Servicios empresariales, manufactura y tecnología son los principales blancos del ransomware

[wpseo_breadcrumb]
Servicios empresariales, manufactura y tecnología son los principales blancos del ransomware

Un reciente estudio de ESET reveló que el ransomware volvió a demostrar durante el primer semestre de 2026 que sigue siendo una de las amenazas más activas y rentables de la actualidad.

Específicamente, entre enero y junio se confirmaron 4.699 ataques. Esto representa un 16,5% más que en el mismo período de 2025. De acuerdo con la entidad, el crecimiento refleja la consolidación del modelo de ransomware as a service (RaaS) y la profesionalización de las operaciones criminales, facilitando el ingreso de nuevos afiliados.

El informe señala que una de las principales conclusiones del análisis es que los grupos cibercriminales “Qilin”, “The Gentlemen” y “Akira” siguen al tope de la tabla de actividad, por encima de los demás grupos de ransomware. Entre los tres, fueron responsables del 33,5% de los ataques del semestre.

Además, al igual que en 2025, el ransomware Qilin fue el que más ataques confirmados registró durante el semestre, con 722. Uno de sus diferenciales sigue siendo el asesoramiento legal que ofrece a sus afiliados, un servicio poco habitual incluso dentro del ecosistema del ransomware.

Detrás, con casi 550 ataques, se ubica The Gentlemen, lo que confirma el ascenso de esta banda cibercriminal. Esto, según ESET, se logró gracias al estudio de las defensas específicas de las víctimas y la posterior adaptación de sus herramientas para superar los controles existentes.

Ransomware Akira

El ransomware Akira completa el podio, con más de 300 ataques en su haber. El mismo grupo que el año pasado dada su creciente actividad encendió las alarmas de los principales organismos de ciberseguridad de todo el mundo, incluyendo el FBI. Además, el grupo DragonForce, acumuló casi 300 ataques. La diferencia de este grupo es que su objetivo es convertirse en la infraestructura que permita a otros grupos lanzar ataques bajo sus propias marcas. Un modelo que impulsa una nueva etapa del cibercrimen organizado.

En cuanto a las industrias más afectadas, el análisis de ESET revela que se encontraron los sectores de servicios empresariales, manufactura y tecnología.

“Los ciberatacantes no atacan industrias al azar, sino organizaciones críticas, cuya interrupción de operaciones tiene un costo elevado: cuanto más cara resulte una hora de inactividad, mayor es la presión para pagar un rescate. La continuidad del negocio se convierte en el principal punto de presión para las víctimas. En manufactura, por ejemplo, detener una línea de producción se traduce en pérdidas millonarias, en empresas de servicios puede afectar directamente a clientes y contratos, y en tecnología impactar a múltiples clientes si se trata de un proveedor de servicios o software. La transformación digital amplía la superficie de ataque y los sectores que dependen de servicios en la nube, accesos remotos y terceros, incrementan las oportunidades para los atacantes si la gestión de la seguridad no es la adecuada”, destaca Mario Micucci, investigador de seguridad informática de ESET Latinoamérica.

En cuanto a los países más afectados, con más de 2.000 ataques confirmados, Estados Unidos fue el más afectado por el ransomware. El país que le sigue es Alemania, con menos de 300 incidentes vinculados al ransomware. El top 5 lo completan Reino Unido, Canadá y Francia.

Otras amenazas además del ransomware

Adicionalmente, los datos relevados en el último informe “ESET Security Report”, señalan que el 73% de las empresas en América Latina afirman haber sido objetivo de campañas de phishing durante el 2025. Las organizaciones manufactureras registran el 81,4%, y el sector bancario alcanza el 100% de las instituciones que reportan intentos de phishing.

“El phishing no es un ataque sofisticado porque utilice tecnología avanzada. Es sofisticado porque explota el elemento más débil de cualquier sistema de seguridad: el ser humano. Además, los sectores con datos sensibles o acceso a recursos críticos son una prioridad para los delincuentes. Y no es casualidad que precisamente las industrias con menor capacidad defensiva terminen siendo las más atacadas”, comenta David González, investigador de seguridad informática de ESET Latinoamérica.

El informe revela que no todos los sectores en América Latina experimentan el phishing en la misma medida. Los datos muestran una concentración de riesgo en industrias específicas, y las razones varían desde la naturaleza del trabajo hasta la madurez de las defensas. El sector manufacturero aparece como uno de los más atacados, con un 81,1% de las organizaciones latinoamericanas que reportaron haber sufrido ataques de phishing, lo que indica que las empresas manufactureras son objetivos especialmente atractivos. Por otro lado, el sector de educación registra un 81,4%, explicado en parte por un fenómeno que combina infraestructuras antiguas, ciclos de actualización más lentos y equipos con menos experiencia en seguridad. El sector de Banca y Finanzas registra el 79,6% de los intentos de phishing en América Latina. Gobierno y Salud, a su vez, registran el 72,6% y el 67,6% respectivamente en la región, cifras que siguen siendo alarmantemente altas.

Intentos de ataques digitales

El ESET Security Report Latinoamérica 2026 también detectó que la ciberseguridad en las organizaciones continúa siendo mayoritariamente reactiva. Si bien el 85% utiliza firewalls, el 82% cuenta con backups y el 73% implementa VPN, apenas el 23% incorpora plataformas de Threat Intelligence, una de las tecnologías clave para una detección proactiva. Persisten brechas estructurales que limitan la capacidad de las organizaciones para anticipar, detectar y responder de manera efectiva a las amenazas.

Entre los principales desafíos identificados se destacan la falta de visibilidad sobre los incidentes, la persistencia del phishing como principal vector de ataque, el uso de la inteligencia artificial, las debilidades en la protección de la identidad y los dispositivos móviles, así como problemas de higiene digital que continúan siendo aprovechados por los atacantes.

Más información y noticias de TENDENCIAS aquí.

Leave a Reply

Suscríbase a nuestro boletín para mantenerse informado.