

Antonio Martínez Ballester
Fundador Agencia

Antonio Martínez Serrano
Director de Agencia | Especialista en Protección Patrimonial y Expats
Ciberataques en agosto: por qué las pymes de Murcia bajan la guardia (y cómo evitarlo)
Si tu negocio funciona con la plantilla reducida en agosto, no eres el único que se ha dado cuenta. Los ciberdelincuentes también conocen el calendario vacacional, y saben que en estas semanas hay menos ojos vigilando el correo, las transferencias y los sistemas. El resultado: los ataques no bajan, lo que baja es la rapidez con la que los detectas.
Agosto no es un mes tranquilo para la ciberdelincuencia
Los datos de la Agencia Española de Protección de Datos (AEPD) lo confirman. En 2025, España registró un total de 2.765 notificaciones de brechas de datos personales, la cifra más alta de la serie histórica. Pero si se mira mes a mes, aparece un patrón revelador: julio cerró con 283 notificaciones, agosto cayó hasta 176, y en cuanto termina el verano, septiembre y octubre repuntan hasta las 233 y 289.
A primera vista parece que en agosto se ataca menos. La realidad es más incómoda: el RGPD obliga a notificar una brecha en 72 horas desde que se tiene constancia de ella, y la AEPD registra la fecha de notificación, no la fecha del ataque. Si en agosto no queda nadie revisando los sistemas con regularidad, el incidente ocurre igual, pero tarda más en descubrirse, y muchas empresas no lo notifican hasta la vuelta de vacaciones.
En paralelo, el Instituto Nacional de Ciberseguridad (INCIBE) gestionó 122.223 incidentes durante 2025, un 26% más que el año anterior. La foto completa no es la de un verano tranquilo, sino la de un verano donde se detecta peor.
El fraude del CEO se dispara cuando el jefe está de vacaciones
La técnica más habitual en estas fechas es la suplantación de directivos ausentes: un correo o un mensaje que parece venir del gerente, el administrador o un proveedor habitual, pidiendo con urgencia una transferencia o el cambio de una cuenta bancaria. Con el responsable fuera de la oficina y el equipo que queda al mando de los pagos con menos margen para verificar, el engaño tiene más probabilidades de colar.
No es un riesgo teórico: ya lo tratamos en detalle en nuestro artículo sobre el fraude del CEO, donde explicamos cómo una simple factura falsa por email puede vaciar la cuenta de una empresa en minutos. Agosto simplemente multiplica las condiciones que lo hacen posible: menos personal, más urgencia y menos costumbre de descolgar el teléfono para confirmar un pago.
Por qué este riesgo pesa más en Murcia en pleno verano
En el centro de Murcia y su región, agosto combina dos factores que aumentan la exposición:
Plantillas reducidas por vacaciones en comercios, despachos y pymes que en invierno tienen varias personas revisando pagos y correo, y en verano se quedan con una sola.
Repunte de actividad en hostelería y comercio ligado al turismo estival, que multiplica las transacciones, los pagos con proveedores y, con ello, las oportunidades de que un fraude pase desapercibido entre el volumen habitual.
Si a esto se suma que muchos negocios murcianos gestionan sus pagos y su correo desde el móvil mientras están fuera de la oficina, el margen para verificar con calma una petición "urgente" se estrecha todavía más.
Cinco controles para reforzar antes de que termine el verano
No hace falta esperar a septiembre para actuar. Antes de que acabe la temporada alta, conviene revisar:
Doble verificación para cualquier transferencia o cambio de cuenta bancaria, por teléfono o en persona, nunca solo por email, aunque el mensaje parezca venir del gerente.
Un protocolo claro de quién autoriza qué cuando el titular habitual está de vacaciones, para que nadie se sienta solo tomando decisiones bajo presión.
Copias de seguridad probadas de verdad, no solo programadas: de poco sirve un backup que nunca se ha restaurado.
Revisión de accesos remotos y contraseñas antes de que el equipo se disperse entre oficina, teletrabajo y vacaciones.
Un canal directo para consultar dudas en caliente, sin tener que esperar a que alguien vuelva de vacaciones para confirmar si un correo es legítimo.
Cómo podemos ayudarte
Todos estos controles reducen el riesgo, pero no lo eliminan del todo: ningún filtro es infalible al cien por cien. Por eso el Seguro de Ciberseguridad Allianz Cyber existe precisamente para lo que queda fuera de la prevención: asistencia técnica y legal 24/7, cobertura frente a ciberextorsión y responsabilidad civil con límites desde 150.000€ hasta 600.000€ según el nivel contratado. Un matiz importante que conviene tener claro: el fraude del CEO por ingeniería social no está cubierto por defecto en las pólizas básicas, así que si es uno de tus riesgos principales, hay que pedir expresamente la cobertura de Delito Cibernético dentro de tu póliza.
Si quieres que revisemos juntos qué nivel de protección encaja con tu negocio, puedes pasarte por nuestra oficina en el centro de Murcia o resolverlo por WhatsApp o videollamada sin moverte, aunque estés tú también de vacaciones.
Protege tu negocio antes de que termine el verano
No dejes que la vuelta de vacaciones te traiga una sorpresa desagradable. Pide tu presupuesto de ciberseguro online o escríbenos por WhatsApp y te ayudamos a elegir el nivel de cobertura adecuado para tu pyme o negocio en Murcia.

Antonio Martínez Serrano
La segunda generación que lidera la innovación y expansión nacional e internacional de la agencia. Experto en estructurar estrategias de blindaje corporativo B2B e Inversiones, y responsable directo del asesoramiento integral de la comunidad de clientes expatriados en España.
Asesor Financiero MiFID II


