Hostelería en Valencia
martes 15 de septiembre de 2026
15/09/2026
Reproducir noticia

    • Los ataques de ransomware notificados alcanzaron los 964, un 49% más que en junio y un 87% más en comparación con julio de 2025    
    • Latinoamérica se mantuvo como la región más atacada

    Check Point Research, la división de Inteligencia de Amenazas de Check Point® Software Technologies Ltd. (NASDAQ: CHKP), pionero y líder global en soluciones de ciberseguridad, ha publicado sus resultados globales de ciberamenazas correspondientes a julio de 2026. Los datos revelan que las empresas de todo el mundo enfrentaron un promedio de 2.336 ciberataques por semana, lo que representa un incremento del 3% respecto al mes anterior y un aumento interanual del 16%.  

    El panorama de ciberamenazas de julio ha estado marcado por la presión en múltiples frentes. Los volúmenes globales de ataques continuaron su tendencia al alza, la actividad del ransomware rompió con el patrón más estable observado a principios de año, y la exposición a la IA generativa se convirtió en un riesgo operativo más evidente a medida que los empleados utilizaron más herramientas y generaron más peticiones (prompts) en toda la empresa. 

    “Los datos de julio muestran que el ciberriesgo se está acumulando en varios frentes al mismo tiempo. Los volúmenes de ataques siguen aumentando, el ransomware se ha acelerado de forma drástica y la exposición a la GenAI ya forma parte de la actividad empresarial cotidiana. Las organizaciones necesitan una seguridad basada en IA y centrada en la prevención que proteja las redes, los usuarios, los datos y los flujos de trabajo de IA antes de que los ataques puedan causar un impacto”, afirma Eusebio Nieva, director técnico de Check Point Software para España y Portugal.

    Por sectores, el de la Educación siguió siendo el más atacado a nivel mundial, con una media de 4.848 ataques semanales por organización, lo que representa un aumento interanual del 14%. Le siguieron las instituciones gubernamentales, con 3.044 ataques, y las telecomunicaciones, con 2.927. Por su parte, Energía y Servicios Públicos aumentaron un 20% hasta alcanzar los 2.759 ataques, y Hostelería, Viajes y Ocio entró en el top cinco con 2.614 ataques, un 28% más.   

    Los ciberataques en España mantienen cifras similares al año pasado

    En España, las organizaciones registraron una media de 2.068 ataques semanales en julio, lo que supone un aumento del 1% respecto al mismo mes de 2025. Los sectores más afectados fueron Gobierno, Bienes y Servicios de Consumo, y los Servicios Financieros, entre otros.

    1. Gobierno.
    2. Bienes y Servicios de Consumo.
    3. Servicios Financieros 
    4. Telecomunicaciones.
    5. Servicios Empresariales
    6. Industria Manufacturera.
    7. Energía y Utilities.

    Por regiones, Latinoamérica se mantuvo como la región más atacada, con 3.561 ataques semanales por organización, un 19% más interanual. Le siguió APAC con 3.316 ataques, mientras que África registró 3.237 a pesar de experimentar un descenso del 5%. Europa destacó por su crecimiento, aumentando un 18% interanual hasta los 2.051 ataques semanales por organización, mientras que América del Norte creció un 9% hasta los 1.613.

    Riesgos de exposición de datos por IA generativa

    La exposición relacionada con la IA generativa se convirtió en un problema empresarial cotidiano durante el mes de julio: 

    • 1 de cada 36 prompts a GenAI suponía un alto riesgo de filtración de datos sensibles.
    • El 88% de las organizaciones que utilizan herramientas de GenAI experimentó actividad de solicitudes de alto riesgo.
    • Un 22% de los prompts contenía información potencialmente confidencial.
    • Cada empresa utilizó una media de 8 herramientas diferentes de GenAI.
    • Cada usuario generó 95 prompts al mes. 
    • Los datos personales fueron la categoría confidencial expuesta más común, presente en el 70% de las organizaciones, seguida de los datos financieros y la infraestructura de red y TI, con un 68% cada una.

