Ataques de ransomware: no están en declive, defiende tu negocio

⏱ Tiempo de lectura: 3 min
Los ataques de ransomware no están realmente en declive, según nueva investigación de consultoras de ciberseguridad en el segundo trimestre de 2026. Reportes previos sugirieron una caída en 2025, pero análisis más recientes revelan que el panorama experimentó una reorganización de grupos criminales activos, no una reducción real de amenazas. La vigilancia sigue siendo crítica para empresas.
Ransomware: la amenaza persiste bajo nuevas dinámicas
NCC Group reportó en Q2 2026 un aumento del 3% en ataques globales de ransomware respecto al trimestre anterior, con 2.229 incidentes registrados (versus 2.165 en Q1 2026). Sin embargo, el dato clave está en la comparación año a año: Check Point identificó 2.122 nuevas víctimas en Q1 2026, que parecería una caída del 12,2% respecto a Q4 2025. Pero al descontar el impacto masivo de la campaña de febrero de 2025 del grupo Cl0P —que explotó la plataforma de transferencia de archivos Cleo y generó aproximadamente 390 víctimas en un único mes—, los números revelan un crecimiento real del 5,3% año a año. Los datos de la industria muestran una tendencia diferente a la aparente.
Cifras exactas y grupos criminales principales
Qilin fue el grupo más activo en Q2 2026 por quinto trimestre consecutivo, responsable de 301 víctimas. Le siguieron The Gentlemen con 238 víctimas y Dragonforce con 145. KryBi, un nuevo servicio de ransomware-as-a-service (RaaS), ingresó al top 10 con 56 víctimas vinculadas en el trimestre. En febrero de 2026, Check Point registró 629 ataques en un mes, reflejando un descenso del 32% año a año, pero ese decremento se debe exclusivamente al pico inflado de febrero 2025 generado por Cl0P. NCC Group reportó 1.180 ataques en Q2 2025 frente a 1.180 en Q1 2025 (caída de 43%), parcialmente atribuida a la disrupción de Cl0P por agencias de seguridad. Fuente original en ZDNet.
Qué falta por confirmar
El impacto real de la inteligencia artificial en futuras campañas de ransomware aún está en consolidación. Black Kite reportó el primer ataque de ransomware completamente autónomo con IA a principios de 2026, y señaló que grupos de bajo y medio nivel ya utilizan IA para automatizar y acelerar fases del ataque. Si plataformas RaaS comienzan a integrar modelos de IA, los trimestres siguientes podrían experimentar incrementos pronunciados en volumen y sofisticación de ataques.
| Dato | Detalle |
|---|---|
| Aumento Q2 2026 | +3% vs Q1 2026 (2.229 ataques registrados) |
| Crecimiento real año a año | +5,3% si se excluye el pico de Cl0P (Q1 2025 vs Q1 2026) |
| Grupo más activo (Q2 2026) | Qilin: 301 víctimas (5º trimestre consecutivo) |
| Segundo grupo | The Gentlemen: 238 víctimas |
| Tercer grupo | Dragonforce: 145 víctimas |
| Nuevo RaaS en top 10 | KryBi: 56 víctimas en Q2 2026 |
| Ataques febrero 2026 | 629 en un mes; -32% año a año (debido a pico de Cl0P en 2025) |
| IA en ransomware | Primer ataque completamente autónomo reportado; grupos menores ya integran IA para automatizar fases |
Preguntas frecuentes sobre defensa contra ransomware
¿El ransomware realmente está disminuyendo?
No. Aunque algunos reportes de 2025 sugirieron una caída, la realidad es que Cl0P generó un pico anómalo que distorsionó comparaciones históricas. Excluyendo ese grupo, los ataques crecen consistentemente año a año.
¿Cuál es la mejor defensa contra ransomware?
Las consultoras recomiendan: proteger credenciales en VPN con rotación frecuente y software actualizado; configurar y monitorear firewalls; mantener ciclos de parche regulares y triaje de vulnerabilidades; e implementar autenticación multifactor (2FA/MFA) en todas las cuentas empresariales. La inteligencia de amenazas interna o externa es clave.
¿Cuándo podría aumentar dramáticamente el ransomware?
Si grupos RaaS integran modelos de IA de forma generalizada, los trimestres siguientes podrían mostrar aumentos significativos en volumen y sofisticación de ataques.
Qué conviene mirar de cerca
La reorganización de liderazgo criminal (Cl0P en retroceso, Qilin emergente) y la integración de IA en operaciones de ransomware son dos señales que demandan adaptación inmediata en defensas corporativas. Empresas que ignoren estos datos corren riesgo elevado en 2026 y 2027.
En Inteligencia Artificial creemos que los datos de NCC Group y Check Point cierran un debate importante: no hubo declive real, sino reorganización táctica. ¿Tu empresa tiene 2FA, rotación de credenciales y parches actualizados en todos los endpoints críticos?
Fuente: www.zdnet.com

Deja una respuesta
Lo siento, debes estar conectado para publicar un comentario.