Ciberataques a empresas españolas: aumento y nuevas amenazas

Última actualización: agosto 16, 2026
  • Las empresas españolas reciben una media de 2.068 ciberataques semanales, un 1% más que el año anterior.
  • El ransomware crece un 49% mensual y un 87% interanual, con 964 casos notificados en julio.
  • La IA generativa expone datos sensibles: uno de cada 36 prompts presenta alto riesgo de filtración.
  • El phishing sigue siendo una puerta de entrada habitual, con uno de cada 128 correos fraudulentos.

Ciberataques a empresas españolas

La actividad de los ciberdelincuentes no da tregua al tejido empresarial español. Durante el pasado mes de julio, las empresas de nuestro país recibieron una media de 2.068 ciberataques semanales, una cifra ligeramente superior a la registrada un año antes, según el último análisis de Check Point Research. Este incremento del 1% interanual refleja la consolidación de un escenario de riesgo permanente para organizaciones de todos los tamaños.

A escala global, el panorama es aún más preocupante: las compañías de todo el mundo enfrentaron un promedio de 2.336 ciberataques por semana, un 16% más que en julio de 2025. España se sitúa por debajo de la media mundial, pero los expertos advierten de que el ciberriesgo en España se acumula en varios frentes a la vez.

INCIBE detectó más de 122.000 incidentes de ciberseguridad en 2025
Related article:
INCIBE refuerza su papel ante el auge de los ciberataques

Ransomware: la amenaza que más crece

El informe de Check Point Research identifica el ransomware como el cambio más significativo durante julio. Los ataques de este tipo notificados públicamente alcanzaron los 964 casos, lo que supone un incremento del 49% respecto a junio y un 87% más que en el mismo periodo del año anterior. Este tipo de amenaza, basada en el secuestro de información mediante ransomware, continúa siendo una de las principales preocupaciones para las empresas por su capacidad de paralizar operaciones y comprometer datos críticos.

Te puede interesar:  La amenaza cuántica reabre el debate sobre la seguridad digital y la criptografía en España y Europa

Por sectores, los servicios empresariales fueron el más afectado, concentrando el 32,5% de las víctimas notificadas, seguidos de la industria manufacturera (14,4%) y el sector de bienes y servicios de consumo (13,4%). En cuanto a la distribución geográfica, Norteamérica lidera con el 45% de los incidentes, seguida de Europa (28%), Asia-Pacífico (17%), Latinoamérica (8%) y África (2%). Estados Unidos es el país con más casos (39,4%), seguido de Alemania, Canadá, Reino Unido e Italia. Los grupos criminales más activos fueron The Gentlemen y Qilin, responsables cada uno del 14% de los ataques publicados.

Ciberataques a empresas españolas

Grant Thornton refuerza sus servicios de ciberseguridad con Hack by Security
Related article:
Grant Thornton refuerza sus servicios de ciberseguridad con Hack by Security

La inteligencia artificial generativa, nuevo frente de riesgo

La rápida adopción de herramientas de inteligencia artificial generativa está generando nuevas preocupaciones para las áreas de ciberseguridad. Según el estudio, uno de cada 36 mensajes o consultas introducidos en plataformas de IA generativa presentaba un elevado riesgo de exposición de información sensible. Además, el 88% de las organizaciones que utilizan estas herramientas registró actividad considerada de alto riesgo.

El análisis revela que un 22% de los prompts contenía información potencialmente confidencial. Entre los datos más expuestos figuran los datos personales y la huella digital, presentes en el 70% de las organizaciones analizadas, así como información financiera e infraestructura tecnológica, detectadas en un 68% de los casos. Para las empresas, esta situación plantea un desafío añadido: aprovechar las ganancias de productividad asociadas a la IA sin comprometer activos estratégicos como la información financiera, los datos de clientes o los procesos internos.

El phishing sigue siendo la puerta de entrada

Pese al protagonismo del ransomware y de los riesgos asociados a la IA generativa, el correo electrónico continúa siendo una de las principales vías de acceso para los atacantes. Durante julio, uno de cada 128 correos electrónicos analizados fue clasificado como phishing, mientras que un 20% adicional pertenecía a categorías no deseadas o potencialmente peligrosas, como spam, graymail o mensajes sospechosos.

formación en ciberseguridad
Related article:
España refuerza la formación en ciberseguridad en todo el país

África registró la mayor tasa de correos de phishing, con un mensaje fraudulento por cada 106 correos recibidos, seguida muy de cerca por América del Norte, donde la proporción fue de uno por cada 117 mensajes. Estas cifras ponen de manifiesto que la concienciación y la formación de los empleados siguen siendo esenciales para mitigar este tipo de amenazas.

Te puede interesar:  Cómo hacer VPN

Ciberataques a empresas españolas

Con todo, los datos reflejan un escenario en el que el ciberriesgo se acumula en varios frentes al mismo tiempo. Mientras los volúmenes de ataques siguen aumentando, el ransomware se ha acelerado de forma drástica y la exposición a la inteligencia artificial generativa ya forma parte de la actividad empresarial cotidiana. Las empresas españolas deben reforzar tanto sus herramientas de protección como su capacidad de detección y respuesta para hacer frente a un panorama de amenazas cada vez más complejo.

Indra abre centro de innovación en ciberseguridad en Barcelona
Related article:
Indra abre en Barcelona un centro de innovación y talento en ciberseguridad