Lo que aprenderá en este artículo
- A menudo, el ransomware puede eliminarse sin pagar el rescate: Las organizaciones pueden prevenir, desencriptar, aislar o restaurar los datos para librarse de la amenaza del ransomware en caso de ataque.
- La detección temprana y el aislamiento son cruciales: Señales como un comportamiento inusual de los archivos, notas de rescate o actividad sospechosa en la red deben provocar la desconexión inmediata de los dispositivos afectados para evitar una mayor propagación.
- La restauración a partir de copias de seguridad es el método de recuperación más fiable: Las copias de seguridad regulares, seguras y basadas en la nube permiten a las organizaciones recuperar los datos y mantener las operaciones en marcha mientras gestionan el ataque del ransomware.
Los ataques de ransomware son cada vez más frecuentes
Los ataques de ransomware siguen aumentando en frecuencia y sofisticación año tras año. Con los avances tecnológicos, los ciberdelincuentes disponen ahora de más herramientas, y las organizaciones de todos los tamaños siguen siendo vulnerables a este tipo de ataques.
El cambio hacia el trabajo remoto y la dependencia de plataformas basadas en la nube ha hecho que las organizaciones sean más susceptibles a las brechas de ransomware, ya que abren vectores de ataque adicionales. El ransomware no sólo está creciendo en volumen, sino que también se está volviendo más sofisticado, con herramientas avanzadas basadas en la inteligencia artificial utilizadas por los ciberdelincuentes para eludir las medidas de seguridad tradicionales.
¿Qué es el ransomware?
El ransomware es una forma de ciberdelincuencia cometida mediante el uso de software malicioso, conocido como malware. El objetivo de los atacantes del ransomware es engañarle para que descargue este software o encontrar un punto de entrada preexistente en una red informática para plantar el virus en secreto. Una vez que este malware se haya infiltrado en su red informática, los atacantes cifrarán la información privada para que no pueda acceder a ella a menos que pague una determinada cantidad de dinero.
Por desgracia, esta forma de ciberdelincuencia se ha hecho cada vez más popular en 2025. Las estadísticas dicen mucho sobre cómo crecerán los ataques de ransomware también en 2026, por lo que desglosar esta cifra es vital para mejorar la protección de sus datos y su ciberseguridad.
Estadísticas clave del ransomware en 2025
- 37% de todas las violaciones de la ciberseguridad implican ataques de ransomware, lo que supone un aumento significativo del número de incidentes con éxito en comparación con años anteriores(Verizon, 2025).
- El número de incidentes de ransomware notificados por las empresas en todo el mundo se ha más que duplicado en los últimos cinco años(Verizon, 2025).
- 64% de las empresas que fueron víctimas del ransomware no pagaron el rescate, confiando en cambio en sus planes de respuesta a incidentes y en sus sistemas de copias de seguridad para recuperar los datos(Verizon, 2025).
El coste de los ataques de ransomware
El impacto financiero del ransomware sigue aumentando drásticamente. En 2025, se prevé que los costes globales de los daños causados por el ransomware alcancen los 57.000 millones de dólares anuales. Esto equivale a 156 millones de dólares al día, o 2.400 dólares por segundo. Estas asombrosas cifras ponen de manifiesto la amenaza que supone el ransomware para las organizaciones de todo el mundo(Cybersecurity Ventures, 2025).
Además, se espera que aumenten los costes totales asociados al ransomware, incluyendo el pago de rescates, el tiempo de inactividad, la recuperación y el daño a la reputación. Para 2031, se prevé que el ransomware cueste más de 20.000 millones de dólares al mes, frente a los 20.000 millones anuales estimados en 2021(Cybersecurity Ventures, 2025).
Además de los daños financieros directos, las organizaciones se enfrentan a costes a largo plazo relacionados con el daño a la reputación y la pérdida de confianza de los clientes, que a menudo pueden ser más perjudiciales que las repercusiones financieras inmediatas de un ataque en sí.
Industrias afectadas por el ransomware
Ciertas industrias siguen siendo más vulnerables a los ataques de ransomware, principalmente debido a su valor y a la sensibilidad de sus datos. Entre los sectores clave afectados por el ransomware se incluyen:
- Sanidad: Los hospitales y las organizaciones sanitarias siguen siendo objetivos prioritarios, ya que dos tercios de las organizaciones sanitarias se ven afectadas por el ransomware, ya que manejan datos sensibles de los pacientes y a menudo carecen de los recursos de ciberseguridad adecuados(Sophos, 2024).
