{"id":2443,"date":"2026-08-20T21:56:41","date_gmt":"2026-08-20T21:56:41","guid":{"rendered":"https:\/\/resguardodigital.cl\/?p=2443"},"modified":"2026-08-20T21:56:41","modified_gmt":"2026-08-20T21:56:41","slug":"el-3-de-las-empresas-victimas-de-ransomware-en-el-segundo-trimestre-de-2026-son-espanolas","status":"publish","type":"post","link":"https:\/\/resguardodigital.cl\/?p=2443","title":{"rendered":"El 3% de las empresas v\u00edctimas de ransomware en el segundo trimestre de 2026 son espa\u00f1olas"},"content":{"rendered":"<div>\n<p class=\"wp-block-paragraph\">Check Point Research, la divisi\u00f3n de Inteligencia de Amenazas de <a href=\"https:\/\/www.checkpoint.com\/\" target=\"_blank\" rel=\"noreferrer noopener\">Check Point\u00ae Software Technologies Ltd.<\/a>, empreasa global en soluciones de ciberseguridad, ha desvelado en <a href=\"https:\/\/research.checkpoint.com\/2026\/the-state-of-ransomware-q2-2026\/\" target=\"_blank\" rel=\"noreferrer noopener\">\u201cTHE STATE OF RANSOMWARE Q2 2026\u201d<\/a> que el ransomware no est\u00e1 perdiendo fuerza, sino que se est\u00e1 repartiendo entre un n\u00famero cada vez mayor de actores. Durante el segundo trimestre de 2026, 2.139 organizaciones aparecieron en p\u00e1ginas de filtraci\u00f3n de datos (DLS), pr\u00e1cticamente el mismo volumen que en Q1 (2.122) y un 33% m\u00e1s que en el mismo trimestre de 2025.<\/p>\n<figure class=\"wp-block-image aligncenter size-full\"><img data-lazyloaded=\"1\" fetchpriority=\"high\" decoding=\"async\" width=\"960\" height=\"554\" src=\"https:\/\/cybersecuritynews.es\/wp-content\/uploads\/2026\/08\/Imagen1hjhk.jpg\" alt=\"\" class=\"wp-image-43549\" srcset=\"https:\/\/cybersecuritynews.es\/wp-content\/uploads\/2026\/08\/Imagen1hjhk.jpg 960w, https:\/\/cybersecuritynews.es\/wp-content\/uploads\/2026\/08\/Imagen1hjhk-300x173.jpg 300w, https:\/\/cybersecuritynews.es\/wp-content\/uploads\/2026\/08\/Imagen1hjhk-768x443.jpg 768w\" data-sizes=\"(max-width: 960px) 100vw, 960px\"\/><figcaption class=\"wp-element-caption\"><em>N\u00famero total de v\u00edctimas de ransomware registradas en DLS, por mes (septiembre de 2025 \u2013 junio de 2026)<\/em><\/figcaption><\/figure>\n<p class=\"wp-block-paragraph\">El n\u00famero de grupos activos pas\u00f3 de 71 a 93, el nivel m\u00e1s alto registrado hasta la fecha, mientras que la cuota de los diez principales grupos descendi\u00f3 del 71% al 57,6%. El mercado sigue concentrado, pero ahora son m\u00e1s los actores que participan en \u00e9l.<\/p>\n<h3 class=\"wp-block-heading\">N\u00famero total de v\u00edctimas de ransomware registradas en DLS, por mes (junio de 2024 \u2013 junio de 2026)<\/h3>\n<p class=\"wp-block-paragraph\">Check Point Research ha identificado varios cambios durante el segundo trimestre de 2026:<\/p>\n<ul class=\"wp-block-list\">\n<li><strong>Qilin<\/strong>: se mantiene como el grupo m\u00e1s activo por cuarto trimestre consecutivo, con 279 v\u00edctimas, aunque sus operaciones cayeron en un 17% respecto al Q1.<\/li>\n<li><strong>The Gentlemen<\/strong>: el grupo registr\u00f3 269 v\u00edctimas, un 62% m\u00e1s que en Q1, y super\u00f3 a Qilin durante junio, con 116 v\u00edctimas frente a 72.<\/li>\n<li><strong>DragonForce<\/strong>: con 140 v\u00edctimas ha ocupado la tercera posici\u00f3n, un 39% m\u00e1s que en el trimestre anterior.