{"id":2238,"date":"2026-07-17T03:59:54","date_gmt":"2026-07-17T03:59:54","guid":{"rendered":"https:\/\/resguardodigital.cl\/?p=2238"},"modified":"2026-07-17T03:59:54","modified_gmt":"2026-07-17T03:59:54","slug":"ocho-de-cada-diez-ataques-de-ransomware-en-espana-se-originan-a-partir-de-identidades-comprometidas","status":"publish","type":"post","link":"https:\/\/resguardodigital.cl\/?p=2238","title":{"rendered":"Ocho de cada diez\u00a0ataques de\u00a0ransomware\u00a0en Espa\u00f1a\u00a0se originan a partir de identidades comprometidas"},"content":{"rendered":"<div>\n<p class=\"wp-block-paragraph\"><a href=\"https:\/\/gx79y9x8.r.eu-west-1.awstrack.me\/L0\/https:%2F%2Fwww.sophos.com%2Fes-es\/1\/0102019f657745e8-fda1f44d-4764-40ae-bd17-95e19ae5e6ee-000000\/9-0P3SEX23Q054MQqe7eiuIallU=473\" target=\"_blank\" rel=\"noreferrer noopener\">Sophos<\/a>, empresa\u00a0mundial\u00a0en ciberseguridad,\u00a0ha\u00a0publicado hoy su s\u00e9ptimo informe anual\u00a0State\u00a0of\u00a0Ransomware, un estudio independiente\u00a0basado en consultas a\u00a0responsables de TI y ciberseguridad de 17 pa\u00edses\u00a0(incluido Espa\u00f1a)\u00a0que identifica el impacto del\u00a0ransomware\u00a0en las empresas y el grado de preparaci\u00f3n de las organizaciones para defendersei.\u00a0\u00a0<\/p>\n<p class=\"wp-block-paragraph\">El informe de este a\u00f1o revela que la identidad es el vector de acceso inicial predominante:\u00a0ocho de cada diez\u00a0ataques de\u00a0ransomware\u00a0en Espa\u00f1a (el\u00a082%)\u00a0comienzan con identidades comprometidas. Esto\u00a0indica un cambio de estrategia, ya que los atacantes reconocen cada vez m\u00e1s la identidad como un componente clave en la distribuci\u00f3n del\u00a0ransomware. Adem\u00e1s, las vulnerabilidades explotadas\u00a0(17%)\u00a0ya no son la\u00a0causa ra\u00edz m\u00e1s com\u00fan\u00a0del \u00e9xito del\u00a0ransomware\u00a0en Espa\u00f1a: el\u00a0correo electr\u00f3nico malicioso (29%) y el phishing (24%) ocupan el primer puesto.\u00a0<\/p>\n<p class=\"wp-block-paragraph\"><em>\u201cA medida que los\u00a0ciber-delincuentes que utilizan\u00a0ransomware\u00a0experimentan con la inteligencia artificial, tienen\u00a0el potencial de acelerar su capacidad para robar activos valiosos, retenerlos como rehenes y hacerlo a una escala que supera su capacidad anterior\u201d<\/em>, afirma\u00a0<strong>Ross McKerchar,\u00a0CIO de Sophos<\/strong>.\u00a0<em>\u201cEsta rapidez exige una supervisi\u00f3n minuciosa 24\u00d77\u00a0de las v\u00edas de acceso m\u00e1s explotadas, que, seg\u00fan nuestros datos, son las cuentas v\u00e1lidas robadas y comprometidas.\u00a0Sin embargo, la mejora de los modelos de IA proporcionar\u00e1 a los atacantes una ventaja cada vez mayor a la hora de encontrar y explotar vulnerabilidades de software.\u00a0Los defensores no pueden confiar \u00fanicamente en los\u00a0parches para mantener el ritmo, por lo que es esencial reducir la exposici\u00f3n externa y mantener una s\u00f3lida protecci\u00f3n de los\u00a0terminales\u201d<\/em>.\u00a0<\/p>\n<p class=\"wp-block-paragraph\">El informe tambi\u00e9n revela\u00a0que\u00a0el 56% de las compa\u00f1\u00edas espa\u00f1olas\u00a0afectadas por el\u00a0ransomware\u00a0sufrieron cifrado de datos, un aumento que ha revertido una tendencia a la baja\u00a0(47% en 2025).