- Gobiernos: Los gobiernos locales y federales se enfrentan a altos índices de ataques, con un 34% de organizaciones gubernamentales que informan de ataques de ransomware, especialmente en servicios municipales e infraestructuras públicas(Sophos, 2024) .
- Finanzas y comercio minorista: Los sectores financiero y minorista son objetivos importantes, ya que manejan grandes cantidades de datos financieros y personales. Los atacantes suelen utilizar el ransomware para extorsionar grandes sumas, y algunas cadenas minoristas han informado de rescates de más de 2,73 millones de dólares(Sophos, 2024).
Estadísticas sobre el ransomware en el sector de los servicios públicos
Los ataques de ransomware contra infraestructuras esenciales no han dejado de aumentar, y sectores como los gasoductos, los proveedores de energía y las plantas de tratamiento de agua se están convirtiendo cada vez más en objetivos de estos ataques. Estas organizaciones siguen siendo objetivos prioritarios no solo porque pueden permitirse pagar los rescates, sino también porque su colapso provocaría graves trastornos en los servicios públicos.
De hecho, el 28% de todos los ataques de ransomware se dirigieron contra sectores de infraestructuras críticas, lo que pone de relieve la tendencia creciente de los ciberdelincuentes a centrarse en sectores esenciales para la seguridad nacional (Verizon, 2025). El ransomware se está convirtiendo también en una herramienta para los actores respaldados por Estados que pretenden paralizar las operaciones económicas y gubernamentales
Estadísticas sobre el ransomware en el sector sanitario
Las organizaciones sanitarias se están convirtiendo cada vez más en blanco de los ataques de ransomware, debido a la urgente necesidad de acceder a datos críticos, historiales médicos e información de los pacientes. Los hospitales y los centros sanitarios siguen siendo muy vulnerables, ya que muchos de ellos se enfrentan a sistemas informáticos obsoletos y a una falta de recursos en materia de ciberseguridad.
A mediados de 2025, el 54% de todas las organizaciones sanitarias habían denunciado ataques de ransomware, lo que supone un aumento significativo con respecto a años anteriores (Verizon, 2025). Estas infracciones han seguido provocando graves trastornos operativos y pérdidas de datos, lo que pone en riesgo la atención a los pacientes. El pago medio de rescate de 115 000 dólares por parte de las organizaciones sanitarias pone de manifiesto el impacto financiero que esto supone para un sector que ya se ve sometido a una gran presión debido al aumento de los costes y a la complejidad que entraña la gestión de datos sensibles (Verizon, 2025).
Estadísticas sobre el ransomware en el ámbito público
Las organizaciones de la administración estatal y local siguen siendo objetivos frecuentes de los ataques de ransomware. En 2024, 34% de organismos de la administración estatal y local se vieron afectados por un ataque de ransomware, lo que supone una reducción significativa con respecto a los 69% registrados en 2023. Aunque estas cifras reflejan una disminución de las tasas de ataque, el impacto en las organizaciones sigue siendo considerable, ya que el coste medio de recuperación alcanzará los 2,83 millones de dólares en 2024 (Sophos, 2024).
La naturaleza de las actividades gubernamentales —que a menudo tienen que ver con infraestructuras críticas, datos de los ciudadanos y servicios públicos— las convierte en objetivos muy atractivos para los grupos de ransomware que buscan obtener beneficios económicos o influencia política. A medida que las amenazas se vuelven cada vez más sofisticadas, los gobiernos se ven ahora presionados a reforzar sus marcos de ciberseguridad y a elaborar planes de respuesta ante incidentes.
La naturaleza de las actividades gubernamentales —que a menudo tienen que ver con infraestructuras críticas, datos de los ciudadanos y servicios públicos— las convierte en objetivos muy atractivos para los grupos de ransomware que buscan obtener beneficios económicos o influencia política. A medida que las amenazas se vuelven cada vez más sofisticadas, los gobiernos se ven ahora presionados a reforzar sus marcos de ciberseguridad y a elaborar planes de respuesta ante incidentes.
El pago del rescate por un ataque de ransomware
Los pagos por ransomware han aumentado considerablemente, y la cantidad media exigida en concepto de rescate ha alcanzado aproximadamente los 2,2 millones de dólares en 2024 (Sophos, 2024). Este aumento pone de manifiesto la creciente complejidad y magnitud de los ataques de ransomware.
