Desde el 9/10/2024, empresas con más de 50 trabajadores tienen 3 meses para negociar medidas LGTBI

Riesgos del ransomware en España: sexto país más atacado en 2025

En este artículo hablamos sobre:

  • España se posiciona como el sexto país del mundo más afectado por ataques de ransomware, registrando 164 incidentes durante el año 2025.

  • Los ciberdelincuentes han evolucionado hacia la «solo extorsión», priorizando el robo de información confidencial sobre el cifrado de archivos.

  • El modelo de «Ransomware as a Service» permite que atacantes con conocimientos técnicos medios ejecuten ofensivas de alto impacto.

  • Los sectores de la industria y la consultoría encabezan la lista de objetivos más vulnerables ante estas nuevas tácticas delictivas.


España se sitúa entre los países más castigados por el ransomware a nivel global

Un reciente informe especializado en amenazas digitales ha situado a España en una posición crítica dentro del mapa del cibercrimen. Con un total de 164 incidentes de ransomware documentados en 2025, el país escala hasta la sexta posición mundial, evidenciando una profesionalización creciente de las bandas organizadas.

Los datos revelan que el volumen de ataques no solo ha aumentado en cantidad, sino también en velocidad. Solo en el segundo semestre del pasado año, se detectaron 85 ataques directos en territorio nacional, lo que obliga a las empresas e instituciones a replantear sus estrategias de defensa de manera urgente.

 

El cambio táctico hacia la extorsión pura

Los expertos advierten de una mutación en el modus operandi de los atacantes. Aunque tradicionalmente el ransomware se basaba en cifrar sistemas para impedir el acceso a los datos, la tendencia actual se desplaza hacia la «solo extorsión». En esta modalidad, el objetivo primordial es el robo de información sensible.

 

Al priorizar el robo frente al cifrado, los delincuentes consiguen acelerar sus plazos de actuación. El chantaje se centra ahora en la presión reputacional, amenazando con filtrar datos corporativos o de clientes si no se satisface el pago, lo que supone un desafío mayor para el cumplimiento normativo y la privacidad.

Descubre si tu organización está en riesgo de sanción de manera gratuita
Test de autoevaluación de cumplimiento protección de datos en 2026

La evolución estratégica del responsable de seguridad

El perfil del CISO ha experimentado una transformación acelerada, convirtiéndose en una figura más cercana al negocio y bajo una creciente presión regulatoria. Normativas como NIS2 y DORA están actuando como palancas de madurez, elevando la responsabilidad del riesgo tecnológico hasta los consejos de administración.

Desafíos en el talento y modelos híbridos

La escasez de profesionales cualificados sigue siendo uno de los mayores obstáculos para el sector. Esta dificultad para hallar perfiles expertos ha impulsado la adopción de modelos de trabajo híbridos, donde el 60% del personal dedicado a la ciberseguridad en las empresas ya es de procedencia externa.

La jornada concluyó con un mensaje claro para los órganos de gobierno: la seguridad digital es un factor determinante para la reputación y continuidad operativa. Los consejos de administración pueden delegar funciones técnicas, pero la responsabilidad sobre la ciberresiliencia de la organización es, hoy más que nunca, indelegable.

Descubre si tu organización está en riesgo de sanción de manera gratuita
Test de autoevaluación de cumplimiento protección de datos en 2026

La democratización del cibercrimen profesional

Una de las mayores preocupaciones actuales es el auge del Ransomware as a Service (RaaS). Bajo este modelo, grupos de desarrolladores alquilan su software malicioso a afiliados a cambio de cuotas mensuales o comisiones, permitiendo que personas con conocimientos técnicos limitados lancen ataques masivos.

Esta estructura facilita que la cadena de intrusión sea cada vez más automatizada y difícil de rastrear. Al simplificarse la ejecución del ataque, el impacto global se ha disparado, registrándose un incremento del 51,1% en los incidentes de ransomware a nivel mundial en comparación con el ejercicio anterior.

 

Sectores más vulnerables y medidas de prevención

La industria sigue siendo el sector más castigado, acumulando más del 36% de las ofensivas totales. Le siguen de cerca los ámbitos de la consultoría y los servicios esenciales. La protección de la identidad digital y la auditoría constante de riesgos reales se han vuelto requisitos indispensables para la continuidad de negocio.

 

Ante este escenario, la premisa de los especialistas es clara: no es posible realizar un despliegue tecnológico avanzado, incluyendo la inteligencia artificial, sin una base sólida de ciberseguridad proactiva. La verificación constante y la protección desde el diseño son las únicas barreras efectivas contra la extorsión.

Más artículos sobre cumplimiento normativo

GUÍA PARA DIRECTIVOS

PREVENCIÓN DE RIESGOS LEGALES Y PENALES

¡Será un placer ayudarte!

¿Necesitas asesoramiento personalizado?

Si usted introduce su dirección de correo electrónico, dará su autorización para la recepción periódica de nuestra Newsletter en su correo electrónico, consintiendo asimismo el tratamiento de los datos personales facilitados con la citada finalidad. Si usted desea dejar de recibir nuestra Newsletter en su dirección de correo electrónico, puede oponerse en cualquier momento al tratamiento de sus datos con fines informativos remitiendo un mensaje de correo electrónico, con el asunto “BAJA SUSCRIPCIÓN NEWSLETTER”, a la siguiente dirección: info@audidat.com. Puede dirigirse a nosotros para saber qué información tenemos sobre usted, rectificarla, eliminarla y solicitar el traspaso de su información a otra entidad (portabilidad). Para solicitar estos derechos, deberá realizar una solicitud escrita a nuestra dirección, junto con una fotocopia de su DNI: Audidat 3.0, SL · Paseo de la Castellana 182 - 6ª planta C.P. 28046 · Madrid. Dirección de contacto con nuestro Delegado de Protección de Datos: dpd@audidat.comSi entiende que sus derechos han sido desatendidos, puede formular una reclamación en la AEPD (www.aepd.es). Dispone de una información ampliada sobre el tratamiento de sus datos personales en el apartado “Política de Privacidad” de nuestra página web.

