El CCN-CERT ha publicado en su portal el Informe Anual sobre Hacktivismo y Ciberyihadismo de 2021, IA-03/22. En él se hace balance de lo sucedido durante 2021 en el panorama del hacktivismo, tanto en España como en el resto del mundo. Un año en el que se ha consolidado la tendencia de una derivación del hacktivismo ideológico de aspiraciones colectivas hacia un hacktivismo vandálico individualista. Su finalidad es desfigurar sitios web por todo el mundo haciendo una explotación oportunista de las vulnerabilidades. Así, durante el pasado año y tal y como se recoge en el informe, entre un 10% y un 30% de las desfiguraciones de sitios web por parte de atacantes con rasgos hacktivistas, ha correlacionado con estas prácticas de intoxicación SEO o de inserción de código software malicioso redireccionando tráfico de visitas desde las webs comprometidas hacia infraestructuras de diseminación de código informático no deseado o dañino.
En todas las regiones del mundo sigue existiendo una correlación bastante significativa entre los ataques por desfiguración de sitios web y la presencia de software desactualizado. El perfilado de las identidades atacantes en España sigue coincidiendo con el del resto del mundo: individualidades atacantes (ocasionalmente agrupadas) que ejecutan ataques procedimentados para la explotación de vulnerabilidades comunes de código informático, sin motivación ideológica, pero con gran afán de notoriedad.
En cuanto al perfil predominante de webs victimizadas, continúan destacando aquellas privadas o de pequeños negocios con software desactualizado.
Siguiendo en la misma línea que años anteriores, la inexistencia de una fenomenología netamente ciberyihadista es una realidad.