Las empresas víctimas de ransomware en España crecen un 19 % según Zscaler ThreatLabz
El informe Zscaler ThreatLabz 2026 Ransomware Report sitúa en 160 las empresas españolas víctimas de ransomware observadas, un 19 % más que el año anterior. A escala global, el volumen de datos robados en estos ataques crece más de un 275 %.

Resumen de la noticia
Zscaler ha publicado nuevos datos de su informe ThreatLabz 2026 Ransomware Report. Según la compañía, el número de empresas españolas víctimas de ransomware aumentó un 19 % interanual hasta 160, lo que sitúa a España como el séptimo país más afectado entre los analizados, con más del 2 % de los casos observados.
El crecimiento español es similar al de Alemania (cerca del 21 %) y Francia (17 %), y superior al de Italia (7 %). A escala global, el informe cifra en 896,2 terabytes el volumen de datos exfiltrados en ataques de ransomware, más de un 275 % que el año anterior.
Zscaler destaca además que el 62 % de las víctimas individuales ocupaba puestos de nivel directivo o superior, lo que refleja el interés de los atacantes por cuentas con privilegios y capacidad de decisión.
Las cifras proceden de un fabricante y de los casos que observa, por lo que deben leerse como tendencia y no como censo. La tendencia, en cualquier caso, es coherente: el ransomware combina cifrado con robo de datos, y la recuperación exige tanto copias como capacidad de detectar la intrusión antes del cifrado.
Fuente: El Obrero (Zscaler ThreatLabz) — 7 de octubre de 2026
Preguntas frecuentes
- ¿Son estas cifras todos los casos de ransomware en España?
- No. Son los casos observados por Zscaler en su análisis. Muchos incidentes no se hacen públicos, así que deben entenderse como indicador de tendencia.
- ¿Basta con tener copias para recuperarse de un ransomware?
- Las copias permiten recuperar los sistemas, pero no evitan la filtración de datos. Por eso hace falta también detección temprana y control de accesos.
Conceptos mencionados en este artículo: Ransomware
Detectar antes del cifrado marca la diferencia. En Seintec combinamos supervisión, protección de equipos y copias inmutables. Habla con nuestro equipo de ciberseguridad.
Contactar con SeintecServicio relacionado
SOC y MDR gestionado
Vigilancia continua, detección y respuesta ante incidentes de seguridad sobre endpoints, servidores, red e identidades.