INFORME

Análisis ciberataques de ransomware: Resumen 2025

Analizamos la situación del último año en términos de ciberseguridad, repasando las principales campañas de ransomware que han afectado a organizaciones privadas y públicas.

image-removebg-preview (1)_Nero_AI_Image_Upscaler_Photo_Face

DESCARGAR INFORME

¿Qué encontrarás en este informe?

Resumen anual sobre ciberataques de ransomware

Panorama y evolución del ransomware 2024-2025

Entre 2024 y 2025, el ransomware aumentó más del 100% en España (de 62 a 134 incidentes) y reforzó las técnicas de doble y triple extorsión a nivel global.

Impacto económico y situación del ransomware: Contexto global y en España

El ransomware alcanzó en 2024 pagos de rescate promedio de hasta 2 millones de dólares y, en España, los ataques aumentaron más de un 116%, afianzándose como una de las amenazas más relevantes.

Tipos y variantes de ataques de ransomware más utilizados

Ransomware-as-a-Service (RaaS), Doble y Triple Extorsión, Ransomware en entornos de Virtualización, Ransomware “Sin Cifrado”

Sectores más ciberatacados por ransomware

A nivel global y en España, el ransomware ha impactado con mayor intensidad a sectores como el industrial, sanitario, de la construcción y el tecnológico, situándolos entre los más ciberatacados en los últimos años.

Perspectiva para 2026

En 2026, el ransomware será más automatizado y dirigido, impulsado por IA y modelos RaaS, reforzando la doble extorsión y la necesidad de copias y respuestas robustas.

En 2026, el ransomware dejará de ser únicamente un ataque de cifrado para consolidarse como una amenaza de extorsión basada en datos, impulsada por la IA y por modelos RaaS, lo que exigirá una resiliencia real, copias de seguridad inmutables y una estrategia de defensa centrada en la identidad y la detección temprana para contener su impacto.