<\/li>\n<li><strong>Cl0p<\/strong>: pr\u00e1cticamente desapareci\u00f3 del ranking tras el final de su campa\u00f1a contra Oracle E-Business Suite, pasando de 127 v\u00edctimas en Q1 a solo 2 en Q2.<\/li>\n<li><strong>93 grupos activos<\/strong>: el nuevo m\u00e1ximo hist\u00f3rico refleja que la actividad se est\u00e1 extendiendo a un mayor n\u00famero de operadores.<\/li>\n<\/ul>\n<p class=\"wp-block-paragraph\">Una de las conclusiones m\u00e1s relevantes del informe es que la Inteligencia Artificial ya est\u00e1 contribuyendo a reducir las barreras de entrada al ciberdelito. Una de las conclusiones m\u00e1s relevantes del informe es que la Inteligencia Artificial ya est\u00e1 contribuyendo a reducir las barreras de entrada al ciberdelito. Check Point Research analiz\u00f3 el backend y las conversaciones internas de The Gentlemen despu\u00e9s de que este material fuera filtrado p\u00fablicamente. El an\u00e1lisis revela que el grupo funciona con un n\u00facleo de aproximadamente nueve operadores y una red de afiliados que realiza buena parte de las intrusiones.<\/p>\n<figure class=\"wp-block-image aligncenter size-large\"><img loading=\"lazy\" data-lazyloaded=\"1\" decoding=\"async\" width=\"1024\" height=\"515\" src=\"https:\/\/cybersecuritynews.es\/wp-content\/uploads\/2026\/08\/Imagen2kjnokl-1024x515.jpg\" alt=\"\" class=\"wp-image-43550\" srcset=\"https:\/\/cybersecuritynews.es\/wp-content\/uploads\/2026\/08\/Imagen2kjnokl-1024x515.jpg 1024w, https:\/\/cybersecuritynews.es\/wp-content\/uploads\/2026\/08\/Imagen2kjnokl-300x151.jpg 300w, https:\/\/cybersecuritynews.es\/wp-content\/uploads\/2026\/08\/Imagen2kjnokl-768x386.jpg 768w, https:\/\/cybersecuritynews.es\/wp-content\/uploads\/2026\/08\/Imagen2kjnokl.jpg 1036w\" data-sizes=\"(max-width: 1024px) 100vw, 1024px\"\/><figcaption class=\"wp-element-caption\"><em>10 principales grupos de ransomware por n\u00famero de v\u00edctimas declaradas p\u00fablicamente en el segundo trimestre de 2026<\/em><\/figcaption><\/figure>\n<p class=\"wp-block-paragraph\">Su administrador, identificado como Zeta88, construy\u00f3 el panel de gesti\u00f3n de la operaci\u00f3n en aproximadamente tres d\u00edas con ayuda de asistentes de programaci\u00f3n basados en IA, entre ellos DeepSeek y asistentes de programaci\u00f3n basados en IA de acceso p\u00fablico. La investigaci\u00f3n no observ\u00f3 que la IA ejecutara los ataques de forma aut\u00f3noma ni seleccionara objetivos, pero s\u00ed aporta evidencia de que estas herramientas pueden acelerar de forma significativa el desarrollo de software utilizado por los ciberdelincuentes.<\/p>\n<figure class=\"wp-block-image aligncenter size-large\"><img loading=\"lazy\" data-lazyloaded=\"1\" decoding=\"async\" width=\"1024\" height=\"625\" src=\"https:\/\/cybersecuritynews.es\/wp-content\/uploads\/2026\/08\/Imagen3gchghj-1024x625.jpg\" alt=\"\" class=\"wp-image-43551\" srcset=\"https:\/\/cybersecuritynews.es\/wp-content\/uploads\/2026\/08\/Imagen3gchghj-1024x625.jpg 1024w, https:\/\/cybersecuritynews.es\/wp-content\/uploads\/2026\/08\/Imagen3gchghj-300x183.jpg 300w, https:\/\/cybersecuritynews.es\/wp-content\/uploads\/2026\/08\/Imagen3gchghj-768x469.jpg 768w, https:\/\/cybersecuritynews.es\/wp-content\/uploads\/2026\/08\/Imagen3gchghj.jpg 1027w\" data-sizes=\"(max-width: 1024px) 100vw, 1024px\"\/><figcaption class=\"wp-element-caption\"><em>Distribuci\u00f3n de las