910 053 662 [email protected]

Cifras oficiales, con su fuente

Estadísticas de ciberseguridad en empresas: España y Madrid

Las cifras que publican INCIBE, el Ministerio del Interior, Eurostat, ENISA y la Agencia Española de Protección de Datos, reunidas en una sola página. Cada dato lleva su año y el enlace al documento original, para que lo puedas comprobar y citar.

Actualizado el 3 de octubre de 2026. Próxima revisión: diciembre de 2026.

488.426ciberdelitos registrados en EspañaMinisterio del Interior · 2025
19,8%de todos los delitos del país ya se cometen por internetMinisterio del Interior · 2025
72.217ciberdelitos en la Comunidad de MadridMinisterio del Interior · 2025
122.223incidentes de ciberseguridad gestionados por INCIBEINCIBE · 2025
13,9%de las empresas españolas de 10 a 49 empleados tuvo un incidente con consecuenciasEurostat · encuesta 2024
2.765brechas de datos personales notificadas a la AEPDAEPD · 2025

1. Cuánto pasa en España

En corto: INCIBE gestionó en 2025 un 26% más de incidentes que el año anterior. Lo que más crece no es el ataque sofisticado, sino el engaño: 4 de cada 10 casos fueron fraudes, y más de la mitad de esos fraudes empezaron con un mensaje que suplantaba a alguien.

122.223incidentes gestionados, un 26% más que en 2024. Son 335 al día.2025
45.445casos de fraude por internet, un 19% más2025
25.133casos de suplantación por correo, SMS o web falsa (phishing)2025
55.411casos de programas maliciosos en equipos y dispositivos2025
237.028sistemas con fallos de seguridad detectados y avisados a sus dueños2025
142.767consultas al teléfono 017, un 44,9% más. El 28% por mensajes y llamadas que suplantan a alguien.2025

Otros dos datos del mismo balance: 392 casos de secuestro de archivos con petición de rescate (ransomware) y 3.849 de robo de información. Son pocos al lado del resto, pero son los que paran una empresa.

Fuente: INCIBE, Balance de ciberseguridad 2025, publicado el 9 de febrero de 2026. La media diaria es un cálculo nuestro sobre el total. INCIBE cuenta los incidentes que gestiona su equipo de respuesta, de ciudadanos y de empresas.

La mayoría de estos casos empieza en el ordenador de una persona. Así protegemos los equipos de una empresa: protección de equipos y antivirus profesional.

2. Lo que llega a comisaría

En corto: casi 1 de cada 5 delitos que se denuncian en España ya se comete por internet, y casi 9 de cada 10 de esos son estafas. Se esclarece menos del 15%. El dinero que sale, rara vez vuelve.

488.426ciberdelitos registrados, un 5,1% más que en 2024. Son 1.338 al día.2025
429.677fueron estafas informáticas: el 88% del total2025
x6se han multiplicado las estafas informáticas desde 2016, cuando fueron 70.1782016 a 2025
14,6%de los ciberdelitos se esclarece2025
383.285víctimas, un 9,3% más que el año anterior2025
+40,7%crecieron los delitos de acceso ilícito a sistemas, el tipo que más sube2025 sobre 2024

Fuente: Ministerio del Interior, Informe sobre la Cibercriminalidad en España 2025, presentado el 10 de julio de 2026. El informe completo está en el apartado de balances e informes del Ministerio. La media diaria y el porcentaje de estafas son cálculos nuestros sobre sus totales. Son delitos conocidos por la policía, de particulares y de empresas: lo que no se denuncia no aparece.

La estafa más cara para una empresa es la factura con el número de cuenta cambiado. En el centro de respuestas contamos cómo se evita, y la auditoría gratuita revisa si tu correo se puede suplantar.

3. Madrid

En corto: la Comunidad de Madrid es la tercera de España en ciberdelitos registrados, con casi 200 al día. Reúne cerca del 15% de todos los del país.