\u00a0Otras conclusiones\u00a0destacadas\u00a0son:\u00a0<\/p>\n<ul class=\"wp-block-list\">\n<li><strong>Siete de cada diez\u00a0v\u00edctimas de\u00a0ransomware\u00a0en Espa\u00f1a (el\u00a073%) afirman que\u00a0 el\u00a0incidente de\u00a0ransomware\u00a0fue tambi\u00e9n su ataque de identidad m\u00e1s grave,\u00a0<\/strong>lo que confirma que el robo de identidad es el principal mecanismo de distribuci\u00f3n del\u00a0ransomware.\u00a0<\/li>\n<li><strong>M\u00e1s de la mitad de los ataques de\u00a0ransomware\u00a0en\u00a0Espa\u00f1a\u00a0(el\u00a056%) lograron cifrar los datos,<\/strong>\u00a0incluyendo\u00a0un 18% en los que los datos fueron tanto cifrados como robados.\u00a0<\/li>\n<li><strong>Cuando los datos se cifran, los atacantes tienen un\u00a0tercio de\u00a0probabilidades\u00a0de recibir el pago del rescate\u00a0de las empresas espa\u00f1olas.\u00a0<\/strong>El\u00a033%\u00a0de\u00a0las organizaciones\u00a0espa\u00f1olas\u00a0cuyos datos fueron cifrados pagaron el rescate\u00a0para recuperar sus\u00a0datos\u00a0(36% en 2025\u00a0y 56% el a\u00f1o anterior), mientras un 70% utilizaron el\u00a0backup\u00a0de copias\u00a0de seguridad\u00a0(70%\u00a0en 2025).\u00a0<\/li>\n<li><strong>S\u00f3lo el\u00a040% de las\u00a0organizaciones espa\u00f1olas pudieron\u00a0detener\u00a0los ataques antes del cifrado o la\u00a0extorsi\u00f3n<\/strong>\u00a0(45% en 2025).\u00a0<\/li>\n<li><strong>La autenticaci\u00f3n\u00a0multifactor\u00a0(MFA) se implement\u00f3 de alguna forma\u00a0en el 92% de los incidentes<\/strong>\u00a0en los que las credenciales comprometidas fueron la causa principal de los ataques de\u00a0ransomware, lo que deja claro que MFA por s\u00ed sola no basta para detener el\u00a0ransomware\u00a0y que\u00a0las lagunas en la cobertura generan vulnerabilidad.\u00a0<\/li>\n<li><strong>En\u00a0Espa\u00f1a, la demanda\u00a0media\u00a0de rescate se situ\u00f3 en 1,8 millones de d\u00f3lares\u00a0<\/strong>(911.600 d\u00f3lares en 2025 y 4,24 millones de d\u00f3lares reportados en el informe de 2024),\u00a0<strong>s\u00f3lo superada\u00a0este a\u00f1o\u00a0en Europa por Reino Unido<\/strong>\u00a0(2,5 millones de d\u00f3lares).\u00a0<\/li>\n<\/ul>\n<h2 class=\"wp-block-heading\">Recuperaci\u00f3n\u00a0al alza\u00a0<\/h2>\n<p class=\"wp-block-paragraph\">Aunque las organizaciones se enfrentan a\u00a0diversos\u00a0retos en materia de prevenci\u00f3n a medida que los\u00a0atacantes\u00a0van perfeccionando sus t\u00e9cnicas, se han logrado avances significativos para mejorar su capacidad de recuperaci\u00f3n. Es probable que el aumento de la inversi\u00f3n en infraestructura de copias de seguridad haya contribuido a que\u00a0las organizaciones se recuperen m\u00e1s r\u00e1pidamente tras un ataque de\u00a0ransomware;\u00a0<strong>la mitad de las organizaciones\u00a0espa\u00f1olas\u00a0(el 50%)\u00a0logran\u00a0recuperarse\u00a0en el plazo de una semana, y el 18% en menos de un d\u00eda.\u00a0<\/strong>En 2025,\u00a0el 49% se recuperaron completamente en una semana.