Empresas españolas sufren 2.192 ataques semanales en agosto

Check Point Research revela que las empresas españolas sufrieron una media de 2.192 ataques semanales en agosto, un 8% más que en 2025.

Por Central
Empresas españolas sufren 2.192 ataques semanales en agosto
Destacados
  • Las empresas españolas registraron una media de 2.192 ciberataques semanales en agosto de 2026, un 8% más que el año anterior.
  • A nivel mundial, las organizaciones sufrieron un promedio de 2.422 ataques por semana, un 22% más que en agosto de 2025.
  • El ransomware, el phishing y la exposición de datos vinculada a la IA generativa son los principales desafíos de seguridad.

Las empresas españolas registraron una media de 2.192 ciberataques semanales durante agosto de 2026, según los datos publicados por Check Point Research, la división de Inteligencia de Amenazas de Check Point Software Technologies. Esta cifra representa un incremento del 8% en comparación con el mismo mes de 2025, en un contexto global donde la actividad maliciosa no deja de intensificarse. A nivel mundial, las organizaciones sufrieron un promedio de 2.422 ataques por semana, un 4% más que en julio y un 22% más que en agosto del año anterior. Detrás de estas cifras se esconde una realidad compleja: el ransomware, el phishing y la exposición de datos vinculada a la inteligencia artificial generativa se han consolidado como los tres grandes desafíos de seguridad para el tejido empresarial, tanto en España como en el resto del mundo.

El panorama global de ciberataques en agosto de 2026: un incremento sostenido del 22% interanual

Los datos de Check Point Research correspondientes a agosto de 2026 confirman una tendencia que los analistas del sector vienen señalando desde hace meses: el ciberriesgo se está expandiendo en múltiples frentes de forma simultánea. El volumen global de ataques semanales por organización alcanzó las 2.422 incidencias, lo que supone un aumento interanual del 22%. Este crecimiento no es lineal ni homogéneo: sectores enteros están viendo cómo la presión se intensifica a un ritmo muy superior a la media.

El sector educativo continúa siendo el más castigado a nivel mundial, con una media de 5.354 ataques semanales por organización, un 28% más que en agosto de 2025. Le siguen la Administración Pública, con 3.067 ataques, y el sector de Hostelería, Viajes y Ocio, que en agosto escaló al tercer puesto con 3.056 ataques semanales, lo que representa un incremento interanual del 56%. Este patrón revela que los atacantes se concentran en entornos con grandes bases de usuarios, múltiples puntos de acceso y flujos de datos especialmente valiosos, donde cualquier interrupción puede tener consecuencias operativas inmediatas y de alto impacto.

Eusebio Nieva, director técnico de Check Point Software para España y Portugal, advierte que «con el aumento de los ataques, la aceleración del ransomware, el phishing como punto de entrada habitual y la IA generativa creando una nueva vía para la exposición de datos, los equipos de seguridad no pueden confiar en defensas fragmentadas». La necesidad de una estrategia centrada en la prevención, que combine visibilidad, control y automatización en la red, la nube, los endpoints, el correo electrónico y el uso de la IA, se presenta como la única respuesta capaz de detener las amenazas antes de que interrumpan las operaciones o expongan información confidencial.

Empresas españolas: 2.192 ataques semanales y un repunte del 8% respecto a 2025

En España, la situación sigue la misma línea ascendente. Las organizaciones españolas sufrieron una media de 2.192 ataques semanales en agosto, un 8% más que en el mismo mes de 2025. Aunque el volumen es inferior a la media global, el incremento es significativo y pone de manifiesto que ningún país escapa a la escalada del cibercrimen.

Los sectores más afectados dentro del territorio español son, por orden de incidencia:

  1. Gobierno.
  2. Bienes y Servicios de Consumo.
  3. Servicios Financieros.
  4. Telecomunicaciones.
  5. Servicios Empresariales.</
  6. Industria Manufacturera.
  7. Energía y Utilities.

