2 min de lectura

Aumento de ransomware golpea a las PYME estadounidenses mientras la rivalidad entre bandas

NordStellar contabilizó 2,581 ataques de ransomware en el segundo trimestre de 2026, con las PYME de EE. UU. como las más afectadas mientras Qilin y The Gentlemen luchaban por la supremacía.

Imagen: TechRadar

Los ataques de ransomware ascendieron a 2,581 en el segundo trimestre de 2026, y las pequeñas y medianas empresas (PYME) de EE. UU. fueron las más afectadas, según nuevos datos de NordStellar.

Tras revisar más de 200 blogs de actores de amenazas, NordStellar dijo que Qilin fue el grupo de ransomware más activo del trimestre con 299 ataques, seguido de cerca por The Gentlemen con 284. DragonForce quedó en un distante tercer lugar con 147 ataques.

La compañía dijo que la aparente carrera pareja oculta un cambio subyacente: entre abril y junio de 2026, The Gentlemen aumentó su actividad un 39%, mientras que la actividad de Qilin disminuyó respecto al primer trimestre.

El mayor impacto recayó en las PYME con sede en EE. UU. —definidas aquí como empresas de hasta 200 empleados y con ingresos inferiores a 25 millones de dólares—, que sufrieron 769 ataques en el segundo trimestre de 2026. Otros países quedaron muy por detrás: Canadá (97), Alemania (83) y Reino Unido (74).

NordStellar también advirtió un fuerte aumento de los ataques a empresas mucho mayores. Los incidentes dirigidos a organizaciones con ingresos superiores a 1.000 millones de dólares aumentaron un 74%, pasando de 23 en el primer trimestre a 40 en el segundo.

Recomendado

Los bugs de WordPress ahora están siendo atacados a gran escala

“Los actores de ransomware históricamente apuntan a las PYME porque estas organizaciones suelen carecer de defensas integrales, lo que puede aumentar la probabilidad de un ataque exitoso.”

Vakaris Noreika, experto en ciberseguridad de NordStellar

Noreika dijo que el reciente aumento en el enfoque hacia empresas destaca y puede resultar temporal. Según él, el cambio probablemente está ligado a la competencia entre las principales bandas de ransomware, en la que vulnerar a una gran corporación actúa como un símbolo de estatus dentro del submundo cibercriminal.

“Este reciente repunte en el enfoque hacia empresas es inusual y puede ser una fluctuación temporal. Este cambio probablemente surge de la rivalidad entre actores de amenazas dominantes: un golpe exitoso a una gran corporación es una insignia de honor que mejora la reputación de un grupo dentro del submundo cibercriminal.”

Vakaris Noreika, experto en ciberseguridad de NordStellar
Encabezado del mejor software antivirus
Encabezado del mejor software antivirus
Sophia Reynolds

Security Editor

Sophia unpacks the invisible wars happening on our networks. Covering cybersecurity, privacy legislation, and cryptography, she exposes how our data is weaponized and defended. Before joining for(geeks), she spent years as a penetration tester. She's the reason the rest of the team uses physical security keys.

vía TechRadar

// Sigue leyendo