Las empresas españolas registran una media de 2.192 ataques semanales en agosto

Check Point Research, la división de Inteligencia de Amenazas de Check Point® Software Technologies Ltd., empresa global en soluciones de ciberseguridad, ha publicado sus resultados globales de ciberamenazas correspondientes a agosto de 2026. Los datos revelan que las empresas de todo el mundo enfrentaron un promedio de 2.422 ciberataques por semana, lo que representa un aumento del 4% en comparación con el mes anterior y un incremento del 22% interanual.

Estos datos reflejan una amplia escalada en el riesgo en el panorama de la ciberseguridad. Los volúmenes de ataques mantuvieron su tendencia al alza durante el verano, mientras que el ransomware, el phishing y la exposición de datos relacionada con la IA generativa siguieron siendo los principales desafíos de seguridad para las empresas. En conjunto, estas tendencias subrayan la necesidad de una estrategia de seguridad centrada en la prevención que proporcione a las organizaciones visibilidad y control constantes sobre los usuarios, el correo electrónico, las redes, los entornos en la nube y las herramientas de IA.

Los datos de agosto muestran que el ciberriesgo se está expandiendo en varios frentes al mismo tiempo.  Con el aumento de los ataques, la aceleración del ransomware, el phishing como punto de entrada habitual y la IA generativa creando una nueva vía para la exposición de datos, los equipos de seguridad no pueden confiar en defensas fragmentadas. Necesitan una protección enfocada en la prevención que combine visibilidad, control y automatización en la red, la nube, los endpoints, el correo electrónico y el uso de la IA para detener las amenazas antes de que interrumpan las operaciones o expongan información confidencial”, afirma Eusebio Nieva, director técnico de Check Point Software para España y Portugal.

Por sectores, el de la Educación siguió siendo el más atacado a nivel mundial, con una media de 5.354 ataques semanales por organización, lo que representa un aumento interanual del 28%. Le siguió la Administración Pública, con 3.067 ataques semanales, mientras que Hostelería, Viajes y Ocio subió al tercer puesto con 3.056, un incremento del 56%. Este patrón refleja cómo los atacantes continúan centrándose en entornos con grandes bases de usuarios, múltiples puntos de acceso y valiosos flujos de datos, donde cualquier interrupción puede tener un impacto operativo inmediato.

Imagen 1. Media mundial de ciberataques semanales por sector (agosto 2026 comparado con agosto 2025).

Los ciberataques en España crecen un 8%

En España, las organizaciones registraron una media de 2.192 ataques semanales en agosto, lo que supone un aumento del 8% respecto al mismo mes de 2025. Los sectores más afectados fueron Gobierno, Bienes y Servicios de Consumo, y los Servicios Financieros, entre otros.

  1. Gobierno.
  2. Bienes y Servicios de Consumo.
  3. Servicios Financieros
  4. Telecomunicaciones.
  5. Servicios Empresariales
  6. Industria Manufacturera.
  7. Energía y Utilities.

Por regiones, Latinoamérica siguió siendo la más expuesta, con 3.577 ataques semanales por organización, lo que supone un incremento interanual del 25%. Europa registró el crecimiento más rápido, subiendo un 28% interanual, mientras que África alcanzó los 3.335 ataques semanales y APAC los 3.325. El incremento en Europa demuestra que la presión en materia de ciberseguridad no se limita a las regiones con volúmenes tradicionalmente altos, sino que se está extendiendo hacia economías digitales maduras donde las organizaciones operan en entornos complejos e interconectados.

Riesgos de exposición de datos por IA generativa

El riesgo relacionado con la IA generativa siguió formando parte del día a día de las operaciones empresariales en agosto:

  • 1 de cada 43 prompts a GenAI suponía un alto riesgo de filtración de datos sensibles.
  • El 86% de las organizaciones que utilizan herramientas de GenAI experimentó actividad de solicitudes de alto riesgo.
  • Cada empresa utilizó una media de 7 herramientas diferentes de GenAI.
  • Cada usuario generó 106 prompts al mes.
  • El sector sanitario registró la tasa más alta de exposición por prompts de alto riesgo de GenAI, con un 4%, seguido del sector del software con un 3,6% y el de Servicios Empresariales con un 3,5%.
  • América Latina registró la tasa regional más alta con un 3,5%, por encima de la media global del 2,3%. Estas diferencias señalan la necesidad de una gobernanza de IA específica para cada sector, especialmente en industrias ricas en datos donde los empleados tienen más probabilidades de manejar información sensible, regulada o propietaria.