¿Necesitas un presupuesto a medida?

Te ayudamos

Coméntanos tu problema para asignarte un consultor especializado y darte una solución jurídica en menos de 48hs.

INFORMACIÓN BÁSICA SOBRE PROTECCIÓN DE DATOS
Responsable del tratamiento: AUDIDAT 3.0, S.L. | Dirección del responsable: Paseo de la Castellana 182, 6ª planta 28046 Madrid |
Finalidad: Sus datos serán usados para poder atender sus solicitudes y prestarle nuestros servicios. Asimismo, si usted nos ha facilitado su currículum personal, sus datos personales serán utilizados para participar en nuestros procesos de selección. | Publicidad: Solo le enviaremos publicidad con su autorización previa, que podrá facilitarnos mediante la casilla correspondiente establecida al efecto. | Legitimación: Únicamente trataremos sus datos con su consentimiento previo, que podrá
facilitarnos mediante la casilla correspondiente establecida al efecto. | Destinatarios: Con carácter general, sólo el personal de nuestra entidad que esté debidamente autorizado podrá tener conocimiento de la información que le pedimos. Así mismo comunicaremos su información a entidades ofertantes interesadas en su perfil curricular. | Derechos: Tiene derecho a saber qué información tenemos sobre usted, corregirla y eliminarla,
tal y como se explica en la información
adicional disponible en nuestra página web. | Información adicional: Más información en el apartado ““política de privacidad”” de nuestra página web. | Delegado de Protección: de Datos dpd@audidat.com

GUÍA ESENCIAL PARA DIRECTIVOS

Si usted introduce su dirección de correo electrónico, dará su autorización para la recepción periódica de nuestra Newsletter en su correo electrónico, consintiendo asimismo el tratamiento de los datos personales facilitados con la citada finalidad. Si usted desea dejar de recibir nuestra Newsletter en su dirección de correo electrónico, puede oponerse en cualquier momento al tratamiento de sus datos con fines informativos remitiendo un mensaje de correo electrónico, con el asunto “BAJA SUSCRIPCIÓN NEWSLETTER”, a la siguiente dirección: info@audidat.com. Puede dirigirse a nosotros para saber qué información tenemos sobre usted, rectificarla, eliminarla y solicitar el traspaso de su información a otra entidad (portabilidad). Para solicitar estos derechos, deberá realizar una solicitud escrita a nuestra dirección, junto con una fotocopia de su DNI: Audidat 3.0, SL · Paseo de la Castellana 182 – 6ª planta C.P. 28046 · Madrid. Dirección de contacto con nuestro Delegado de Protección de Datos: dpd@audidat.comSi entiende que sus derechos han sido desatendidos, puede formular una reclamación en la AEPD (www.aepd.es). Dispone de una información ampliada sobre el tratamiento de sus datos personales en el apartado “Política de Privacidad” de nuestra página web.

¿Necesitas ayuda con el cumplimiento normativo de tu organización?

Te asignaremos un consultor experto para darte una solución personalizada gratuita en menos de 48h.

INFORMACIÓN BÁSICA SOBRE PROTECCIÓN DE DATOS
Responsable del tratamiento: AUDIDAT 3.0, S.L. | Dirección del responsable: Paseo de la Castellana 182, 6ª planta 28046 Madrid |
Finalidad: Sus datos serán usados para poder atender sus solicitudes y prestarle nuestros servicios. Asimismo, si usted nos ha facilitado su currículum personal, sus datos personales serán utilizados para participar en nuestros procesos de selección. | Publicidad: Solo le enviaremos publicidad con su autorización previa, que podrá facilitarnos mediante la casilla correspondiente establecida al efecto. | Legitimación: Únicamente trataremos sus datos con su consentimiento previo, que podrá
facilitarnos mediante la casilla correspondiente establecida al efecto. | Destinatarios: Con carácter general, sólo el personal de nuestra entidad que esté debidamente autorizado podrá tener conocimiento de la información que le pedimos. Así mismo comunicaremos su información a entidades ofertantes interesadas en su perfil curricular. | Derechos: Tiene derecho a saber qué información tenemos sobre usted, corregirla y eliminarla,
tal y como se explica en la información
adicional disponible en nuestra página web. | Información adicional: Más información en el apartado ““política de privacidad”” de nuestra página web. | Delegado de Protección: de Datos dpd@audidat.com

Audidat
Resumen de privacidad

Bienvenida/o a la información básica sobre las cookies de la página web responsabilidad de la entidad: AUDIDAT 3.0, S.L. Una cookie o galleta informática es un pequeño archivo de información que se guarda en tu ordenador, “smartphone” o tableta cada vez que visitas nuestra página web. Algunas cookies son nuestras y otras pertenecen a empresas externas que prestan servicios para nuestra página web.  Las cookies pueden ser de varios tipos: las cookies técnicas son necesarias para que nuestra página web pueda funcionar, no necesitan de tu autorización y son las únicas que tenemos activadas por defecto.  El resto de cookies sirven para mejorar nuestra página, para personalizarla en base a tus preferencias, o para poder mostrarte publicidad ajustada a tus búsquedas, gustos e intereses personales. Puedes aceptar todas estas cookies pulsando el botón ACEPTAR, rechazarlas pulsando el botón RECHAZAR o configurarlas clicando en el apartado CONFIGURACIÓN DE COOKIES. Si quieres más información, consulta la POLÍTICA DE COOKIES de nuestra página web.