v\u00edctimas de ransomware por sector en el segundo trimestre de 2026<\/em><\/figcaption><\/figure>\n<h3 class=\"wp-block-heading\">Evoluci\u00f3n mensual de las v\u00edctimas atribuidas a The Gentlemen (septiembre de 2025 \u2013 junio de 2026)<\/h3>\n<p class=\"wp-block-paragraph\">El ransomware tambi\u00e9n est\u00e1 cambiando su modelo de negocio. La mejora de las copias de seguridad est\u00e1 dificultando que el cifrado sea suficiente para forzar el pago, por lo que los ciberdelincuentes recurren cada vez m\u00e1s al robo y la publicaci\u00f3n de datos como principal mecanismo de extorsi\u00f3n.<\/p>\n<p class=\"wp-block-paragraph\">El informe muestra adem\u00e1s que Estados Unidos sigue concentrando la mayor parte de las v\u00edctimas, aunque su peso ha descendido al 42%. Canad\u00e1 y Alemania representan un 5% cada uno, mientras que Reino Unido, Italia, Francia y Espa\u00f1a concentran un 3% cada uno.<\/p>\n<figure class=\"wp-block-image aligncenter size-large\"><img data-lazyloaded=\"1\" loading=\"lazy\" decoding=\"async\" width=\"1024\" height=\"516\" src=\"https:\/\/cybersecuritynews.es\/wp-content\/uploads\/2026\/08\/Imagen4bkll-1024x516.jpg\" alt=\"\" class=\"wp-image-43552\" srcset=\"https:\/\/cybersecuritynews.es\/wp-content\/uploads\/2026\/08\/Imagen4bkll-1024x516.jpg 1024w, https:\/\/cybersecuritynews.es\/wp-content\/uploads\/2026\/08\/Imagen4bkll-300x151.jpg 300w, https:\/\/cybersecuritynews.es\/wp-content\/uploads\/2026\/08\/Imagen4bkll-768x387.jpg 768w, https:\/\/cybersecuritynews.es\/wp-content\/uploads\/2026\/08\/Imagen4bkll.jpg 1102w\" data-sizes=\"(max-width: 1024px) 100vw, 1024px\"\/><figcaption class=\"wp-element-caption\"><em>Distribuci\u00f3n geogr\u00e1fica de las v\u00edctimas de ransomware en el segundo trimestre de 2026<\/em><\/figcaption><\/figure>\n<p class=\"wp-block-paragraph\">Por sectores, los servicios empresariales son los m\u00e1s afectados, con un 33% de las v\u00edctimas, seguidos por bienes y servicios de consumo (16%) y manufactura industrial (12%).<\/p>\n<p class=\"wp-block-paragraph\">Ante un panorama donde los atacantes son m\u00e1s numerosos y capaces, Check Point Software recomienda evolucionar la estrategia de seguridad hacia cuatro prioridades:<\/p>\n<ol start=\"1\" class=\"wp-block-list\">\n<li><strong>Proteger el acceso inicial:<\/strong> reforzar la protecci\u00f3n frente al phishing, el robo de credenciales y los accesos remotos expuestos, que siguen siendo v\u00edas de entrada fundamentales.<\/li>\n<li><strong>Dar a la exfiltraci\u00f3n de datos la misma prioridad que al cifrado:<\/strong> las copias de seguridad ayudan a recuperar sistemas, pero no evitan que la informaci\u00f3n robada se publique.<\/li>\n<li><strong>Reducir r\u00e1pidamente la exposici\u00f3n explotable:<\/strong> identificar qu\u00e9 vulnerabilidades pueden alcanzar realmente los atacantes y priorizar su correcci\u00f3n, especialmente cuando la ventana entre divulgaci\u00f3n y explotaci\u00f3n se mide cada vez m\u00e1s en horas.<\/li>\n<li><strong>Prepararse para el uso de IA por parte de los atacantes:<\/strong> adaptar la defensa a un entorno en el que la IA puede acelerar el desarrollo de herramientas y acortar distintas fases del ciclo de ataque.