Un informe de ciberseguridad asegura que se producen 6 ataques de ransomware por minuto

La cifra global se desprende del reporte Cibercrimen 2026: la nueva industria que no para de crecer. La investigación también asegura que el 80% de los incidentes de seguridad informática, estafas y fraudes, se origina en errores humanos.

El ransomware es, desde hace ya varios años, una de las modalidades de ataque más rentables del cibercrimen. Tanto es así que, en la actualidad, este delito que secuestra información y paraliza sistemas a cambio de un “rescate” funciona de manera automatizada, activa durante las 24 horas, a un ritmo de seis amenazas por minuto.

Según el informe Cibercrimen 2026: la nueva industria que no para de crecer, de BTR Consulting, correspondiente al primer semestre de 2026 y presentado este miércoles, el aumento de esta actividad llega impulsado por la automatización, la inteligencia artificial generativa y el modelo de Crimen como Servicio.

Estas herramientas permiten buscar vulnerabilidades, preparar engaños personalizados y ejecutar operaciones complejas con menos conocimientos técnicos y una intervención humana cada vez menor.

Un informe de ciberseguridad asegura que se producen 6 ataques de ransomware por minuto. (Imagen: ChatGPT)
Un informe de ciberseguridad asegura que se producen 6 ataques de ransomware por minuto. (Imagen: ChatGPT)

El ransomware se desplaza del cifrado al robo de datos

La investigación, compartida por Gabriel Zurdo, especialista en riesgo tecnológico y CEO de BTR Consulting, advierte que, mientras el ransomware suele asociarse al bloqueo de archivos y al pedido de un rescate para recuperarlos, hoy los grupos criminales priorizan la extracción masiva de información sensible, la interrupción de operaciones y la amenaza de publicar el material robado.

Este método les permite presionar a las víctimas por el daño económico y reputacional que podría provocar una filtración. La estrategia cobra especial peso en empresas y organismos sujetos a regulaciones estrictas o que dependen de la confianza de sus clientes y usuarios.

Los 5 factores que impulsaron los ciberataques en 2026

El reporte da cuenta de cinco vectores de ataque que se destacaron en el semestre. El primero es el Crimen como Servicio (CaaS, por sus siglas en inglés). Se trata del mercado negro en el que grupos de ciberdelincuentes ofrecen recursos como malware, credenciales robadas, kits de phishing y ransomware, a otros delincuentes. Estas plataformas reducen las barreras de entrada y facilitan la puesta en marcha de campañas masivas.

El segundo vector es el uso ofensivo de la IA y los riesgos derivados del vibe coding, una forma de desarrollo en la que se genera software mediante instrucciones en lenguaje natural a chatbots de inteligencia artificial.

La lista se completa con la extorsión basada en datos, la expansión de los ataques contra dispositivos conectados y el crecimiento de los infostealers, programas que roban credenciales, sesiones y tokens de acceso, y apuntan especialmente a ejecutivos, desarrolladores y usuarios con permisos privilegiados. La información obtenida puede utilizarse para entrar en redes corporativas, desviar pagos y ejecutar nuevos ataques.

En el caso de los equipos vinculados a internet, el reporte identifica a los routers y otros aparatos inteligentes como posibles puntos de acceso debido a la falta de actualizaciones, visibilidad y gestión.

Las estafas digitales que apuntan a los usuarios

El informe dedica un apartado a los fraudes contra personas. Entre las modalidades señaladas se encuentra elpig butchering, una estafa que comienza con la construcción de un vínculo afectivo o de confianza y termina con la invitación a invertir dinero en una plataforma falsa. Los delincuentes pueden simular retiros exitosos para convencer a la víctima de depositar sumas mayores y luego bloquear los fondos.

Otra amenaza está en los troyanos para celulares distribuidos mediante sitios que imitan portales legítimos. Una vez instalados, estos programas abusan de los permisos de accesibilidad para capturar credenciales, controlar aplicaciones financieras y propagarse entre los contactos guardados en el dispositivo.

El reporte también alerta sobre campañas que recolectan datos biométricos bajo la apariencia de tendencias virales. Esas imágenes pueden utilizarse para crear deepfakes, suplantar identidades e intentar vulnerar las verificaciones de los bancos.

El reporte menciona, además, falsos CAPTCHA que inducen a ejecutar instrucciones en PowerShell, la herramienta de comandos de Windows; archivos .VBS enviados por WhatsApp para instalar programas de control remoto; y software que reemplaza direcciones de billeteras de criptomonedas copiadas por el usuario.

El error humano y otros datos del informe

Los indicadores reunidos por la consultora muestran el peso que conserva la ingeniería social. Según el informe, el 80% de los incidentes de ciberseguridad se origina en errores humanos, mientras que el 68% de los ataques responde a motivaciones económicas.

Además, la IA aparece tanto en las operaciones delictivas como en las tareas de defensa. El 85% de los líderes de seguridad atribuye ataques recientes, de manera total o parcial, al uso de esta tecnología. A la vez, el 77% de las organizaciones ya la emplea en sus procesos de ciberseguridad.

La falta de especialistas aparece como una de las principales limitaciones de las empresas para hacer frente a las amenazas: el 54% de las organizaciones reconoce que no cuenta con suficiente talento para implementar IA de forma segura.

Qué lugar ocupan la Argentina y América Latina

Estados Unidos encabeza el ranking mundial de países por volumen de incidentes elaborado por la consultora. Rusia ocupa el segundo puesto, seguida por China, Reino Unido y Alemania.

En América Latina, el reporte destaca a Brasil y México por la cantidad de incidentes financieros y ataques de ransomware. Además, indica que el 83,3% de las empresas mexicanas sufrió al menos un incidente durante el último año.

Colombia y la Argentina también aparecen entre los países que soportan miles de intentos de vulneración por semana. En el caso argentino, más del 50% de los incidentes informados en instituciones y organismos estatales corresponde a casos de phishing o fraude, según el relevamiento.

Fuente: TN