El hecho de que el sector gubernamental encabece la lista en España es coherente con la tendencia global, donde la Administración Pública ocupa el segundo puesto a nivel mundial. La concentración de ataques en servicios financieros y telecomunicaciones, dos sectores críticos para la economía y la vida cotidiana, subraya la necesidad de reforzar las defensas en infraestructuras estratégicas.

Latinoamérica, la región más expuesta; Europa, la que más crece

El análisis por regiones ofrece una perspectiva complementaria. Latinoamérica sigue siendo la zona geográfica con mayor exposición, con una media de 3.577 ataques semanales por organización, lo que supone un incremento interanual del 25%. África registró 3.335 ataques semanales y la región de Asia-Pacífico (APAC) alcanzó los 3.325. Sin embargo, el dato más llamativo es el de Europa, que experimentó el crecimiento más rápido: un 28% interanual. Esto demuestra que la presión en materia de ciberseguridad no se limita a las regiones con volúmenes tradicionalmente altos, sino que se está extendiendo hacia economías digitales maduras donde las organizaciones operan en entornos complejos e interconectados.

Para las empresas españolas, que operan en un ecosistema europeo altamente regulado y digitalizado, este incremento supone una llamada de atención. La interconexión con proveedores, clientes y socios en toda la Unión Europea multiplica la superficie de ataque y exige controles de seguridad que trasciendan las fronteras nacionales.

Riesgos de la IA generativa: 1 de cada 43 prompts expone datos sensibles

Uno de los hallazgos más relevantes del informe de agosto tiene que ver con la adopción de herramientas de inteligencia artificial generativa (GenAI) en el entorno empresarial y los riesgos asociados. Según los datos de Check Point Research, 1 de cada 43 prompts (instrucciones o consultas) realizados a sistemas de GenAI suponía un alto riesgo de filtración de datos sensibles. Además, el 86% de las organizaciones que utilizan este tipo de herramientas experimentó actividad de solicitudes de alto riesgo.

Cada empresa empleó en agosto una media de siete herramientas diferentes de GenAI, y cada usuario generó 106 prompts al mes. Estas cifras reflejan una adopción masiva y, en muchos casos, desordenada, donde los empleados interactúan con sistemas de IA sin conocer plenamente los riesgos de exponer información confidencial, regulada o propietaria.

Por sectores, el sanitario registró la tasa más alta de exposición por prompts de alto riesgo, con un 4%, seguido del sector del software (3,6%) y el de Servicios Empresariales (3,5%). A nivel regional, América Latina presentó la tasa más elevada, con un 3,5%, muy por encima de la media global del 2,3%. Estas diferencias señalan la necesidad de una gobernanza de IA específica para cada sector, especialmente en industrias ricas en datos donde los empleados manejan información sensible de forma habitual.

La pregunta que muchos responsables de seguridad se hacen es: ¿Qué puede hacer una empresa para mitigar el riesgo de fuga de datos a través de la IA generativa? La respuesta, según los datos de agosto, pasa por establecer políticas claras de uso, implementar herramientas de monitorización de prompts que detecten patrones de alto riesgo, y formar a los empleados sobre qué información puede o no compartirse con sistemas de IA externos. La prevención debe centrarse en reducir la superficie de exposición, no en prohibir el uso de una tecnología que ya es imprescindible para la competitividad.

Phishing: uno de cada 112 correos es malicioso y los enlaces siguen dominando

El correo electrónico se mantiene como uno de los vectores de ataque más eficaces y persistentes. En agosto, uno de cada 112 correos electrónicos fue clasificado como phishing, frente a uno de cada 128 en julio. Los enlaces aparecieron en el 72% de los correos de phishing, mientras que el 14% contenía archivos adjuntos. El dominio de los enlaces no es casual: permite a los atacantes escalar campañas de ingeniería social con facilidad, adaptar los señuelos a eventos de actualidad o procesos de negocio, y dirigir a los usuarios a páginas de robo de credenciales o descarga de malware.

