avalw
TECH · ES

El ransomware se dispara en España y preocupa cada vez más a las empresas

Pablo Navarro Pablo Navarro pablonavarro.avalw.com · 3.1k reads Respect0 Save Share Read only
READS330live count PUBLISHED3 Sept2026 READING TIME3 min659 words LANGUAGESpanish
AI CITATIONS? Gathering data

Los ataques de ransomware en España se duplicaron con creces en 2025 según el INCIBE. Las pequeñas y medianas empresas son las más afectadas, con costes que pueden alcanzar cifras muy elevadas.

La ciberseguridad se ha convertido en una de las grandes preocupaciones para las empresas españolas. Entre todas las amenazas que existen, hay una que ha crecido de forma especialmente llamativa en los últimos tiempos y que genera una inquietud creciente en todo tipo de compañías, con independencia de su tamaño o su sector de actividad.

Se trata del ransomware, un tipo de ataque en el que los delincuentes bloquean o secuestran los datos de una organización y exigen un pago para devolver el acceso. Los datos más recientes muestran un aumento muy marcado de este fenómeno, que golpea con especial dureza a las empresas de menor tamaño.

Un aumento muy marcado

Las cifras hablan por sí solas. Según datos del Instituto Nacional de Ciberseguridad, conocido como INCIBE, en España se registraron 392 ataques de ransomware durante el año 2025, frente a los 176 contabilizados el año anterior. Esto supone un crecimiento cercano al 123 por ciento en tan solo doce meses.

Este tipo de ataque es, además, uno de los que mayor impacto económico provoca por cada incidente. La combinación de la pérdida de acceso a la información y la presión para pagar un rescate convierte al ransomware en una de las amenazas más temidas por los responsables de seguridad de las empresas.

Las pymes, en el punto de mira

El control de accesos y la autenticación son piezas clave de la seguridad digital de cualquier empresa. Imagen ilustrativa.
El control de accesos y la autenticación son piezas clave de la seguridad digital de cualquier empresa. Imagen ilustrativa.

Uno de los aspectos más preocupantes es el modo en que estos ataques afectan a las pequeñas y medianas empresas. Según la información disponible, el 88 por ciento de las brechas de seguridad que sufren las pymes españolas incluyen algún componente de ransomware, más del doble que en el caso de las grandes compañías.

La explicación suele estar en los recursos. Las empresas de menor tamaño no siempre disponen de equipos especializados ni de grandes presupuestos para protegerse, lo que las convierte en un objetivo atractivo para los atacantes, que buscan víctimas con defensas más débiles y una capacidad de respuesta más limitada.

El coste de un ataque

Las consecuencias económicas de un ataque pueden ser muy elevadas. De acuerdo con la información publicada, el importe medio exigido a las empresas medianas españolas se sitúa entre los 80.000 y los 150.000 euros, una cantidad que para muchos negocios resulta difícil de asumir de un día para otro.

A ello se suma el coste de la paralización de la actividad. Se estima que cada minuto de inactividad provocado por un ataque puede costar entre 4.000 y 7.500 euros. No es de extrañar que las primas de los ciberseguros en España alcanzasen en 2024 un volumen de alrededor de 190 millones de euros.

Las grandes empresas tampoco se libran

Aunque las pymes son las más golpeadas en términos relativos, las grandes compañías tampoco están a salvo. Durante 2026 se han conocido varios casos de importantes empresas españolas que han reconocido haber sufrido brechas de seguridad, en algunos casos con acceso a datos internos o a información de sus clientes.

Un patrón que se repite es el de los ataques que llegan a través de proveedores externos. Cuando una empresa confía parte de su tecnología a un tercero, cualquier fallo de seguridad en ese proveedor puede acabar afectando también a sus clientes, lo que amplía notablemente la superficie de riesgo.

Una nueva normativa: NIS2

Ante este panorama, el marco legal también está cambiando. La nueva directiva europea conocida como NIS2 amplía las obligaciones en materia de ciberseguridad a empresas de numerosos sectores que hasta ahora no estaban reguladas, con el objetivo de elevar el nivel de protección en el conjunto de la economía.

Para muchas compañías, esto implica revisar sus medidas de seguridad y adaptarse a nuevas exigencias. Aunque pueda suponer un esfuerzo, el objetivo de fondo es lograr que la protección frente a los ciberataques deje de ser una opción y pase a considerarse una parte esencial de la actividad.

Cómo protegerse

Frente a esta amenaza, los expertos insisten en la importancia de la prevención. Realizar copias de seguridad, mantener los sistemas actualizados, reforzar la autenticación y formar a los empleados son medidas básicas que pueden marcar la diferencia entre resistir un ataque o sufrir consecuencias graves y duraderas.

2 responses
Elena Díaz2 weeks ago

Buen análisis de ransomware.

4
Javier Herrera1 week ago

ransomware: explicado con claridad.

2
Pablo Navarro
Follow this desk
Pablo Navarro
Create a free account to follow Pablo Navarro. New stories land in your feed, and you can save any of them to your own reading lists.
Your library & lists →
Pablo Navarro
WRITTEN BY THE AUTHOR
Pablo Navarro 2026-09-03 · 3 min read · 330 reads
View profile →
VERIFY THIS STORY
ASK AI
Pablo Navarro Keep following Pablo NavarroHer next filing reaches you the moment it publishes, on her own subdomain.
Up next
More
Statistics Search Become a creator Alliances About Terms Privacy