\u00a0<\/p>\n<p class=\"wp-block-paragraph\">Las organizaciones\u00a0espa\u00f1olas tambi\u00e9n\u00a0siguen siendo eficaces a la hora de negociar con los operadores de\u00a0ransomware. Entre las que optaron por pagar,\u00a0<strong>casi la mitad (el\u00a046%) negociaron\u00a0con \u00e9xito un acuerdo por un importe inferior a la demanda inicial de rescate de los atacant<\/strong><strong>es<\/strong>, el 36% pagaron lo que se les ped\u00eda y un 18% acabaron pagando m\u00e1s.\u00a0<\/p>\n<p class=\"wp-block-paragraph\">A nivel global, la media de las demandas de rescate realizadas por los atacantes ha descendido un 65% en los \u00faltimos dos a\u00f1os, y la proporci\u00f3n de organizaciones que pagan el rescate para recuperar los datos ha ca\u00eddo hasta el 48%, la segunda tasa m\u00e1s baja registrada despu\u00e9s de la de 2023 (46%).\u00a0<\/p>\n<h2 class=\"wp-block-heading\">Costes al alza\u00a0<\/h2>\n<p class=\"wp-block-paragraph\">Si bien la mejora de las estrategias ha mermado la capacidad de los atacantes para obtener beneficios econ\u00f3micos mediante las demandas de rescate,\u00a0<strong>los costes medios de recuperaci\u00f3n tras un ataque han aumentado, situ\u00e1ndose ahora en\u00a0Espa\u00f1a en\u00a02,3 millones de d\u00f3lares por incidente<\/strong>\u00a0(1,15 millones\u00a0en 2025\u00a0y 3,43 millones de d\u00f3lares del a\u00f1o anterior). A\u00a0escala\u00a0global, los costes por incidente se sit\u00faan en\u00a01,7 millones de d\u00f3lares\u00a0(1,5 millones\u00a0en 2025).\u00a0\u00a0<\/p>\n<p class=\"wp-block-paragraph\"><em>\u201cLas organizaciones han reforzado su resiliencia frente al\u00a0ransomware\u00a0durante el \u00faltimo a\u00f1o, y esas inversiones est\u00e1n dando sus frutos en gran medida\u201d<\/em>,\u00a0contin\u00faa<strong>\u00a0McKerchar<\/strong>.\u00a0<em>\u201cSin embargo, el\u00a0ransomware\u00a0sigue costando millones a las organizaciones. A medida que la inteligencia artificial gane en capacidad, los atacantes podr\u00e1n identificar errores de configuraci\u00f3n de identidades y puntos d\u00e9biles en las organizaciones de\u00a0manera\u00a0mucho m\u00e1s econ\u00f3mica y r\u00e1pida que antes. Esa misma tecnolog\u00eda tambi\u00e9n ofrece a los defensores la oportunidad de detectar y subsanar esas brechas m\u00e1s r\u00e1pidamente, pero s\u00f3lo si la prevenci\u00f3n, la detecci\u00f3n y la respuesta funcionan conjuntamente como parte de una estrategia unificada de ciberseguridad\u201d<\/em>.\u00a0<\/p>\n<p class=\"wp-block-paragraph\">Sophos recomienda las siguientes pr\u00e1cticas para ayudar a las organizaciones a crear defensas integradas e impulsadas por inteligencia artificial que\u00a0combinen\u00a0tecnolog\u00eda, personas y procesos:\u00a0<\/p>\n<ul class=\"wp-block-list\">\n<li><strong>Considerar la identidad como una capa de seguridad fundamental:\u00a0<\/strong>las organizaciones deben dar prioridad a la\u00a0detecci\u00f3n y respuesta a amenazas de identidad\u00a0(ITDR), aplicar una autenticaci\u00f3n\u00a0multifactor\u00a0resistente al phishing en todos los puntos de acceso y auditar peri\u00f3dicamente tanto las identidades humanas como las no humanas.