Por sectores, las asociaciones y organizaciones sin ánimo de lucro registraron la tasa más alta de phishing, con un 1,87%, seguidas del sector de construcción e ingeniería, con un 1,74%. Son sectores que dependen de comunicaciones externas frecuentes —donaciones, licitaciones, relaciones con socios y proveedores— lo que dificulta a los usuarios distinguir entre interacciones legítimas y maliciosas.

Para las empresas españolas, donde sectores como la construcción y los servicios empresariales están entre los más atacados, el phishing por correo electrónico sigue siendo la puerta de entrada preferida de los ciberdelincuentes. La formación continua y la implantación de soluciones de seguridad de correo basadas en inteligencia artificial pueden reducir significativamente el riesgo.

Ransomware en agosto: 1.042 ataques reportados, casi el doble que en 2025

La actividad de ransomware se intensificó de forma notable en agosto. Se reportaron un total de 1.042 ataques de ransomware, una cifra que casi duplica la registrada en agosto de 2025 y que supone un incremento del 8% respecto a julio de 2026. El sector de Servicios Empresariales fue el más afectado, concentrando el 36% de los ataques, seguido de la Industria Manufacturera (13%) y los Bienes y Servicios de Consumo (12%).

La concentración en los servicios a empresas revela una estrategia deliberada por parte de los atacantes: priorizan organizaciones situadas en el centro de cadenas de suministro amplias, donde un solo incidente puede tener un efecto dominó sobre múltiples clientes y socios. Esta táctica maximiza el impacto y, por tanto, la presión para pagar rescates.

En cuanto a los grupos responsables, Qilin fue el más activo en agosto, responsable del 15% de los ataques publicados, seguido por The Gentlemen con un 10%. Orova entró en el top tres por primera vez, representando el 4% de los ataques. La rotación entre los principales grupos de ransomware ilustra un ecosistema dinámico donde actores consolidados mantienen la presión mientras que grupos más nuevos o previamente menos visibles pueden ganar protagonismo rápidamente.

Para las empresas, especialmente las del sector servicios y fabricación, la lección de agosto es clara: la prevención proactiva, basada en controles unificados que reduzcan la complejidad, es la única estrategia viable frente a un ransomware que no da tregua. La segmentación de redes, las copias de seguridad offline y la formación en detección de phishing son medidas esenciales, pero deben complementarse con soluciones de prevención que bloqueen las amenazas antes de que se ejecuten.

De la detección reactiva a la prevención proactiva: el imperativo estratégico para las empresas españolas

El conjunto de datos de agosto dibuja un panorama en el que el riesgo se expande en varios frentes a la vez: más ataques, más ransomware, más phishing y una nueva vía de exposición de datos a través de la IA generativa. Frente a esta realidad, las defensas fragmentadas —un antivirus aquí, un filtro de correo allá, una política de IA sin supervisión— ya no son suficientes.

Las empresas españolas, que soportan una media de 2.192 ataques semanales, necesitan una estrategia de seguridad centrada en la prevención que proporcione visibilidad y control constantes sobre usuarios, correo electrónico, redes, entornos en la nube y herramientas de inteligencia artificial. La automatización de la respuesta y la consolidación de plataformas de seguridad pueden reducir la complejidad operativa y ayudar a los equipos a identificar y bloquear amenazas en entornos digitales cada vez más distribuidos.

La ciberseguridad ya no es solo una cuestión técnica: es un factor estratégico de competitividad y continuidad de negocio. Los datos de agosto de 2026 son un recordatorio de que la inversión en prevención no es un gasto, sino una condición necesaria para operar con confianza en la economía digital. Las organizaciones que actúen ahora, integrando protección en todos los vectores de ataque, estarán mejor posicionadas para resistir la próxima oleada de ciberamenazas, que, según todas las tendencias, seguirá creciendo.

Compartir este artículo