Agosto Las amenazas cibernéticas aumentan a medida que el ransomware casi se duplica y la exposición de datos GenAI se convierte en un nuevo riesgo comercial

0
Agosto-Las-amenazas-ciberneticas-aumentan-a-medida-que-el-ransomware.jpeg

Check Point Research revela un aumento anual del 22% en los ciberataques globales y un aumento en la actividad de phishing. Los ataques a organizaciones africanas superan los promedios globales

Check Point Research, el brazo de inteligencia de amenazas de Check Point® Software Technologies Ltd., publicó hoy sus conocimientos de Global Threat Intelligence para agosto de 2026, revelando que las organizaciones de todo el mundo experimentaron un promedio de 2422 ciberataques por semana, lo que representa un aumento del 4 % mes a mes y un aumento del 22 % año tras año.

Los ataques semanales a organizaciones en países africanos superaron el promedio mundial en agosto. De los cuatro países incluidos en el informe de agosto de 2026, Angola tenía 5.416 ataques por organización por semana (aumento interanual del 47%), seguido de Nigeria con 4.906 ataques (aumento del 45% respecto al año anterior), y Kenia con 3.658 ataques por organización por semana (aumento del 6% respecto al año anterior). Sudáfrica estuvo ligeramente por debajo del promedio mundial con 2.086 ataques por organización por semana (un descenso interanual del 3%).

Los hallazgos apuntan a una amplia escalada del riesgo cibernético, con volúmenes de ataques que continúan su tendencia ascendente, mientras que el ransomware, el phishing y la exposición de datos relacionados con GenAI siguen siendo los principales desafíos de seguridad empresarial. Juntas, estas tendencias subrayan la necesidad de una estrategia de seguridad que dé prioridad a la prevención y que brinde a las organizaciones visibilidad y control consistentes entre usuarios, correo electrónico, redes, entornos de nube y herramientas de inteligencia artificial.

América Latina supera los volúmenes de ataques regionales mientras que Europa experimenta el crecimiento más rápido

América Latina fue la región más atacada, con 3.577 ataques semanales por organización, un aumento interanual del 25%. Europa experimentó el crecimiento más rápido en los volúmenes de ataques, aumentando un 28% año tras año, mientras que África alcanzó 3.335 ataques semanales (frente a 3.237 en julio de 2026) y APAC 3.325 (3.316 en julio de 2026). El aumento en Europa muestra que la presión cibernética no se limita a regiones tradicionalmente de alto volumen, sino que se está extendiendo a economías digitales maduras, donde las organizaciones operan en entornos complejos e interconectados.

Relacionados:  PalmPay amplía las oportunidades para que los nigerianos ganen más

El sector de energía y servicios públicos de África es el más atacado

El sector de energía y servicios públicos de África fue el más afectado en agosto, seguido por los servicios financieros y las instituciones gubernamentales.

«Esto debería ser una llamada de atención para todos los involucrados», afirma Lorna Hardie, directora regional para África de Check Point Software. El sector de Energía y Servicios Públicos es el corazón de la economía de cualquier país y garantizar su ciberseguridad debe ser una cuestión de prioridad para todos los involucrados.

«Además, los datos de agosto muestran que el riesgo cibernético se está expandiendo en múltiples frentes al mismo tiempo», dijo Hardie. «Con los ataques en aumento, el ransomware acelerándose, el phishing sigue siendo un punto de entrada común y la GenAI creando una nueva ruta para la exposición de datos, los equipos de seguridad no pueden confiar en defensas fragmentadas. Necesitan un enfoque de protección que priorice la prevención y que combine visibilidad, control y automatización en toda la red, la nube, el endpoint, el correo electrónico y el uso de IA para detener las amenazas antes de que interrumpan las operaciones o expongan información confidencial».

La educación se enfrenta a los mayores volúmenes de ataques, mientras que la hostelería y los viajes experimentan un aumento en el verano

La educación siguió siendo el sector más atacado a nivel mundial, con 5.354 ataques semanales por organización, un aumento del 28% interanual. Le siguió el gobierno con 3.067 ataques semanales, mientras que la hostelería, los viajes y la recreación subieron al tercer lugar con 3.056 ataques semanales, un aumento del 56%. Este patrón refleja cómo los atacantes continúan centrándose en entornos con grandes bases de usuarios, múltiples puntos de acceso y flujos de datos valiosos, donde la interrupción puede tener un impacto operativo inmediato.

