
Ciudad de México.- Los ataques de ransomware continúan creciendo a nivel mundial y durante el primer semestre de 2026 registraron un incremento de 16.5 por ciento respecto al mismo periodo del año anterior, consolidándose como una de las principales amenazas para empresas y organizaciones, de acuerdo con un análisis de la firma de ciberseguridad ESET.
Entre enero y junio de este año se documentaron 4 mil 699 ataques confirmados de ransomware, una cifra que refleja la evolución de este tipo de delitos informáticos y la creciente profesionalización de los grupos criminales que operan bajo el modelo conocido como Ransomware as a Service (RaaS), mediante el cual organizaciones delictivas ofrecen infraestructura y herramientas a otros atacantes a cambio de una comisión.
El informe señala que los grupos Qilin, The Gentlemen y Akira encabezaron la actividad durante el semestre, al concentrar más de una tercera parte de todos los ataques registrados.
Qilin se mantuvo como la organización criminal con mayor actividad al acumular 722 ataques confirmados. Entre sus características destaca que incluso ofrece asesoría legal a sus afiliados, una práctica poco común dentro del ecosistema del ransomware.
En segundo lugar apareció The Gentlemen, con cerca de 550 ataques, grupo que ha logrado crecer gracias al desarrollo de herramientas capaces de adaptarse a las medidas de seguridad implementadas por sus objetivos.
Akira ocupó la tercera posición con más de 300 ataques, mientras que DragonForce se consolidó como uno de los grupos emergentes al apostar por un modelo de negocio enfocado en proporcionar infraestructura para que otras organizaciones criminales ejecuten ataques utilizando su propia identidad.
El análisis identifica a los sectores de servicios empresariales, manufactura y tecnología como los principales objetivos de los ciberdelincuentes, debido al alto costo económico que representa detener sus operaciones.
De acuerdo con ESET, las organizaciones dedicadas a estas actividades enfrentan mayores riesgos porque cualquier interrupción puede traducirse en pérdidas millonarias, incumplimientos contractuales o afectaciones a miles de clientes, lo que incrementa la presión para pagar los rescates exigidos por los atacantes.
A nivel mundial, Estados Unidos encabezó la lista de países con mayor número de ataques, al superar los dos mil casos registrados durante el semestre. Le siguieron Alemania, Reino Unido, Canadá y Francia.
En América Latina, Brasil fue el país más afectado con más de un centenar de víctimas, seguido por México, que contabilizó cerca de 80 incidentes confirmados. Argentina registró 39 casos y Colombia 33.
El estudio también documentó actividad relevante en otros países de la región. En Brasil fueron identificadas al menos nueve familias distintas de ransomware como servicio; en Guatemala se detectó la presencia de grupos como Akira y DragonForce, mientras que en Chile el grupo Qilin concentró el mayor número de detecciones durante los primeros meses del año.
Especialistas de ESET advirtieron que la evolución del ransomware demuestra que el cibercrimen organizado continúa sofisticando sus métodos y ampliando sus modelos de negocio, por lo que recomendaron a las empresas fortalecer sus estrategias de ciberseguridad, proteger sus sistemas críticos y desarrollar planes de continuidad operativa que permitan responder de manera efectiva ante este tipo de incidentes.
El informe concluye que el ransomware sigue siendo una de las amenazas más rentables para la delincuencia informática y que la transformación digital de las organizaciones hace indispensable que la seguridad tecnológica forme parte de la estrategia de negocio y no únicamente de las áreas de tecnologías de la información.
eitmedia.mx




