- Las empresas españolas reciben una media de 2.068 ciberataques semanales, un 1% más que el año anterior.
- El ransomware crece un 49% mensual y un 87% interanual, con 964 casos notificados en julio.
- La IA generativa expone datos sensibles: uno de cada 36 prompts presenta alto riesgo de filtración.
- El phishing sigue siendo una puerta de entrada habitual, con uno de cada 128 correos fraudulentos.
La actividad de los ciberdelincuentes no da tregua al tejido empresarial español. Durante el pasado mes de julio, las empresas de nuestro país recibieron una media de 2.068 ciberataques semanales, una cifra ligeramente superior a la registrada un año antes, según el último análisis de Check Point Research. Este incremento del 1% interanual refleja la consolidación de un escenario de riesgo permanente para organizaciones de todos los tamaños.
A escala global, el panorama es aún más preocupante: las compañías de todo el mundo enfrentaron un promedio de 2.336 ciberataques por semana, un 16% más que en julio de 2025. España se sitúa por debajo de la media mundial, pero los expertos advierten de que el ciberriesgo en España se acumula en varios frentes a la vez.
Ransomware: la amenaza que más crece
El informe de Check Point Research identifica el ransomware como el cambio más significativo durante julio. Los ataques de este tipo notificados públicamente alcanzaron los 964 casos, lo que supone un incremento del 49% respecto a junio y un 87% más que en el mismo periodo del año anterior. Este tipo de amenaza, basada en el secuestro de información mediante ransomware, continúa siendo una de las principales preocupaciones para las empresas por su capacidad de paralizar operaciones y comprometer datos críticos.
Por sectores, los servicios empresariales fueron el más afectado, concentrando el 32,5% de las víctimas notificadas, seguidos de la industria manufacturera (14,4%) y el sector de bienes y servicios de consumo (13,4%). En cuanto a la distribución geográfica, Norteamérica lidera con el 45% de los incidentes, seguida de Europa (28%), Asia-Pacífico (17%), Latinoamérica (8%) y África (2%). Estados Unidos es el país con más casos (39,4%), seguido de Alemania, Canadá, Reino Unido e Italia. Los grupos criminales más activos fueron The Gentlemen y Qilin, responsables cada uno del 14% de los ataques publicados.
La inteligencia artificial generativa, nuevo frente de riesgo
La rápida adopción de herramientas de inteligencia artificial generativa está generando nuevas preocupaciones para las áreas de ciberseguridad. Según el estudio, uno de cada 36 mensajes o consultas introducidos en plataformas de IA generativa presentaba un elevado riesgo de exposición de información sensible. Además, el 88% de las organizaciones que utilizan estas herramientas registró actividad considerada de alto riesgo.
El análisis revela que un 22% de los prompts contenía información potencialmente confidencial. Entre los datos más expuestos figuran los datos personales y la huella digital, presentes en el 70% de las organizaciones analizadas, así como información financiera e infraestructura tecnológica, detectadas en un 68% de los casos. Para las empresas, esta situación plantea un desafío añadido: aprovechar las ganancias de productividad asociadas a la IA sin comprometer activos estratégicos como la información financiera, los datos de clientes o los procesos internos.
El phishing sigue siendo la puerta de entrada
Pese al protagonismo del ransomware y de los riesgos asociados a la IA generativa, el correo electrónico continúa siendo una de las principales vías de acceso para los atacantes. Durante julio, uno de cada 128 correos electrónicos analizados fue clasificado como phishing, mientras que un 20% adicional pertenecía a categorías no deseadas o potencialmente peligrosas, como spam, graymail o mensajes sospechosos.
África registró la mayor tasa de correos de phishing, con un mensaje fraudulento por cada 106 correos recibidos, seguida muy de cerca por América del Norte, donde la proporción fue de uno por cada 117 mensajes. Estas cifras ponen de manifiesto que la concienciación y la formación de los empleados siguen siendo esenciales para mitigar este tipo de amenazas.

Con todo, los datos reflejan un escenario en el que el ciberriesgo se acumula en varios frentes al mismo tiempo. Mientras los volúmenes de ataques siguen aumentando, el ransomware se ha acelerado de forma drástica y la exposición a la inteligencia artificial generativa ya forma parte de la actividad empresarial cotidiana. Las empresas españolas deben reforzar tanto sus herramientas de protección como su capacidad de detección y respuesta para hacer frente a un panorama de amenazas cada vez más complejo.
