El ‘ransomware’ impacta con mayor fuerza a la industria de la manufactura, la tecnología y la salud en 2026

un empresario es víctima de ransomware
Redacción

ESET ha publicado un análisis que muestra los países y las industrias más afectadas por la evolución del ransomware durante el primer trimestre de 2026. Un estudio que ofrece una perspectiva sobre la situación actual de Latinoamérica y el impacto que tiene cada grupo en la región.

Según el informe de ransomware.live, los tres grupos que marcaron el pulso el primer trimestre del año fueron Qilin, The Gentlemen y Akira. Juntos sumaron casi 900 víctimas, lo que representó más de un 30 por ciento del total de ataques (2.200 aproximadamente).

El primer puesto lo ocupó el ransomware Qilin, con más de 400 ataques durante el trimestre. Este grupo de ransomware as a service (RaaS) también ocupó este puesto el año pasado y llevó la profesionalización del cibercrimen a un nuevo nivel, con el asesoramiento legal a sus afiliados para reforzar la presión durante las negociaciones de rescate.

El segundo lugar, con casi 250 ataques, correspondió a The Gentlemen. Este grupo de RaaS deja atrás los ataques masivos para dar paso a operaciones a medida. Un modelo silencioso y mucho más peligroso, según ESET, que redefine las reglas del juego con campañas dirigidas y adaptativas.

Akira completó el podio, con más de 200 en su haber, muchas de ellas en Latinoamérica. Tal fue su explosión, que hasta puso en alerta a los principales organismos de ciberseguridad de todo el mundo, entre ellos el FBI.

Países e industrias más afectadas por ‘ransomware’

En cuanto a las industrias más afectadas por ransomware durante los primeros tres meses de 2026, ESET encontró a los sectores de manufactura, tecnología y salud. Luego, un escalón debajo, aparecen los servicios empresariales, la construcción y los servicios financieros.

Con más de 1.000 ataques registrados, Estados Unidos fue el país más afectado por el ransomware durante el primer trimestre de 2026. Los que le siguieron apenas computaron cien ataques o menos, como Alemania, Gran Bretaña y Francia. Canadá fue la que completó el top 5.

En lo que respecta a Latinoamérica, Brasil (50 ataques) y México (30 ataques) fueron los países más afectados. Pero también se registraron incidentes en Argentina, Chile, Perú, Paraguay, Ecuador, Venezuela, Colombia, Guatemala, Panamá y República Dominicana.

«La combinación de grupos altamente activos, nuevos actores emergentes y ataques cada vez más dirigidos demuestra que el modelo sigue siendo rentable para los ciberatacantes. De cara al futuro, el foco debe estar puesto en cómo las organizaciones pueden reforzar su capacidad de prevención, detección y respuesta. Especialmente en sectores críticos y regiones donde la madurez en ciberseguridad aún presenta brechas significativas», concluye Mario Micucci, investigador de Seguridad Informática ESETLatinoamérica.

En definitiva, el primer trimestre de 2026 confirma la tendencia de que el ransomware no es una amenaza coyuntural ni en retroceso, sino un fenómeno consolidado y en constante evolución, tal y como alertan desde la mencionada compañía.