<\/li>\n<\/ol>\n<p class=\"wp-block-paragraph\">\u201c<em>El hallazgo m\u00e1s importante de este trimestre no es el n\u00famero de v\u00edctimas de ransomware, sino la rapidez con la que est\u00e1n cayendo las barreras de entrada. Existen pruebas suficientes de que un equipo peque\u00f1o, apoyado por herramientas de IA y redes de afiliados puede construir una operaci\u00f3n de ransomware de primer nivel en cuesti\u00f3n de meses. A medida que la IA siga acelerando tanto el desarrollo de software como la creaci\u00f3n de exploits, es probable que veamos aparecer m\u00e1s actores, operar m\u00e1s r\u00e1pido y alcanzar una mayor escala que nunca. Las organizaciones deben pasar de un modelo de seguridad reactivo a uno basado en la prevenci\u00f3n, centrado en reducir las exposiciones explotables, proteger las credenciales y los datos sensibles, y asumir que los atacantes utilizar\u00e1n cada vez m\u00e1s la IA para acortar todas las fases del ciclo de ataque.<\/em>\u201d, <strong>se\u00f1ala Sergey Shykevich, director de Threat Intelligence de Check Point Software.<\/strong><\/p>\n<p class=\"wp-block-paragraph\">Durante el segundo trimestre, las fuerzas de seguridad y empresas tecnol\u00f3gicas tambi\u00e9n actuaron contra la infraestructura compartida que sostiene el ecosistema criminal. Entre estas operaciones se desmantel\u00f3 AudiA6, una plataforma de blanqueo de criptomonedas que habr\u00eda procesado aproximadamente 336 millones de euros desde 2021, y se llevaron a cabo actuaciones contra servicios de firma de malware e importantes redes de infostealers. Estas acciones no se reflejaron todav\u00eda en una ca\u00edda del volumen de v\u00edctimas de Q2, pero aumentan los costes y la fricci\u00f3n para los operadores criminales.<\/p>\n<\/div>\n","protected":false},"excerpt":{"rendered":"<p>Check Point Research, la divisi\u00f3n de Inteligencia de Amenazas de Check Point\u00ae Software Technologies Ltd., empreasa global en<\/p>\n","protected":false},"author":1,"featured_media":2444,"comment_status":"open","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[4],"tags":[57,257,100,261,829,348,648,1125],"class_list":["post-2443","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-newsbeat","tag-empresas","tag-espanolas","tag-las","tag-ransomware","tag-segundo","tag-son","tag-trimestre","tag-victimas"],"_links":{"self":[{"href":"https:\/\/resguardodigital.cl\/index.php?rest_route=\/wp\/v2\/posts\/2443","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/resguardodigital.cl\/index.php?rest_route=\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/resguardodigital.cl\/index.php?rest_route=\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/resguardodigital.cl\/index.php?rest_route=\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/resguardodigital.cl\/index.php?rest_route=%2Fwp%2Fv2%2Fcomments&post=2443"}],"version-history":[{"count":0,"href":"https:\/\/resguardodigital.cl\/index.php?rest_route=\/wp\/v2\/posts\/2443\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/resguardodigital.cl\/index.php?rest_route=\/wp\/v2\/media\/2444"}],"wp:attachment":[{"href":"https:\/\/resguardodigital.cl\/index.php?rest_route=%2Fwp%2Fv2%2Fmedia&parent=2443"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/resguardodigital.cl\/index.php?rest_route=%2Fwp%2Fv2%2Fcategories&post=2443"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/resguardodigital.cl\/index.php?rest_route=%2Fwp%2Fv2%2Ftags&post=2443"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}