    El correo electrónico continuó siendo un canal de riesgo de alto volumen: uno de cada 128 correos electrónicos (un 0,78%) fue clasificado como phishing, mientras que un 20% adicional pertenecía a categorías no deseadas o de riesgo, como graymail, spam y mensajes sospechosos. África registró la tasa de phishing más alta, con uno de cada 106 correos electrónicos, seguida de América del Norte, con uno de cada 117. Esto refuerza el papel del correo electrónico como un punto de partida habitual para el robo de credenciales, la distribución de malware y la suplantación de identidad en correos corporativos (BEC). 

    Ataques de ransomware

    El cambio más evidente en julio vino de la mano del ransomware. Los ataques notificados alcanzaron los 964, un 49% más que en junio y un 87% más en comparación con julio de 2025. Esto supuso una ruptura definitiva con el primer semestre de 2026, cuando la actividad mensual de ransomware se situó en una media de unos 672 incidentes. El de los Servicios Empresariales se mantuvo como el sector más afectado, representando el 32, % de las víctimas notificadas, seguido de la Fabricación Industrial con un 14,4% y Bienes y Servicios de Consumo con un 13,4%. 

    América del Norte continuó siendo la región más afectada, representando el 45% de los incidentes de ransomware notificados. Le siguió Europa con un 28%, mientras que la región APAC representó el 17%. A nivel nacional, Estados Unidos volvió a liderar el recuento de víctimas con el 39,4 % de los ataques notificados, seguido de Alemania, Canadá, el Reino Unido e Italia.

    Por sectores, el de los Servicios Empresariales se mantuvo como el más afectado (31%); los Bienes y Servicios de Consumo ocuparon el segundo lugar (16%) y la Industria Manufacturera se situó en el 14%. El Gobierno ha pasado del 4% en abril al 5,4% en junio.

    The Gentlemen y Qilin fueron los grupos de ransomware con mayor presencia en julio, siendo cada uno responsable del 14% de los ataques publicados. DeadLock ocupó el tercer lugar con un 10% y 97 víctimas notificadas, lo que pone de manifiesto los continuos reajustes en el ecosistema del ransomware.

    Para obtener más información sobre las tendencias de ciberataques de julio de 2026, visite el blog de Check Point Research.

Noticias Relacionadas
El robo de credenciales se dispara un 160% en 2025 y se convierten en el objetivo preferido de los ciberdelincuentes según Check Point Software
Los investigadores detectan 14.000 credenciales corporativas filtradas en un solo mes y alertan de una media de 94 días en la respuesta de las empresas
Todos los días son lectivos para los ciberdelincuentes, Check Point Research advierte que el sector educativo está siendo principal objetivo en 2024
Check Point Research ha observado la creación de 12.234 nuevos dominios relacionados con escuelas y educación en julio de 2024
Check Point Software presenta su nueva función de categorización de URL que mejora la precisión del 91% al 98%
La categorización automática de URL ayuda a los equipos de seguridad a sacar el máximo partido de sus políticas de seguridad
Más de 20.000 cámaras Ubiquiti son vulnerables a ataques de amplificación, según Check Point Research
Más de 20.000 cámaras Ubiquiti son vulnerables a ataques de amplificación, según Check Point Research Check Point Research ha analizado la Ubiquiti G4 Instant Camera, junto con el dispositivo Cloud Key+ que la acompaña
El malware más buscado de julio de 2024: RansomHub lidera el RaaS, mientras que LockBit3 vuelve al ataque
El Índice Global de Amenazas de Check Point Software pone de relieve un cambio en el panorama del ransomware como servicio (RaaS)
Según un estudio de Check Point Software el 92% de las empresas permite a sus empleados utilizar IA generativa
Aunque les preocupa la seguridad, la mayoría de las empresas utiliza herramientas de IA sin contar con soluciones diseñadas para detectar y prevenir las filtraciones de datos
Llega el Amazon Prime Day: Check Point Research ha detectado la creación de más de 1.230 nuevos dominios asociados a Amazon, el 85% se ha marcado como malicioso
Check Point Research destaca las 7 claves para esquivar el phishing ante la llegada del Amazon Prime Day
Las cookies de sesión son una tentación irresistible para los ciberdelincuentes
Check Point Software estima que se robaron 22 mil millones de registros de cookies en 2022
Búsqueda Rápida