Els ciberincidents s’enfilen a Catalunya el 2025 i gairebé es dupliquen en un any

  • El sector universitari i sanitari concentren la majoria dels incidents en un any de detecció rècord per l'Agència de Ciberseguretat de Catalunya

VilaWeb
Diverses pantalles i ordinadors a l'Agència de Ciberseguretat de Catalunya.
25.04.2026 - 07:00

L’Agència de Ciberseguretat de Catalunya ha gestionat un total de 6.544 ciberincidents durant el 2025, una xifra que representa un increment del 94% respecte dels 3.372 incidents registrats el 2024. Aquest augment, gairebé el doble en tan sols un any, reflecteix tant el creixement global de les ciberamenaces com la millora en la capacitat de detecció i resposta precoç de l’organisme, segons que destaca l’Agència.

La majoria dels incidents han estat de baixa gravetat i han estat vinculats principalment a fuites de credencials, accessos il·legítims a comptes i filtracions d’informació. Tot i això, 234 casos han requerit una gestió complexa i, d’aquests, 26 han estat considerats greus, una xifra que representa una reducció del 21% respecte de l’any anterior.

Durant el mateix període, l’Agència ha detectat més de 9.100 milions d’intents d’atac, dels quals més de 7.000 milions han estat blocats automàticament. Això significa que s’han aturat gairebé vuit de cada deu atacs gràcies als sistemes de seguretat perimetrals desplegats. En comparació amb el 2024, la detecció d’atacs ha crescut d’un 32%.

L’universitari, el sector més afectat

Els sectors més afectats han estat l’universitari, amb 2.931 incidents, i el sanitari, amb 2.162, seguits dels relacionats amb els departaments de la Generalitat, amb 1.962 casos. Arran d’aquesta situació, l’Agència diu que s’ha reforçat especialment la protecció en aquests àmbits. En el cas del sistema sanitari, s’ha ampliat el model de ciberseguretat a desenes de centres sociosanitaris i de salut mental per garantir una cobertura homogènia.

Actualment, l’Agència dóna servei a 331 entitats, incloent-hi hospitals, universitats públiques i tots els departaments de la Generalitat. Quant a la tipologia d’incidents, destaquen les fuites de credencials (3.427 casos), els accessos no autoritzats (2.573), el programari maliciós (367) i la suplantació d’identitat (102).

L’Agència destaca que l’any passat fou marcat per una inversió rècord en ciberseguretat. L’Agència ha impulsat una estratègia dotada amb més de 18 milions d’euros i 27 accions orientades a reforçar la protecció de les institucions, impulsar el sector TIC, fomentar la conscienciació ciutadana i desenvolupar talent digital.

Aquesta iniciativa té finançament europeu per mitjà dels fons RETECH, dins el Pla de Recuperació, Transformació i Resiliència, amb el suport de l’INCIBE. Alhora, s’ha activat un servei públic de ciberseguretat adreçat als ciutadans, i també sis campanyes de sensibilització per a combatre l’augment de les ciberestafes en un entorn com més va més digitalitzat.

 

Recomanem

Fer-me'n subscriptor