72.217ciberdelitos registrados en la Comunidad de Madrid2025
198al día, de media2025 · cálculo propio
14,8%de los ciberdelitos de toda España2025 · cálculo propio
Comunidad autónomaCiberdelitos en 2025
Andalucía89.124
Cataluña73.400
Comunidad de Madrid72.217

Fuente: Ministerio del Interior, Informe sobre la Cibercriminalidad en España 2025. La media diaria y el porcentaje sobre el total nacional son cálculos nuestros.

Trabajamos con empresas de Madrid y de toda la Comunidad. Esto es lo que incluye el mantenimiento informático para empresas en Madrid.

4. Empresas de 10 a 49 empleados: España frente a la Unión Europea

En corto: la empresa española de 10 a 49 empleados declara menos incidentes que la europea, pero también vigila menos sus sistemas y guarda menos registros. Casi todas hacen copia de seguridad. Solo 1 de cada 4 tiene algo escrito sobre qué hacer si pasa algo.

13,9%tuvo un incidente de seguridad con consecuencias. En la UE, el 19,9%.España, 10 a 49 empleados
29,4%vigila sus sistemas para detectar actividad sospechosa. En la UE, el 40,6%.España, 10 a 49 empleados
26,5%tiene documentos escritos sobre seguridad informática. En la UE, el 30,3%.España, 10 a 49 empleados
Empresas de 10 a 49 empleados que...EspañaUnión Europea
Tuvieron algún incidente de seguridad con consecuencias13,9%19,9%
Perdieron o vieron dañados datos por un ataque o un programa malicioso2,2%1,8%
Hacen copia de seguridad en otra ubicación o en la nube77,8%77,1%
Vigilan sus sistemas para detectar actividad sospechosa29,4%40,6%
Guardan registros para saber qué pasó después de un incidente27,6%40,3%
Piden dos pasos para entrar (contraseña y otro método)26,0%36,1%
Hacen pruebas de seguridad25,9%29,8%
Evalúan sus riesgos informáticos de forma periódica20,8%29,4%
Tienen documentos escritos sobre seguridad informática26,5%30,3%
Dan formación obligatoria en seguridad a la plantilla21,8%20,4%
No informan a la plantilla de sus obligaciones de seguridad45,4%41,8%

Si se miran todas las empresas de 10 o más empleados, el 15,9% de las españolas tuvo un incidente con consecuencias, frente al 21,5% de la media europea.

Cómo leer esta tabla

España sale mejor que Europa en incidentes y peor en vigilancia. Las dos cosas pueden estar relacionadas: un incidente que nadie detecta no se declara en una encuesta. Es una lectura nuestra, no una conclusión de Eurostat, y conviene tomarla como hipótesis.

Fuente: Eurostat, encuesta sobre el uso de las tecnologías de la información en las empresas, edición 2024. Los incidentes se refieren al año 2023. Tablas isoc_cisce_ic (incidentes) e isoc_cisce_ra (medidas), actualizadas el 15 de junio de 2026. En España la encuesta la realiza el INE. Eurostat no publica datos de empresas de menos de 10 empleados.

Vigilar y guardar registros es justo lo que menos se hace. Así funciona la monitorización de sistemas 24 horas, y así comprobamos que una copia sirve: copias de seguridad con prueba de restauración.

5. Por dónde entran

En corto: en Europa, 6 de cada 10 accesos no autorizados aprovecharon un fallo de seguridad de un programa. Y cuando el ataque va contra las personas, casi 8 de cada 10 veces es un mensaje que suplanta a alguien.

8.257incidentes analizados en la Unión Europea2025
60,4%de los accesos no autorizados aprovechó un fallo de seguridad de un programa2025
77,8%de los engaños a personas fue un mensaje que suplantaba a alguien (phishing)2025
39,5%de los incidentes fue un acceso no autorizado2025
51,3%fueron ataques para tumbar un servicio, casi todos por motivos ideológicos2025
29,3%de los incidentes buscaba dinero2025

ENISA señala además que el secuestro de archivos con petición de rescate sigue siendo el tipo de incidente con más impacto a corto plazo. No es el más frecuente, pero sí el que más daño hace.

