Ciberataques en el comercio español

infoRETAIL.- El sector retail en España ha registrado un aumento del 67% en los ciberataques dirigidos al vector web durante el primer trimestre de 2025, según datos del Observatorio de Ciberseguridad de Transparent Edge. Este repunte sitúa al comercio electrónico como uno de los sectores más afectados por la actividad maliciosa en la red en lo que va de año.

Los ciberdelincuentes han centrado sus ataques en el robo y manipulación de datos, destacando el uso de técnicas como el Cross-Site Scripting (XSS), que permite la ejecución de código malicioso en los navegadores de los usuarios. A través de este tipo de vulnerabilidad, es posible obtener contraseñas, acceder a información privada o suplantar identidades. El objetivo principal es perfeccionar campañas de phishing y aumentar su eficacia. “Con la información del historial de compras o los datos personales de los clientes, los ciberatacantes pueden perfeccionar sus campañas de phishing al imitar los correos de la compañía de forma más precisa”, explica el director de tecnología de Transparent Edge, Diego Suárez.

Junto con el robo de información, los ataques de denegación de servicio (DDoS) potenciados por los últimos años potenciados por herramientas como la Inteligencia Artificial (IA), también han continuado en aumento, especialmente aquellos que se producen en la capa de aplicación. En estos casos, servicios esenciales como las pasarelas de pago, los sistemas de gestión de clientes (CRM) o el Enterprise Resource Planning (ERP) pueden quedar afectados.

El tráfico de bots se ha multiplicado por cinco respecto al mismo periodo del año anterior, según datos de Transparent Edge

“La mayoría de los grandes distribuidores tiene implementadas medidas de seguridad para frenar este tipo de ataques, pero no ocurre lo mismo con sus empresas satélite y ahí viene el problema: una alteración en la integración con el sistema de pedidos, por ejemplo, puede paralizar la operativa normal de toda la cadena”, indica Suárez.

El tráfico de bots se ha multiplicado por cinco respecto al mismo periodo del año anterior, según datos de Transparent Edge, que gestiona más de 5.000 páginas web en España. Este crecimiento, impulsado por el uso generalizado de IA, plantea desafíos tanto de ciberseguridad como de infraestructura tecnológica, obligando a los e-commerce a adaptar sus sistemas para no colapsar ante la demanda automatizada.

Aunque parte del tráfico bot es legítimo -como los rastreadores de buscadores-, una proporción significativa responde a actividades maliciosas. Distinguir entre ambos y contar con sistemas automáticos de detección y respuesta en tiempo real es clave para proteger la operativa de las tiendas online sin necesidad de supervisión continua.