Saltar al contenido principal

Las empresas víctimas de ransomware en España crecen un 19 % según Zscaler ThreatLabz

El informe Zscaler ThreatLabz 2026 Ransomware Report sitúa en 160 las empresas españolas víctimas de ransomware observadas, un 19 % más que el año anterior. A escala global, el volumen de datos robados en estos ataques crece más de un 275 %.

CiberseguridadEquipo Seintec2-3 min de lectura
Las empresas víctimas de ransomware en España crecen un 19 % según Zscaler ThreatLabz

Resumen de la noticia

Zscaler ha publicado nuevos datos de su informe ThreatLabz 2026 Ransomware Report. Según la compañía, el número de empresas españolas víctimas de ransomware aumentó un 19 % interanual hasta 160, lo que sitúa a España como el séptimo país más afectado entre los analizados, con más del 2 % de los casos observados.

El crecimiento español es similar al de Alemania (cerca del 21 %) y Francia (17 %), y superior al de Italia (7 %). A escala global, el informe cifra en 896,2 terabytes el volumen de datos exfiltrados en ataques de ransomware, más de un 275 % que el año anterior.

Zscaler destaca además que el 62 % de las víctimas individuales ocupaba puestos de nivel directivo o superior, lo que refleja el interés de los atacantes por cuentas con privilegios y capacidad de decisión.

Las cifras proceden de un fabricante y de los casos que observa, por lo que deben leerse como tendencia y no como censo. La tendencia, en cualquier caso, es coherente: el ransomware combina cifrado con robo de datos, y la recuperación exige tanto copias como capacidad de detectar la intrusión antes del cifrado.

Fuente: El Obrero (Zscaler ThreatLabz) — 7 de octubre de 2026

Preguntas frecuentes

¿Son estas cifras todos los casos de ransomware en España?
No. Son los casos observados por Zscaler en su análisis. Muchos incidentes no se hacen públicos, así que deben entenderse como indicador de tendencia.
¿Basta con tener copias para recuperarse de un ransomware?
Las copias permiten recuperar los sistemas, pero no evitan la filtración de datos. Por eso hace falta también detección temprana y control de accesos.

Conceptos mencionados en este artículo: Ransomware

Detectar antes del cifrado marca la diferencia. En Seintec combinamos supervisión, protección de equipos y copias inmutables. Habla con nuestro equipo de ciberseguridad.

Contactar con Seintec

Servicio relacionado

SOC y MDR gestionado

Vigilancia continua, detección y respuesta ante incidentes de seguridad sobre endpoints, servidores, red e identidades.

Siguiente paso

¿Quieres aplicar estas mejoras en tu empresa?

Habla con un experto de Seintec y revisamos contigo cómo se aplica a tu infraestructura.