Fuente: ENISA Threat Landscape 2026, publicado el 22 de septiembre de 2026 por la Agencia de la Unión Europea para la Ciberseguridad. Analiza incidentes del 1 de enero al 31 de diciembre de 2025. La edición anterior medía otro periodo y otras categorías, así que sus porcentajes no son comparables con estos.

Un fallo de seguridad se cierra actualizando a tiempo, y lo que queda expuesto se cierra en el cortafuegos. Lo primero va en el mantenimiento informático; lo segundo, en la seguridad de red con cortafuegos gestionado.

6. Brechas de datos personales

En corto: en 2025 se notificaron a la Agencia Española de Protección de Datos más de 7 brechas al día, 8 de cada 10 en empresas privadas. La propia Agencia dice cuál es la vía de entrada habitual en las grandes y cuál es la medida que mejor la evita.

2.765brechas de datos personales notificadas2025
80%corresponde al sector privado. El 20%, al sector público.2025
+200 Mde comunicaciones enviadas a personas afectadas por brechas de alto riesgo2025

Según la Agencia, la vía de entrada habitual en las grandes brechas es el acceso a la conexión remota de la empresa o a sus aplicaciones web con el usuario y la contraseña robados a un empleado. Y la medida más eficaz para evitarlo es pedir un segundo paso al entrar.

De las 2.765 brechas notificadas, solo 11 pasaron a investigación. Notificar a tiempo cuenta a favor de la empresa; no hacerlo es infracción.

Fuente: Agencia Española de Protección de Datos, nota del 23 de enero de 2026.

Si la conexión remota de tu empresa solo pide usuario y contraseña, es lo primero que conviene revisar. Lo vemos en la auditoría gratuita de 243 puntos, y lo montamos dentro de la seguridad de red.

7. Lo que vemos en 27 cortafuegos

En corto: estas cifras son nuestras, no de un organismo. Salen del panel donde reunimos lo que bloquean los cortafuegos que gestionamos, y las ponemos aparte para que no se mezclen con las oficiales.

11.352.899conexiones entrantes bloqueadas en un mesAgosto de 2026 · 27 cortafuegos, 16 empresas
7.671.231conexiones salientes bloqueadas: equipos de dentro llamando a sitios en listas negrasAgosto de 2026
289.000consultas a direcciones maliciosas frenadas antes de abrirseAgosto de 2026

El cortafuegos de una empresa normal de 20 personas bloquea entre 15.000 y 26.000 conexiones entrantes al día. Casi nada de eso va dirigido contra ella: son programas que recorren internet entera buscando puertas abiertas. Y no todo bloqueo es un ataque, porque una parte son países enteros que se cierran por decisión propia.

Fuente: datos propios de DCSeguridad. El método, el desglose por puertos y lo que significa cada cifra están en lo que bloquea el cortafuegos de una empresa en un solo día.

Qué hace un cortafuegos gestionado y en qué se diferencia del router de la operadora: seguridad de red para empresas en Madrid.

8. Cifras que no vas a encontrar aquí

Hay datos que se repiten en casi todas las webs del sector y que no hemos podido comprobar en ninguna fuente oficial. No están en esta página por eso.

  • "El 60% de las empresas cierra a los 6 meses de un ciberataque". No aparece en INCIBE, ni en Eurostat, ni en ENISA, ni en el Ministerio del Interior. No hemos encontrado ningún estudio que la respalde.
  • El coste medio de un ataque para una empresa española. Las cifras que circulan vienen de informes de fabricantes y aseguradoras, con muestras y métodos que no se publican. Ningún organismo oficial da ese dato.
  • Cuántos ataques recibe "una empresa" al día. Depende de qué se cuente como ataque. Por eso damos el nuestro aparte, con el método delante.

