Los ataques de ransomware crecieron 16,5 % en 2026: empresas de servicios, manufactura y tecnología son las más afectadas

Un informe de ESET revela que se confirmaron 4.699 ataques de ransomware durante el primer semestre de 2026, un 16,5 % más que en el mismo periodo del año anterior.


El ransomware continúa consolidándose como una de las mayores amenazas para las organizaciones a nivel mundial. Según un nuevo informe de ESET, compañía especializada en ciberseguridad y detección proactiva de amenazas, durante el primer semestre de 2026 se registraron 4.699 ataques confirmados, lo que representa un incremento del 16,5 % respecto al mismo periodo de 2025.


El estudio atribuye este crecimiento al auge del modelo Ransomware as a Service (RaaS), que facilita a grupos criminales y nuevos afiliados el acceso a herramientas especializadas para ejecutar ataques cada vez más sofisticados.


Qilin, The Gentlemen y Akira lideran los ataques de ransomware


El análisis de ESET identifica a Qilin, The Gentlemen y Akira como los grupos de ransomware más activos del primer semestre del año. En conjunto, estas organizaciones fueron responsables del 33,5 % de todos los ataques registrados.

Qilin mantuvo el primer lugar con 722 ataques confirmados, destacándose por ofrecer incluso asesoría legal a sus afiliados, un servicio poco habitual dentro del ecosistema del cibercrimen.

En segundo lugar aparece The Gentlemen, con cerca de 550 ataques, consolidando su crecimiento gracias a estrategias enfocadas en estudiar las defensas de sus víctimas antes de adaptar sus herramientas para evadir los sistemas de seguridad.

El tercer puesto corresponde a Akira, responsable de más de 300 ataques y considerado uno de los grupos más vigilados por organismos internacionales, incluido el FBI.

El informe también destaca el crecimiento de DragonForce, una organización que busca convertirse en una plataforma para que otros grupos lancen ataques utilizando su propia infraestructura, impulsando un nuevo modelo de negocio dentro del cibercrimen.


Servicios empresariales, manufactura y tecnología son los sectores más atacados


El estudio revela que los ciberdelincuentes concentran sus esfuerzos en industrias donde una interrupción operativa representa pérdidas económicas significativas.


Los sectores con mayor número de ataques durante el primer semestre de 2026 fueron:

- Servicios empresariales.

- Manufactura.

- Tecnología.


Según Mario Micucci, Investigador de Seguridad Informática de ESET Latinoamérica, los atacantes priorizan organizaciones cuya continuidad operativa resulta crítica.

"Los ciberatacantes no atacan industrias al azar, sino organizaciones cuya interrupción de operaciones tiene un costo elevado. Cuanto más costosa resulta una hora de inactividad, mayor es la presión para pagar un rescate. La continuidad del negocio se convierte en el principal punto de presión para las víctimas".

El especialista añade que la transformación digital también ha incrementado la superficie de ataque, especialmente en empresas que dependen de servicios en la nube, accesos remotos y proveedores externos.


Brasil, México, Argentina y Colombia concentran los ataques en Latinoamérica


A nivel global, Estados Unidos continúa siendo el país con mayor número de víctimas, superando los 2.000 ataques confirmados durante el primer semestre de 2026. Le siguen Alemania, Reino Unido, Canadá y Francia.


En América Latina, los países más afectados fueron:

- Brasil: más de 100 víctimas.

- México: cerca de 80 víctimas.

- Argentina: 39 víctimas.

- Colombia: 33 víctimas.


La telemetría de ESET también detectó 195 incidentes de ransomware en Brasil entre enero y mayo, incluyendo nueve familias de Ransomware as a Service. En Guatemala se identificó actividad relacionada con Akira y DragonForce, mientras que en Chile el grupo Qilin registró el mayor número de detecciones, con un pico de 19 casos durante enero.


El ransomware sigue evolucionando como una amenaza para las empresas


Para ESET, los datos del primer semestre de 2026 demuestran que el ransomware continúa evolucionando y profesionalizándose, impulsado por modelos de colaboración entre grupos criminales y nuevas estrategias de monetización.

"Los datos del primer semestre de 2026 confirman que el ransomware sigue siendo una de las amenazas más rentables y sofisticadas del panorama actual. El crecimiento registrado, el liderazgo sostenido de grupos como Qilin, The Gentlemen y Akira, así como la aparición de modelos como DragonForce, reflejan un ecosistema criminal cada vez más profesionalizado", concluye Mario Micucci.

El informe concluye que la creciente concentración de ataques contra sectores estratégicos refuerza la necesidad de que las organizaciones integren la ciberseguridad como un elemento clave de la continuidad del negocio, fortaleciendo la prevención, la detección temprana y la capacidad de respuesta frente a este tipo de amenazas.

Publicar un comentario

 
Copyright © No Soy Gamer. Gracias a OddThemes | Blogger