El correo electrónico siguió siendo un vector clave de ataque, con uno de cada 112 correos clasificado como phishing, en comparación con uno de cada 128 en julio. Los enlaces aparecieron en el 72% de los correos de phishing, mientras que el 14% contenía archivos adjuntos. El continuo dominio de los enlaces refleja lo fácil que resulta para los atacantes escalar campañas de ingeniería social, adaptar rápidamente los señuelos a eventos de actualidad o procesos de negocio, y dirigir a los usuarios a páginas de robo de credenciales o distribución de malware.

Por sectores, las asociaciones y organizaciones sin ánimo de lucro registraron la tasa más alta con un 1,87%, seguidas de construcción e ingeniería con 1,74%. Estos sectores a menudo dependen de comunicaciones externas frecuentes, donaciones, licitaciones, socios o proveedores, lo que puede dificultar a los usuarios distinguir entre interacciones legítimas y maliciosas.

Ataques de ransomware

La actividad de ransomware continuó intensificándose en agosto. Se reportaron un total de 1.042 ataques de ransomware, casi el doble del nivel registrado en agosto de 2025 y un 8% más que en julio. Por sectores, el de los Servicios Empresariales siguió siendo el más amenazado, representando el 36% de los ataques de ransomware reportados, seguido de la Industria Manufacturera con un 13% y los Bienes y Servicios de Consumo con un 12%. La concentración en los servicios a empresas sugiere que los atacantes siguen priorizando a las organizaciones situadas en el centro de cadenas de suministro más amplias y que pueden generar un mayor impacto negativo en los eslabones posteriores.

Imagen 2. Víctimas de ransomware por regiones en agosto de 2026.

Qilin fue el grupo de ransomware más activo en agosto, responsable del 15% de los ataques publicados, seguido por The Gentlemen con un 10%. Orova entró en el top tres por primera vez, representando el 4%. Los movimientos entre los principales grupos de ransomware ilustran cómo el panorama de amenazas cuenta con actores consolidados manteniendo la presión mientras que grupos más nuevos o previamente menos visibles pueden ganar protagonismo rápidamente.

Para las empresas, el panorama de amenazas de agosto refuerza la importancia de pasar de una detección reactiva a una prevención proactiva, respaldada por controles de seguridad unificados que puedan reducir la complejidad a la vez que ayudan a los equipos a identificar y bloquear amenazas en entornos digitales cada vez más distribuidos.

Deja un comentario

Tu dirección de correo electrónico no será publicada. Los campos obligatorios están marcados con *

Este sitio usa Akismet para reducir el spam. Aprende cómo se procesan los datos de tus comentarios.

TE PUEDE GUSTAR

RECIBE LA NEWSLETTER

*Email: *Nombre apellidos: *Empresa: Cargo: Sector:

 
Please don't insert text in the box below!

ARTÍCULOS MÁS RECIENTES

ESCUCHA NUESTRO PODCAST

SÍGUENOS EN RRSS

MÁS COMENTADOS

Scroll al inicio
Resumen de privacidad

Las cookies y otras tecnologías similares son una parte esencial de cómo funciona nuestra web. El objetivo principal de las cookies es que tu experiencia de navegación sea más cómoda y eficiente y poder mejorar nuestros servicios y la propia web. Aquí podrás obtener toda la información sobre las cookies que utilizamos y podrás activar y/o desactivar las mismas de acuerdo con tus preferencias, salvo aquellas Cookies que son estrictamente necesarias para el funcionamiento de la web de CyberSecurityNews. Ten en cuenta que el bloqueo de algunas cookies puede afectar tu experiencia en la web y el funcionamiento de la misma. Al pulsar “Guardar cambios”, se guardará la selección de cookies que has realizado. Si no has seleccionado ninguna opción, pulsar este botón equivaldrá a rechazar todas las cookies. Para más información puedes visitar nuestra Políticas de Cookies. Podrás cambiar en cualquier momento tus preferencias de cookies pinchando en el enlace “Preferencias de cookies” situado en la parte inferior de nuestra web.