
Zscaler, Inc., la plataforma de ciberseguridad de la era de la inteligencia artificial, ha publicado nuevos datos de su informe Zscaler ThreatLabz 2026 Ransomware Report, que muestran que el ransomware sigue creciendo y que la inteligencia artificial está contribuyendo a acelerar esta tendencia. En España, el número de empresas víctimas de ransomware ha aumentado un 19% interanual, hasta alcanzar las 160.
Nuestro país concentra más del 2% de los casos observados a nivel mundial y se sitúa como el séptimo más afectado entre los analizados. El incremento registrado en España se sitúa además entre los más elevados de los principales mercados de Europa continental: Alemania ha registrado un crecimiento cercano al 21%, España del 19%, Francia del 17% e Italia del 7%.
A escala global, el volumen de datos robados mediante ataques de ransomware ha aumentado más de un 275% respecto al año anterior, hasta alcanzar los 896,2 terabytes de información exfiltrada, una cifra cercana a los 900 terabytes. Para ponerlo en perspectiva, este volumen de información equivale a llenar por completo la memoria de más de 7.100 smartphones de 128 GB. Al mismo tiempo, las transacciones en blockchain asociadas a pagos por ransomware alcanzaron los 328 millones de dólares, mientras que el pago medio de los rescates aumentó más de un 5% interanual, hasta los 431.995 dólares.
Este aumento del ransomware impulsado por IA está afectando especialmente a los niveles directivos: el 62% de las víctimas ocupaba puestos de nivel directivo o superior, lo que pone de manifiesto el creciente interés de los atacantes por empleados con privilegios elevados y capacidad de influencia dentro del negocio. Además, los actores maliciosos recurren cada vez más a herramientas corporativas de confianza, como Microsoft Teams y Quick Assist, para llevar a cabo acciones de ingeniería social, facilitar el movimiento lateral dentro de los entornos empresariales, robar información y cifrar archivos.
“Las extorsiones mediante ransomware que consiguen tener éxito están dejando atrás progresivamente el cifrado de archivos, que suele provocar interrupciones visibles en la actividad, para centrarse en ataques de robo de datos menos evidentes, pero potencialmente mucho más dañinos”, afirma Deepen Desai, vicepresidente ejecutivo de Ciberseguridad de Zscaler. “Los atacantes están utilizando IA generativa para acelerar sus operaciones y centrando sus esfuerzos en robar cada vez más propiedad intelectual, información de clientes y otros datos sensibles de las organizaciones con el objetivo de aumentar la presión para que paguen. Los equipos de seguridad deben detener estos ataques en sus primeras fases, reduciendo las oportunidades de acceso inicial, limitando el movimiento lateral y evitando la exfiltración de datos”.
Otras conclusiones del Zscaler ThreatLabz 2026 Ransomware Report
· Industria manufacturera y tecnología continúan siendo los sectores más atacados, mientras que transporte de mercancías y logística (+725%) y utilities (+622%) registraron los mayores crecimientos interanuales.
· Estados Unidos sigue siendo el principal objetivo del ransomware. Las organizaciones estadounidenses concentraron el 50,7% de la actividad observada, muy por delante de Canadá (4,8%), Alemania (4,3%) y Reino Unido (4,1%).
· Las herramientas basadas en scripts desempeñan un papel cada vez más importante en los ataques de ransomware. JavaScript, PowerShell, Python y otros lenguajes de scripting permiten a los atacantes desarrollar nuevas herramientas con mayor rapidez y camuflar su actividad entre comportamientos legítimos.
· El número de víctimas de ransomware se mantiene en niveles elevados a pesar de los importantes cambios que se están produciendo en este ecosistema. ThreatLabz identificó 7.366 víctimas publicadas en sitios de filtraciones vinculados al ransomware, lo que supone únicamente un descenso interanual del 3%. Qilin, Akira e INC Ransom concentraron el 34% de las víctimas divulgadas.
· El ecosistema del ransomware continúa expandiéndose de forma significativa. Nueve de los 15 grupos con mayor número de víctimas aparecieron por primera vez en el ranking, y ThreatLabz identificó 52 nuevos grupos activos durante el último año.
El informe Zscaler ThreatLabz 2026 Ransomware ofrece recomendaciones para interrumpir los ataques de ransomware a lo largo de todo su ciclo y analiza en profundidad el panorama actual de amenazas, incluidos los patrones de exfiltración de datos, la selección de víctimas, la evolución de las técnicas utilizadas por los atacantes y la economía de la extorsión.