ENISA Threat Landscape 2025: qué amenazas dominarán y qué debes aprender en ciberseguridad

Cada año, la ENISA publica uno de los informes más relevantes del sector: el Threat Landscape.

El informe de 2025 no solo identifica las principales amenazas en ciberseguridad, sino que permite anticipar qué habilidades serán clave en los próximos 12–18 meses.

La clave esta en entender estas tendencias no es solo útil… es lo que diferencia a un profesional preparado de uno desactualizado.

¿Cuáles son las principales amenazas en ciberseguridad en 2026?

Informe ENISA Threat Landscape 2025 con amenazas de ciberseguridad como ransomware, cloud e inteligencia artificial en Europa

Según ENISA, estas son las amenazas que marcarán el corto y medio plazo:

  • Ransomware avanzado: ataques dirigidos y extorsión múltiple
  • Riesgos en entornos cloud: mala configuración y accesos indebidos
  • Ataques a la cadena de suministro: proveedores como vector de entrada
  • Uso de IA en ciberataques: automatización, phishing avanzado y generación de malware

Estas amenazas no son teóricas: ya están impactando en empresas de todos los sectores.

Cloud, identidades y supply chain: el nuevo campo de batalla

Uno de los grandes cambios que refleja el informe de ENISA es el desplazamiento del foco:

Antes → perímetro
Ahora → identidad + cloud + ecosistema

Esto implica que los profesionales deben dominar:

  • Cloud security (AWS, Azure, arquitecturas seguras)
  • Gestión de identidades (IAM)
  • Seguridad en proveedores y terceros

Aquí es donde la formación técnica aplicada marca la diferencia, especialmente en programas de máster en ciberseguridad con enfoque práctico, orientados a entornos reales.

¿Qué habilidades serán más demandadas en ciberseguridad?

El mercado ya no busca perfiles genéricos.

Busca especialistas en:

Seguridad en cloud

Configuración, arquitectura y protección de infraestructuras

Gestión de identidades (IAM)

Control de accesos, autenticación y modelo Zero Trust

Threat intelligence y análisis

Identificación de amenazas y anticipación de ataques

Incident response

Detección, contención y resolución de incidentes

IA aplicada a ciberseguridad

Automatización y defensa frente a ataques avanzados

Qué deberías estudiar si quieres trabajar en ciberseguridad

Uno de los errores más habituales es estudiar ciberseguridad de forma demasiado generalista.

El informe de ENISA deja claro que el mercado demanda:

  • Especialización técnica
  • Experiencia práctica
  • Conocimiento de entornos reales Por eso, es clave apostar por programas que combinen teoría y práctica, como un máster en ciberseguridad en la Universidad Complutense, vinculado a entornos técnicos como la Facultad de Informática.

Relación con el contexto europeo (NIS2)

Estas tendencias no ocurren en paralelo.

Están directamente conectadas con cambios regulatorios como la directiva NIS2 impulsada por la Comisión Europea.

Si quieres entender cómo la regulación está cambiando la ciberseguridad en Europa, puedes leer este análisis completo sobre NIS2.

IMSED: formación con impacto real

El Threat Landscape 2025 no es solo un informe técnico.
Es una hoja de ruta.

Y entenderla te permite:

  • anticiparte al mercado
  • especializarte mejor
  • tomar decisiones formativas más inteligentes

Si quieres profundizar en estas áreas con un enfoque técnico y aplicado, puedes consultar el programa completo del máster en ciberseguridad en la Universidad Complutense, DXC e IMSED.

Imsed Director, doctorando Universidad Complutense (UCM)

Sobre Javier Nava

Director de IMSED Formación Superior. Doctorando en comunicación y publicidad por la Universidad Complutense de Madrid.

Continue reading

ISC2 2025: por qué el problema en ciberseguridad no es el talento, sino las skills

Verizon DBIR 2025: identidad, credenciales y riesgos en ciberseguridad

Preguntas Frecuentes (FAQS)

Aquí encontrarás las respuestas a las dudas más comunes sobre el programa, para ayudarte a tomar la mejor decisión en tu formación

Es un informe anual elaborado por la ENISA que analiza las principales amenazas en ciberseguridad a nivel europeo y global, así como las tendencias que marcarán el futuro del sector.

 

Las principales amenazas incluyen ransomware avanzado, ataques a la cadena de suministro, riesgos en entornos cloud y el uso de inteligencia artificial en ciberataques.

Las más demandadas son cloud security, gestión de identidades (IAM), análisis de amenazas, respuesta a incidentes y uso de inteligencia artificial aplicada a la seguridad.

Porque muchas infraestructuras actuales están en la nube, lo que introduce nuevos riesgos relacionados con configuraciones incorrectas, accesos indebidos y dependencia de terceros.

Qué formación es más adecuada para especializarse en ciberseguridad?

Una formación técnica, práctica y vinculada a entornos como la Facultad de Informática de la Universidad Complutense de Madrid permite desarrollar competencias alineadas con las necesidades actuales del mercado.

.

 

Las aplicaciones del deep learning en empresas incluyen análisis predictivo, automatización de procesos, personalización de contenidos y mejora de la toma de decisiones. En el contexto empresarial, permite optimizar operaciones, reducir costes y generar ventajas competitivas al transformar datos en información estratégica.

Información del Programa