Si conoces una fuente oficial para alguna de ellas, escríbenos y la añadimos.

9. Cómo citar esta página y cómo se actualiza

Puedes usar cualquier cifra de esta página. Lo correcto es citar al organismo que la publica, que es el dueño del dato, y enlazar aquí si te ha servido para encontrarla.

DCSeguridad (2026). Estadísticas de ciberseguridad en empresas: España y Madrid. https://dcseguridad.es/estadisticas-ciberseguridad-empresas/ (consultado el [fecha]).

Cuándo se revisa cada bloque

No actualizamos por calendario fijo, sino cuando cada organismo publica:

CuándoQué se publicaBloque
EneroAEPD, brechas del año anterior6
FebreroINCIBE, balance del año anterior1
JulioMinisterio del Interior, informe de cibercriminalidad2 y 3
SeptiembreENISA, panorama de amenazas5
Diciembre a febreroEurostat, encuesta a empresas (el módulo de seguridad sale cada 2 años)4

Los porcentajes de Eurostat están redondeados a 1 decimal. Donde hay un cálculo nuestro, lo decimos junto a la cifra.

10. Preguntas frecuentes

¿Cuántos ciberataques sufren las empresas en España al año?

No hay una cifra única, porque cada organismo cuenta una cosa distinta. INCIBE gestionó 122.223 incidentes de ciberseguridad en 2025, de ciudadanos y de empresas. El Ministerio del Interior registró 488.426 ciberdelitos denunciados ese mismo año. Y según Eurostat, el 15,9% de las empresas españolas de 10 o más empleados tuvo un incidente de seguridad con consecuencias.

¿Qué porcentaje de empresas españolas ha tenido un incidente de seguridad?

El 15,9% de las empresas de 10 o más empleados y el 13,9% de las de 10 a 49, según la edición 2024 de la encuesta de Eurostat, que pregunta por incidentes ocurridos en 2023. La media de la Unión Europea es del 21,5% y del 19,9%.

¿Cuántos ciberdelitos se registran en Madrid?

En la Comunidad de Madrid se registraron 72.217 ciberdelitos en 2025, según el Ministerio del Interior. Son unos 198 al día y cerca del 15% de todos los de España. Madrid es la tercera comunidad, por detrás de Andalucía y Cataluña.

¿Cuál es el ciberdelito más frecuente en España?

La estafa informática. En 2025 fueron 429.677 de los 488.426 ciberdelitos registrados, el 88%. En 2016 habían sido 70.178, así que se han multiplicado por 6 en 9 años.

¿Cuántas brechas de datos se notifican en España?

La Agencia Española de Protección de Datos recibió 2.765 notificaciones de brechas de datos personales en 2025. El 80% llegó del sector privado y el 20% del sector público.

¿Es verdad que el 60% de las empresas cierra tras un ciberataque?

No hemos encontrado ninguna fuente oficial que lo diga. Esa cifra no aparece en INCIBE, Eurostat, ENISA ni en el Ministerio del Interior, y por eso no está en esta página.

¿Cada cuánto se actualiza esta página?

Cada vez que uno de los organismos publica datos nuevos: la AEPD en enero, INCIBE en febrero, el Ministerio del Interior en julio, ENISA en septiembre y Eurostat entre diciembre y febrero. La fecha de la última revisión está al principio de la página.

¿Puedo usar estas cifras en un artículo o en una presentación?

Sí. Cita al organismo que publica cada dato y, si esta página te ha servido para encontrarlo, enlázala. En el apartado 9 de esta página tienes el texto de la cita.

Y tu empresa, ¿dónde está en esta tabla?

Estas cifras dicen cómo están las empresas de media. Para saber cómo está la tuya hay que mirarla. La auditoría gratuita revisa 243 puntos de tus equipos, tus servidores y tu red, y el informe es tuyo, trabajes con nosotros o no.

Pedir la auditoría gratuita de 243 puntos