Organizaciones de todos los tamaños están siendo víctimas de ciberdelincuentes que exigen sumas exorbitantes para descifrar archivos críticos y restablecer el acceso a los datos. Las pequeñas empresas siguen siendo especialmente vulnerables, ya que el 88% de todos los incidentes de ransomware afectan a estas organizaciones, muchas de las cuales no están suficientemente preparadas y carecen de las medidas de ciberseguridad necesarias para mitigar este tipo de ataques (Verizon, 2025).
5 datos importantes sobre el ransomware
1. Mayor sofisticación:
Los ataques de ransomware son cada vez más complejos, con tácticas avanzadas como la doble extorsión (cifrado de datos y divulgación pública) y el uso de malware basado en inteligencia artificial.
2. El phishing sigue siendo uno de los principales vectores de ataque:
En el cuarto trimestre de 2024, el phishing representó una parte significativa de los ciberataques, siendo sectores como el SaaS/correo web y las redes sociales los más afectados (Informe de la APWG, 2024).
3. Las infraestructuras críticas son cada vez más objeto de ataques:
Los sectores de infraestructuras críticas, entre los que se incluyen el comercio minorista, la sanidad y la educación, siguen siendo objetivos prioritarios de los ataques de ransomware (Mimecast).
4. El ransomware está afectando de manera desproporcionada a las pequeñas organizaciones:
El 88% de todas las filtraciones de datos provocadas por ransomware durante el último año afectaron a pequeñas y medianas empresas (pymes) (Verizon, 2025).
5. El ransomware está atacando las plataformas de inteligencia artificial:
Los ataques de ransomware se dirigen ahora a los sistemas basados en inteligencia artificial, lo que los convierte en un nuevo y lucrativo objetivo para los ciberdelincuentes.
Tipos de ataques de ransomware
Tal y como se ha comentado en la sección anterior, los autores de ataques de ransomware utilizan su software mediante métodos específicos conocidos como «vectores de ataque». Estos vectores de ataque funcionan de manera diferente en función del tamaño de la empresa y del software que utilice el atacante.
Phishing
El phishing consiste en suplantar la identidad de autoridades, jefes o expertos a través del correo electrónico o el teléfono con el fin de obtener acceso a información personal valiosa que, posteriormente, pueda utilizarse para infiltrarse en una red informática. Los ataques de phishing son un método de ataque muy utilizado contra las empresas de mayor tamaño, ya que, al contar con un mayor número de empleados, es más probable que alguno de ellos caiga víctima de una campaña de phishing sutil.
RDP
El protocolo de escritorio remoto es una función de los ordenadores de Microsoft que permite que dos ordenadores conectados a la misma red informática se comuniquen entre sí. Lamentablemente, las características de este software lo hacen vulnerable a los ataques de ransomware, una técnica muy utilizada por los delincuentes para atacar a pequeñas empresas y particulares.
Vulnerabilidades de software
El software sin parches o sin actualizar puede dejar la puerta abierta a la ciberdelincuencia, ya que los autores de ataques de ransomware tienen mucha experiencia a la hora de encontrar vulnerabilidades en programas de uso común que las empresas no han dedicado los recursos ni el tiempo necesarios a actualizar. Aunque se trata de la forma menos habitual de ciberataque, su frecuencia ha aumentado en los últimos años entre las grandes empresas.
Ransomware: el camino a seguir
A medida que el ransomware evoluciona, también deben hacerlo las estrategias para defenderse de él. En 2026, las empresas se enfrentarán a métodos de ataque aún más avanzados y diversificados. Con el auge de la IA generativa y de los sistemas de distribución de malware cada vez más sofisticados, los ciberdelincuentes recurren cada vez más a la inteligencia artificial para crear variantes de ransomware personalizadas capaces de eludir los sistemas de detección tradicionales. Además, los atacantes seguirán dirigiendo sus ataques contra las cadenas de suministro, aprovechando las vulnerabilidades existentes en las redes de los proveedores para acceder a organizaciones de mayor envergadura.
Las organizaciones deben dar prioridad a la resiliencia cibernética para hacer frente de manera eficaz a las amenazas de ransomware en 2026. Esto implica no solo contar con sistemas sólidos de prevención y detección, sino también invertir en capacidades de recuperación rápida, programas de formación de empleados de gran solidez y planes de continuidad del negocio para minimizar el impacto financiero y el tiempo de inactividad en caso de sufrir un ataque.