La adopción de GenAI se acelera y mantiene la exposición de datos confidenciales en la agenda de seguridad

El riesgo relacionado con GenAI siguió siendo parte de las operaciones comerciales diarias en agosto. Las solicitudes de GenAI de alto riesgo han caído a su nivel más bajo en varios meses, y una de cada 43 solicitudes de redes empresariales representa un riesgo de exposición de datos. Al mismo tiempo, el uso general siguió aumentando: el usuario promedio generó 106 solicitudes durante el mes, frente a 95 en julio y 78 en junio. El contraste sugiere que, si bien algunas organizaciones pueden estar mejorando la concientización o los controles, la rápida expansión del uso de GenAI continúa aumentando el número de casos en los que se puede introducir información confidencial en herramientas sin una gobernanza adecuada.

Relacionados:  Xiaomi Redmi 17: precio en Nigeria, especificaciones completas, características y revisión

El problema siguió siendo generalizado: el 86% de las organizaciones que utilizan GenAI con regularidad se vieron afectadas por actividades inmediatas de alto riesgo, mientras que las organizaciones utilizaron un promedio de siete herramientas de IA diferentes. Esto pone de relieve un creciente desafío de gobernanza, ya que el riesgo de seguridad no es solo el uso de GenAI en sí, sino la falta de visibilidad de qué datos se comparten, adónde van y si se pueden proteger antes de que ocurra la exposición.

La atención médica y la atención médica registraron la tasa más alta de exposición inmediata a GenAI de alto riesgo con un 4%, seguida por el software con un 3,6% y los servicios empresariales con un 3,5%. América Latina registró la tasa regional más alta, del 3,5%, por encima del promedio mundial del 2,3%. Estas diferencias apuntan a la necesidad de una gobernanza de la IA específica del sector, especialmente en industrias ricas en datos donde es más probable que los empleados manejen información confidencial, regulada o patentada.

La actividad de phishing aumenta a medida que los enlaces maliciosos dominan las amenazas basadas en correo electrónico

El correo electrónico siguió siendo un vector de ataque clave: uno de cada 112 correos electrónicos se clasifica como phishing, en comparación con uno de cada 128 en julio. Los enlaces aparecieron en el 72% de los correos electrónicos de phishing, mientras que el 14% contenía archivos adjuntos. El dominio continuo de los enlaces refleja lo fácil que es para los atacantes escalar campañas de ingeniería social, apuntando rápidamente a eventos o procesos comerciales actuales y llevando a los usuarios a sitios de recolección de credenciales o distribución de malware. Por sectores, las Asociaciones y Organizaciones sin Fines de Lucro registraron la tasa más alta con un 1,87%, seguidas de Construcción e Ingeniería con un 1,74%. Estos sectores a menudo dependen de frecuentes comunicaciones externas, donaciones, propuestas, socios o proveedores, lo que puede dificultar que los usuarios distingan entre divulgación legítima y maliciosa.

Relacionados:  Los ingenieros que dirigen empresas emergentes de miles de millones de dólares en África

Aumenta el número de víctimas de ransomware, y los servicios empresariales son los más afectados

La actividad de ransomware siguió acelerándose en agosto. Se reportaron un total de 1.042 ataques de ransomware, casi el doble del nivel registrado en agosto de 2025 y un 8% más que en julio. Los servicios empresariales siguieron siendo el sector más afectado, representando el 36% de los ataques de ransomware reportados, seguido por la manufactura industrial con un 13% y los bienes y servicios de consumo con un 12%. La concentración en los servicios empresariales sugiere que los atacantes continúan dando prioridad a las organizaciones que están en el centro de cadenas de suministro más amplias y que pueden crear interrupciones más amplias en el sentido descendente.

El panorama del ransomware cambia a medida que Qilin lidera y Orova entra entre los tres primeros

Qilin fue el grupo de ransomware más activo en agosto, responsable del 15% de los ataques publicados, seguido de The Gentlemen con un 10% y luego Orova, que entró entre los tres primeros por primera vez. El movimiento entre los principales grupos de ransomware ilustra cómo el panorama de amenazas sigue siendo fluido, con actores establecidos manteniendo la presión mientras que grupos más nuevos o antes menos visibles pueden alcanzar prominencia rápidamente.

«Para las empresas, el panorama de amenazas de agosto refuerza la importancia de pasar de la detección reactiva a la prevención proactiva, respaldada por controles de seguridad unificados que pueden reducir la complejidad y al mismo tiempo ayudar a los equipos a identificar y bloquear amenazas en entornos digitales cada vez más distribuidos», concluye Hardie.

Para obtener más información sobre las tendencias de las ciberamenazas de agosto de 2026, visite el blog de investigación de Check Point.

Source link

Deja una respuesta

Tu dirección de correo electrónico no será publicada. Los campos obligatorios están marcados con *