TAMAÑO DE LA LETRA 
Maximizar Fuente Minimizar Fuente
España registra más de 2.000 ciberataques semanales en julio
  • Latinoamérica se mantuvo como la región más atacada.
  • Los ataques de ransomware notificados alcanzaron los 964, un 49% más que en junio y un 87% más en comparación con julio de 2025.
POR Alto Directivo, 14-08-2026 16:00:00

AltoDirectivo

Check Point Research, la división de Inteligencia de Amenazas de Check Point® Software Technologies Ltd. (NASDAQ: CHKP), pionero y líder global en soluciones de ciberseguridad, ha publicado sus resultados globales de ciberamenazas correspondientes a julio de 2026. Los datos revelan que las empresas de todo el mundo enfrentaron un promedio de 2.336 ciberataques por semana, lo que representa un incremento del 3% respecto al mes anterior y un aumento interanual del 16%.

El panorama de ciberamenazas de julio ha estado marcado por la presión en múltiples frentes. Los volúmenes globales de ataques continuaron su tendencia al alza, la actividad del ransomware rompió con el patrón más estable observado a principios de año, y la exposición a la IA generativa se convirtió en un riesgo operativo más evidente a medida que los empleados utilizaron más herramientas y generaron más peticiones (prompts) en toda la empresa.

“Los datos de julio muestran que el ciberriesgo se está acumulando en varios frentes al mismo tiempo. Los volúmenes de ataques siguen aumentando, el ransomware se ha acelerado de forma drástica y la exposición a la GenAI ya forma parte de la actividad empresarial cotidiana. Las organizaciones necesitan una seguridad basada en IA y centrada en la prevención que proteja las redes, los usuarios, los datos y los flujos de trabajo de IA antes de que los ataques puedan causar un impacto”, afirma Eusebio Nieva, director técnico de Check Point Software para España y Portugal.

Por sectores, el de la Educación siguió siendo el más atacado a nivel mundial, con una media de 4.848 ataques semanales por organización, lo que representa un aumento interanual del 14%. Le siguieron las instituciones gubernamentales, con 3.044 ataques, y las telecomunicaciones, con 2.927. Por su parte, Energía y Servicios Públicos aumentaron un 20% hasta alcanzar los 2.759 ataques, y Hostelería, Viajes y Ocio entró en el top cinco con 2.614 ataques, un 28% más.

Los ciberataques en España mantienen cifras similares al año pasado

En España, las organizaciones registraron una media de 2.068 ataques semanales en julio, lo que supone un aumento del 1% respecto al mismo mes de 2025. Los sectores más afectados fueron Gobierno, Bienes y Servicios de Consumo, y los Servicios Financieros, entre otros.

1. Gobierno.

2. Bienes y Servicios de Consumo.

3. Servicios Financieros

4. Telecomunicaciones.

5. Servicios Empresariales

6. Industria Manufacturera.

7. Energía y Utilities.

Por regiones, Latinoamérica se mantuvo como la región más atacada, con 3.561 ataques semanales por organización, un 19% más interanual. Le siguió APAC con 3.316 ataques, mientras que África registró 3.237 a pesar de experimentar un descenso del 5%. Europa destacó por su crecimiento, aumentando un 18% interanual hasta los 2.051 ataques semanales por organización, mientras que América del Norte creció un 9% hasta los 1.613.

Riesgos de exposición de datos por IA generativa

La exposición relacionada con la IA generativa se convirtió en un problema empresarial cotidiano durante el mes de julio:

• 1 de cada 36 prompts a GenAI suponía un alto riesgo de filtración de datos sensibles.

• El 88% de las organizaciones que utilizan herramientas de GenAI experimentó actividad de solicitudes de alto riesgo.

• Un 22% de los prompts contenía información potencialmente confidencial.

• Cada empresa utilizó una media de 8 herramientas diferentes de GenAI.

• Cada usuario generó 95 prompts al mes.

• Los datos personales fueron la categoría confidencial expuesta más común, presente en el 70% de las organizaciones, seguida de los datos financieros y la infraestructura de red y TI, con un 68% cada una.

El correo electrónico continuó siendo un canal de riesgo de alto volumen: uno de cada 128 correos electrónicos (un 0,78%) fue clasificado como phishing, mientras que un 20% adicional pertenecía a categorías no deseadas o de riesgo, como graymail, spam y mensajes sospechosos. África registró la tasa de phishing más alta, con uno de cada 106 correos electrónicos, seguida de América del Norte, con uno de cada 117. Esto refuerza el papel del correo electrónico como un punto de partida habitual para el robo de credenciales, la distribución de malware y la suplantación de identidad en correos corporativos (BEC).

Ataques de ransomware

El cambio más evidente en julio vino de la mano del ransomware. Los ataques notificados alcanzaron los 964, un 49% más que en junio y un 87% más en comparación con julio de 2025. Esto supuso una ruptura definitiva con el primer semestre de 2026, cuando la actividad mensual de ransomware se situó en una media de unos 672 incidentes. El de los Servicios Empresariales se mantuvo como el sector más afectado, representando el 32, % de las víctimas notificadas, seguido de la Fabricación Industrial con un 14,4% y Bienes y Servicios de Consumo con un 13,4%.

América del Norte continuó siendo la región más afectada, representando el 45% de los incidentes de ransomware notificados. Le siguió Europa con un 28%, mientras que la región APAC representó el 17%. A nivel nacional, Estados Unidos volvió a liderar el recuento de víctimas con el 39,4 % de los ataques notificados, seguido de Alemania, Canadá, el Reino Unido e Italia.

Por sectores, el de los Servicios Empresariales se mantuvo como el más afectado (31%); los Bienes y Servicios de Consumo ocuparon el segundo lugar (16%) y la Industria Manufacturera se situó en el 14%. El Gobierno ha pasado del 4% en abril al 5,4% en junio.

The Gentlemen y Qilin fueron los grupos de ransomware con mayor presencia en julio, siendo cada uno responsable del 14% de los ataques publicados. DeadLock ocupó el tercer lugar con un 10% y 97 víctimas notificadas, lo que pone de manifiesto los continuos reajustes en el ecosistema del ransomware.

*Si te ha resultado interesante este artículo, te animamos a seguirnos en TWITTER y a suscribirte a nuestra NEWSLETTER DIARIA.

Alto Directivo

ENVÍE SU COMENTARIO
Los expertos Hablan
Los lectores Opinan
¿Qué es lo que más importa a los empleados?
Un buen salario
Recibir formación
El ambiente de trabajo
El crecimiento profesional
Los compañeros
Tener un buen jefe
Conecta con nosotros
Alto Directivo
Las noticias mas relevantes del mundo de la alta dirección empresarial. Economía, empleo, tecnología, ...
Otros periódicos del Grupo Ediciones Digitales Siglo 21
Secciones
Contacto

Aviso Legal
© CopyRight 2026 AltoDirectivo