Ciberataques contra instituciones públicas aumentaron 146% 2025

  • En lo que va de año se han registrado 32 incidentes cibernéticos que han tenido impacto en instituciones. Alerta. El 80% de los ciberataques ocurren por errores de los usuarios.

Wendy Medina, Yahaira Abreu,  Carlos Leonardo, Miguel Febles, Ángela Noelia Martínez y Jhomil Borrell en el almuerzo .  José de León
Wendy Medina, Yahaira Abreu, Carlos Leonardo, Miguel Febles, Ángela Noelia Martínez y Jhomil Borrell en el almuerzo . José de León

Santo Domingo.-En la primera mitad del año han sido registrados 32 incidentes cibernéticos que impactaron instituciones públicas, mientras que los intentos de ataques informáticos contra plataformas del Estado se incrementaron en aproximadamente un 146 %, al pasar de 265 millones en 2024 a 481 millones en el 2025, informó el Centro Nacional de Ciberseguridad (CNCS).

Carlos Leonardo, director ejecutivo del CNCS, explicó que existe una diferencia entre los millones de intentos de ataques que reciben las infraestructuras tecnológicas del Estado y los incidentes que finalmente requieren la activación del equipo nacional de respuesta.

"Los atacantes tienen 481 millones de oportunidades para tener éxito y nosotros ninguna. Basta con que uno de esos intentos se materialice para que tengamos que activar el equipo de respuesta", dijo.

Jhomil Borrel, coordinador del CSIRT-RD, precisó que los 32 incidentes registrados este año corresponden a casos en los que los atacantes lograron vulnerar algún sistema y fue necesaria la intervención del Equipo de Respuesta a Incidentes para contener la amenaza, expulsar al atacante y restablecer los servicios afectados.

Prevenir, no atacar
Leonardo aclaró que el trabajo del Centro Nacional de Ciberseguridad no consiste en "hackear" sistemas ni responder con ataques, sino en identificar vulnerabilidades antes de que sean aprovechadas por ciberdelincuentes.
“Si sabemos que una cerradura tiene una debilidad, notificamos a las instituciones que la utilizan para que la cambien antes de que alguien pueda aprovechar esa vulnerabilidad”, indicó.

Explicó que el organismo emite recomendaciones, boletines de alerta y acompaña a las entidades públicas en la implementación de medidas de protección para reducir los riesgos.

Ciberataques contra instituciones públicas aumentaron 146% 2025
Carlos Leonardo, director ejecutivo del CNCS, expone sus consideraciones.

Principal amenaza
El director del CNCS insistió en que la principal vulnerabilidad continúa siendo el comportamiento de los propios usuarios.
Mientras, la directora de Coordinación de Estrategia del CNCS, Ángela Noelia Martínez, afirmó que el 80 % de los incidentes ocurre por errores humanos, como abrir enlaces fraudulentos, reutilizar contraseñas o compartir información en sitios inseguros.

Explicó que una de las prácticas más peligrosas es utilizar la misma contraseña en múltiples servicios digitales, ya que una filtración puede permitir a un atacante acceder simultáneamente al correo electrónico, redes sociales, banca en línea y plataformas gubernamentales. Por ello, recomendó utilizar gestores de contraseñas y crear claves únicas y robustas para cada servicio.

Carlos Leonardo sostuvo que la ciberseguridad no depende únicamente de las instituciones públicas, sino también de las acciones de cada ciudadano.

"Es una responsabilidad compartida. No basta con que el Estado implemente controles de seguridad; cada usuario debe adoptar buenas prácticas para reducir los riesgos", afirmó.

El funcionario señaló que el CNCS mantiene campañas permanentes de concienciación ciudadana, capacitación y difusión de guías de buenas prácticas para fortalecer la cultura de ciberseguridad y reducir el impacto de las amenazas digitales en el país.

Instituto criptográfico
El director del CNCS informó que desde hace tres meses está en funcionamiento el Instituto Criptográfico Nacional, una iniciativa que busca fortalecer la protección de la información del Estado mediante mecanismos de encriptación que impidan que los datos puedan ser utilizados por ciberdelincuentes, aun cuando logren acceder a ellos.

Leonardo explicó que la creación del instituto responde a la evolución de las amenazas cibernéticas y a las nuevas modalidades de extorsión utilizadas por grupos criminales, que ya no sólo buscan bloquear el acceso a la información, sino también robarla y divulgarla para presionar a las instituciones.

"El Instituto Criptográfico Nacional busca garantizar que la información que tenemos almacenada esté protegida con los mecanismos de seguridad adecuados para que, aunque alguien logre llevársela, no pueda hacer nada con ella", afirmó.

El funcionario explicó que la estrategia parte del principio de que ningún sistema conectado a internet está exento de sufrir incidentes, por lo que el objetivo es reducir el impacto de cualquier ataque.

"Los incidentes siempre van a ocurrir. Lo importante es que la información esté protegida de tal manera que, aunque sea interceptada o extraída, resulte inútil para los atacantes", sostuvo.

CNCS

—1— Certificación
El Instituto Criptográfico certifica a los proveedores de bienes y servicios tecnológicos del Estado, con el propósito de garantizar que cumplan con estándares de protección
—2— Recomendación
Hackers buscan extraer datos ciudadanos como materia prima para sus delitos, por lo que recomendaron no confiar en las redes sociales.

Sobre el autor

Joan Vargas

Joan Kennedy Vargas, periodista dominicano. Cubre la fuente de la Presidencia de la República, Policía, Fuerzas Armadas y DNCD.