Los ataques de ransomware se duplican año tras año, ya que en julio de 2026 los volúmenes de amenazas cibernéticas continúan aumentando en todo el mundo.
Las organizaciones africanas registraron una media de 3.237 ciberataques semanales en julio, frente a una media mundial de 2.336, mientras que las víctimas de ransomware aumentaron un 87 % y la exposición de los datos GenAI se convirtió en un riesgo empresarial cotidiano.
Check Point Research, la división de inteligencia de amenazas de Check Point® Software Technologies Ltd., publicó hoy sus conocimientos sobre inteligencia de amenazas globales para julio de 2026, que revelan que las organizaciones de todo el mundo experimentaron un promedio de 2336 ataques cibernéticos por semana, lo que representa un aumento intermensual del 3 % y un aumento interanual del 16 %.
Organizaciones africanas registradas 3.237 ataques por semanak, rematado por América Latina en 3.561 ataques semanales por organización, y Asia Pacífico con 3.316. En la región, Angola se vio particularmente afectada por 5.714 ataques semanales por organizaciónseguido por Nigeria con 4.975, Kenia en 2,915 y Sudáfrica en 2,195.
El panorama de amenazas cibernéticas de julio estuvo determinado por la presión en múltiples frentes. Los sectores de servicios financieros, gobierno y energía y servicios públicos continuaron sufriendo, con la Las tres industrias más atacadas en el continente.
Los volúmenes de ataques globales continuaron aumentando, la actividad de ransomware rompió con el patrón más estable observado a principios de año y la exposición a GenAI se convirtió en un riesgo operativo más claro a medida que los empleados utilizaron más herramientas y generaron más advertencias en toda la empresa.
«Los datos de julio muestran que el riesgo cibernético se está acumulando en múltiples frentes a la vez», afirmó Lorna Hardie, directora regional para África de Check Point Research. «Los volúmenes de ataques continúan aumentando, el ransomware se ha acelerado drásticamente y la exposición a GenAI ahora es parte de la actividad empresarial diaria. Las organizaciones necesitan seguridad basada en IA que priorice la prevención y que proteja las redes, los usuarios, los datos y los flujos de trabajo de IA antes de que los ataques puedan tener un impacto».
La educación sigue siendo el sector más afectado a medida que crecen la energía y la hostelería
En julio, la educación siguió siendo el sector más atacado en todo el mundo, con una media de 4.848 ataques semanales por organización, un aumento interanual del 14%. Le siguió el gobierno con 3.044 ataques, Telecomunicaciones con 2.927, mientras que Energía y Servicios Públicos aumentaron un 20% a 2.759 y Hospitalidad, Viajes y Recreación entraron entre los cinco primeros con 2.614 ataques, un aumento del 28%.
El riesgo de GenAI pasa de la teoría a la realidad empresarial cotidiana
La exposición relacionada con GenAI se convirtió en un problema empresarial cotidiano en julio: uno de cada 36 avisos corporativos conllevaba un alto riesgo de fuga de datos confidenciales, el 88 % de las organizaciones que utilizan GenAI con regularidad se vieron afectados por actividad de avisos de alto riesgo y el 22 % de los avisos contenían información potencialmente confidencial.
Las organizaciones utilizaron un promedio de ocho herramientas GenAI y los usuarios generaron un promedio de 95 mensajes. Los datos personales fueron la categoría sensible expuesta con mayor frecuencia, apareciendo en el 70% de las organizaciones, seguida de los datos financieros y la infraestructura de redes y TI con un 68% cada uno.
El correo electrónico sigue siendo un punto de entrada clave para el riesgo cibernético
El correo electrónico también siguió siendo un canal de riesgo de gran volumen: uno de cada 128 correos electrónicos, o el 0,78%, se clasificó como phishing, mientras que otro 20% cayó en categorías no deseadas o riesgosas como correo gris, spam y mensajes sospechosos. África registró la tasa de phishing más alta, con uno de cada 106 correos electrónicos, seguida de América del Norte, con uno de cada 117, lo que refuerza el papel del correo electrónico como punto de partida común para el robo de credenciales, la entrega de malware y la vulneración del correo electrónico empresarial.
El ransomware rompe patrón con aumento de víctimas reportadas
El cambio más claro en julio provino del ransomware. Los ataques reportados alcanzaron 964, un aumento del 49% en comparación con junio y del 87% en comparación con julio de 2025. Esto marcó una ruptura decisiva con respecto a la primera mitad de 2026, cuando la actividad mensual de ransomware promedió 672 incidentes. Los Servicios Empresariales continuaron siendo el sector más afectado, representando el 32,5% de las víctimas reportadas, seguido de la Industria Industrial con el 14,4% y los Bienes y Servicios de Consumo con el 13,4%.
América del Norte siguió siendo la región más afectada y representó el 45% de los incidentes de ransomware notificados. Le siguió Europa con un 28%, mientras que APAC representó un 17%. A nivel nacional, Estados Unidos siguió dominando el número de víctimas, con el 39,4% de los ataques denunciados, seguido de Alemania, Canadá, el Reino Unido e Italia.
Gentlemen y Qilin lideran los cambios en el panorama del ransomware
The Gentlemen y Qilin fueron los grupos de ransomware más frecuentes en julio y cada uno fue responsable del 14% de los ataques publicados. DeadLock quedó en tercer lugar con un 10% y 97 víctimas reportadas, lo que destaca los cambios en curso en el ecosistema de ransomware.
Para obtener más información sobre las tendencias de las ciberamenazas de julio de 2026, visite el blog de investigación de Check Point.
