Ciberseguridad

Redacción. Las empresas en España registraron una media de 2.068 ciberataques semanales en julio de 2026, un 1 % más que en el mismo mes de 2025, según los datos publicados por Check Point Research, división de inteligencia de amenazas de Check Point Software Technologies Ltd.

Los sectores más afectados fueron, por este orden, gobierno; bienes y servicios de consumo; servicios financieros; telecomunicaciones; servicios empresariales; industria manufacturera, y energía y utilities.

"Los datos de julio muestran que el ciberriesgo se está acumulando en varios frentes al mismo tiempo. Los volúmenes de ataques siguen aumentando, el ransomware se ha acelerado de forma drástica y la exposición a la GenAI ya forma parte de la actividad empresarial cotidiana. Las organizaciones necesitan una seguridad basada en IA y centrada en la prevención que proteja las redes, los usuarios, los datos y los flujos de trabajo de IA antes de que los ataques puedan causar un impacto", afirma Eusebio Nieva, director técnico de Check Point Software para España y Portugal.

A nivel global, las empresas enfrentaron una media de 2.336 ciberataques semanales en julio, un 3 % más que en junio y un 16 % más que un año antes.

El informe describe un mes marcado por la presión en varios frentes: los volúmenes de ataques continuaron al alza, el ransomware rompió el patrón estable de los primeros meses del año y la exposición derivada del uso de inteligencia artificial (IA) generativa se consolidó como un riesgo operativo habitual en las organizaciones.

Por sectores, educación fue el más atacado a nivel mundial, con 4.848 ataques semanales por organización, un 14 % más que en julio de 2025. Le siguieron gobierno, con 3.044 ataques, y telecomunicaciones, con 2.927.

Energía y servicios públicos subió un 20 %, hasta los 2.759, y hostelería, viajes y ocio entró en el top cinco con 2.614, un 28 % más.

Por regiones, Latinoamérica siguió siendo la más atacada del mundo, con 3.561 ataques semanales por organización, un 19 % más interanual, seguida de Asia-Pacífico (APAC), con 3.316, y África, con 3.237 pese a un descenso del 5 %.

Europa registró el mayor crecimiento relativo, un 18 %, hasta los 2.051, mientras que América del Norte subió un 9 %, hasta los 1.613.

IA generativa, problema cotidiano

La exposición ligada a la IA generativa se convirtió en un problema cotidiano en julio: uno de cada 36 prompts implicó riesgo alto de filtración de datos sensibles, y el 88 % de las organizaciones que usan estas herramientas registró solicitudes de alto riesgo.

Un 22 % de los prompts contenía información potencialmente confidencial. Cada empresa empleó de media ocho herramientas de GenAI distintas, y cada usuario generó 95 prompts al mes.

Los datos personales fueron la categoría sensible expuesta con más frecuencia, en el 70 % de las organizaciones, seguidos de los datos financieros y de la infraestructura de red y TI, con un 68 % cada uno.

Correo electrónico

El correo electrónico se mantuvo como canal de riesgo de alto volumen: uno de cada 128 correos, un 0,78 %, fue clasificado como phishing, y un 20 % adicional correspondió a categorías no deseadas o de riesgo, como graymail, spam y mensajes sospechosos.

África registró la tasa de phishing más alta, con uno de cada 106 correos, seguida de América del Norte, con uno de cada 117.

Ransomware

El ransomware protagonizó el mayor cambio del mes a nivel global. Los ataques notificados alcanzaron los 964, un 49 % más que en junio y un 87 % más que en julio de 2025, lo que rompe con la media de unos 672 incidentes mensuales del primer semestre de 2026.

Ataques por sectores, regiones y países

El sector de servicios empresariales concentró el mayor porcentaje de víctimas notificadas, seguido de fabricación industrial, con un 14,4 %, y bienes y servicios de consumo, con un 13,4 %.

Por regiones, América del Norte concentró el 45 % de los incidentes notificados, seguida de Europa, con un 28 %, y APAC, con un 17 %.

Por países, Estados Unidos lideró el recuento de víctimas, con un 39,4 % de los ataques notificados, seguido de Alemania, Canadá, Reino Unido e Italia.

Atacantes más activos

The Gentlemen y Qilin fueron los grupos con mayor actividad en julio, cada uno responsable del 14 % de los ataques publicados.

DeadLock ocupó el tercer lugar, con un 10 % y 97 víctimas notificadas.

 



Utilizamos cookies propias y de terceros para posibilitar y mejorar su experiencia de navegación por nuestra web. Si continua navegando, consideramos que acepta su uso.