ENISA Threat Landscape 2025: qué amenazas dominarán y qué debes aprender en ciberseguridad
Cada año, la ENISA publica uno de los informes más relevantes del sector: el Threat Landscape.
El informe de 2025 no solo identifica las principales amenazas en ciberseguridad, sino que permite anticipar qué habilidades serán clave en los próximos 12–18 meses.
La clave esta en entender estas tendencias no es solo útil… es lo que diferencia a un profesional preparado de uno desactualizado.
¿Cuáles son las principales amenazas en ciberseguridad en 2026?
Según ENISA, estas son las amenazas que marcarán el corto y medio plazo:
- Ransomware avanzado: ataques dirigidos y extorsión múltiple
- Riesgos en entornos cloud: mala configuración y accesos indebidos
- Ataques a la cadena de suministro: proveedores como vector de entrada
- Uso de IA en ciberataques: automatización, phishing avanzado y generación de malware
Estas amenazas no son teóricas: ya están impactando en empresas de todos los sectores.
Cloud, identidades y supply chain: el nuevo campo de batalla
Uno de los grandes cambios que refleja el informe de ENISA es el desplazamiento del foco:
Antes → perímetro
Ahora → identidad + cloud + ecosistema
Esto implica que los profesionales deben dominar:
- Cloud security (AWS, Azure, arquitecturas seguras)
- Gestión de identidades (IAM)
- Seguridad en proveedores y terceros
Aquí es donde la formación técnica aplicada marca la diferencia, especialmente en programas de máster en ciberseguridad con enfoque práctico, orientados a entornos reales.
¿Qué habilidades serán más demandadas en ciberseguridad?
El mercado ya no busca perfiles genéricos.
Busca especialistas en:
Seguridad en cloud
Configuración, arquitectura y protección de infraestructuras
Gestión de identidades (IAM)
Control de accesos, autenticación y modelo Zero Trust
Threat intelligence y análisis
Identificación de amenazas y anticipación de ataques
Incident response
Detección, contención y resolución de incidentes
IA aplicada a ciberseguridad
Automatización y defensa frente a ataques avanzados
Qué deberías estudiar si quieres trabajar en ciberseguridad
Uno de los errores más habituales es estudiar ciberseguridad de forma demasiado generalista.
El informe de ENISA deja claro que el mercado demanda:
- Especialización técnica
- Experiencia práctica
- Conocimiento de entornos reales Por eso, es clave apostar por programas que combinen teoría y práctica, como un máster en ciberseguridad en la Universidad Complutense, vinculado a entornos técnicos como la Facultad de Informática.
Relación con el contexto europeo (NIS2)
Estas tendencias no ocurren en paralelo.
Están directamente conectadas con cambios regulatorios como la directiva NIS2 impulsada por la Comisión Europea.
Si quieres entender cómo la regulación está cambiando la ciberseguridad en Europa, puedes leer este análisis completo sobre NIS2.
IMSED: formación con impacto real
El Threat Landscape 2025 no es solo un informe técnico.
Es una hoja de ruta.
Y entenderla te permite:
- anticiparte al mercado
- especializarte mejor
- tomar decisiones formativas más inteligentes
Si quieres profundizar en estas áreas con un enfoque técnico y aplicado, puedes consultar el programa completo del máster en ciberseguridad en la Universidad Complutense, DXC e IMSED.
Sobre Javier Nava
Director de IMSED Formación Superior. Doctorando en comunicación y publicidad por la Universidad Complutense de Madrid.
Continue reading
ISC2 2025: por qué el problema en ciberseguridad no es el talento, sino las skills
El informe ISC2 2025 revela que el problema en ciberseguridad no es la falta de profesionales, sino de habilidades técnicas. Descubre qué…
Verizon DBIR 2025: identidad, credenciales y riesgos en ciberseguridad
Analizamos el Verizon DBIR 2025: cómo las credenciales y la identidad se han convertido en el principal vector de ataque en ciberseguridad.
New Posts
-
07 Abr 2026ENISA Threat Landscape 2025: amenazas clave y habilidades en ciberseguridad
-
07 Abr 2026Qué está cambiando en ciberseguridad en Europa: NIS2
-
07 Abr 2026Qué es el deep learning, definición, funcionamiento y 7 aplicaciones
-
23 Feb 2026Ciberseguridad: qué es, áreas clave, salidas profesionales y cómo especializarse
Preguntas Frecuentes (FAQS)
Aquí encontrarás las respuestas a las dudas más comunes sobre el programa, para ayudarte a tomar la mejor decisión en tu formación
Es un informe anual elaborado por la ENISA que analiza las principales amenazas en ciberseguridad a nivel europeo y global, así como las tendencias que marcarán el futuro del sector.
Las principales amenazas incluyen ransomware avanzado, ataques a la cadena de suministro, riesgos en entornos cloud y el uso de inteligencia artificial en ciberataques.
Las más demandadas son cloud security, gestión de identidades (IAM), análisis de amenazas, respuesta a incidentes y uso de inteligencia artificial aplicada a la seguridad.
Porque muchas infraestructuras actuales están en la nube, lo que introduce nuevos riesgos relacionados con configuraciones incorrectas, accesos indebidos y dependencia de terceros.
Qué formación es más adecuada para especializarse en ciberseguridad?
Una formación técnica, práctica y vinculada a entornos como la Facultad de Informática de la Universidad Complutense de Madrid permite desarrollar competencias alineadas con las necesidades actuales del mercado.
.
Las aplicaciones del deep learning en empresas incluyen análisis predictivo, automatización de procesos, personalización de contenidos y mejora de la toma de decisiones. En el contexto empresarial, permite optimizar operaciones, reducir costes y generar ventajas competitivas al transformar datos en información estratégica.
