conclusió que ressalta en totes les seccions és la mateixa: el món ha passat d’operar segons regles compartides a funcionar segons lògiques de poder, i en aquest nou escenari, Espanya — amb la seva posició estratègica a l’OTAN, la UE i la Mediterrània — és un objectiu deliberat i permanent. Els ciberatacs encapçalen la llista d’amenaces juntament amb les operacions híbridas, l’espionatge exterior i les campanyes de desinformació.
L’informe del DSN, publicat avui i recollit per Infodefensa, El Español i Escudo Digital, identifica la vulnerabilitat del ciberespai com una de les principals amenaces estratègiques per a Espanya. Les dades que acompanyen el diagnòstic oficial són contundents:
L’informe assenyala a més que Espanya es troba entre els països europeus més activament apuntats per actors estatals i no estatals que utilitzen el ciberespai com a eina de pressió, desestabilització i recollida d’intel·ligència. L’amenaça no és només tècnica: és estratègica.
Rússia: alta intensitat operativa híbridA
Els serveis d’intel·ligència russos — en particular el GRU i el SVR — van registrar el 2025 el que el DSN qualifica d’“alta i intensa activitat operativa” a Europa. El CNI va detectar 108 actuacions de serveis d’intel·ligència estrangers durant l’any. Les operacions documentades inclouen sabotatges en magatzems logístics vinculats al suport a Ucraïna i infraestructures crítiques, ciberatacs dirigits a xarxes de comunicació i energia, sobrevol de drons en instal·lacions militars i frontereres, i campanyes de desinformació i intents d’injerència electoral.
La Xina: espionatge estratègic i vigilancia de la diàspora
La Xina manté el seu interès en la UE i l’OTAN, centrant-se en l’obtenció d’informació sobre decisions polítiques i en la vigilància de la diàspora xinesa i col·lectius dissidents a Europa.
Cibercrim organitzat: industrialització del ransomware
Al marge dels actors estatals, el cibercrim organitzat va registrar a Espanya un increment del 116% en atacs de ransomware el 2025 (Zscaler), situant el país en el top 15 mundial. Grups com Qilin — ja responsable d’atacs a Ahorramas, Asefa i la Ciutat Autònoma de Melilla el 2026 — i LockBit o els seus successors continuen operant sota el model RaaS amb afiliats que ataquen indiscriminadament empreses espanyoles de totes les mides.
L’Informe Anual de Seguretat Nacional 2025 tanca qualsevol debat sobre si la ciberseguretat és un problema tècnic o estratègic. És les dues coses — i el Govern espanyol ho diu explícitament al més alt nivell. Per a les organitzacions espanyoles, la pregunta ja no és si seran objectiu, sinó quan i amb quin nivell de preparació respondran.
A Apolo Cybersecurity treballem exactament en l’àmbit que l’Informe de Seguretat Nacional 2025 identifica com a prioritari: la protecció d’organitzacions espanyoles davant de ciberatacs, ransomware, espionatge i operacions híbridas. Ajudem empreses de tots els sectors a avaluar la seva postura real de seguretat, implantar controls contra les amenaces més prevalents en el context espanyol, alinear-se amb NIS2 i construir plans de resposta a incidents que funcionin quan més importa.
Si el diagnòstic del Govern és que les infraestructures crítiques espanyoles estan al punt de mira, la pregunta per a qualsevol directiu és directa: en quin punt de preparació està la teva organització?