\u00a0<\/li>\n<li><strong>Invertir en infraestructura de copias de seguridad y recuperaci\u00f3n:\u00a0<\/strong>las copias de seguridad deben someterse a pruebas peri\u00f3dicas, almacenarse sin conexi\u00f3n o en formatos inmutables e integrarse en un plan de respuesta a incidentes documentado que pueda\u00a0llevarse a cabo\u00a0en situaciones de presi\u00f3n.\u00a0<\/li>\n<li><strong>Mantener programas de gesti\u00f3n de la exposici\u00f3n:<\/strong>\u00a0las organizaciones deben mantener calendarios rigurosos de aplicaci\u00f3n de parches, dar prioridad a los activos expuestos a Internet y considerar c\u00f3mo las nuevas herramientas asistidas por IA pueden acelerar la identificaci\u00f3n y correcci\u00f3n de vulnerabilidades.\u00a0<\/li>\n<li><strong>Reducir la exposici\u00f3n a trav\u00e9s del cortafuegos y aprovechar\u00a0su\u00a0telemetr\u00eda para detectar ataques de forma temprana.<\/strong>\u00a0Asegurarse de que el cortafuegos reciba actualizaciones r\u00e1pidas\u00a0-a ser posible, automatizadas-\u00a0y minimizar los servicios expuestos a Internet, como el acceso\u00a0de administrador y los portales de usuario. Conectar los cortafuegos a soluciones XDR y MDR para que la telemetr\u00eda del cortafuegos ayude a detectar ataques de\u00a0ransomware\u00a0antes de que se desplieguen las\u00a0payloads.\u00a0<\/li>\n<\/ul>\n<\/div>\n","protected":false},"excerpt":{"rendered":"<p>Sophos, empresa\u00a0mundial\u00a0en ciberseguridad,\u00a0ha\u00a0publicado hoy su s\u00e9ptimo informe anual\u00a0State\u00a0of\u00a0Ransomware, un estudio independiente\u00a0basado en consultas a\u00a0responsables de TI y ciberseguridad<\/p>\n","protected":false},"author":1,"featured_media":1933,"comment_status":"open","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[4],"tags":[143,814,1373,1372,1374,1152,1371,1375,1349],"class_list":["post-2238","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-newsbeat","tag-cada","tag-comprometidas","tag-deransomwareen","tag-diezataques","tag-espanase","tag-identidades","tag-ocho","tag-originan","tag-partir"],"_links":{"self":[{"href":"https:\/\/resguardodigital.cl\/index.php?rest_route=\/wp\/v2\/posts\/2238","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/resguardodigital.cl\/index.php?rest_route=\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/resguardodigital.cl\/index.php?rest_route=\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/resguardodigital.cl\/index.php?rest_route=\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/resguardodigital.cl\/index.php?rest_route=%2Fwp%2Fv2%2Fcomments&post=2238"}],"version-history":[{"count":0,"href":"https:\/\/resguardodigital.cl\/index.php?rest_route=\/wp\/v2\/posts\/2238\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/resguardodigital.cl\/index.php?rest_route=\/wp\/v2\/media\/1933"}],"wp:attachment":[{"href":"https:\/\/resguardodigital.cl\/index.php?rest_route=%2Fwp%2Fv2%2Fmedia&parent=2238"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/resguardodigital.cl\/index.php?rest_route=%2Fwp%2Fv2%2Fcategories&post=2238"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/resguardodigital.cl\/index.php?rest_route=%2Fwp%2Fv2%2Ftags&post=2238"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}