Madrid, 10 de septiembre de 2026 – Check Point Research, la división de Inteligencia de Amenazas de Check Point® Software Technologies Ltd. (NASDAQ: CHKP), pionero y líder global en soluciones de ciberseguridad, ha publicado sus resultados globales de ciberamenazas correspondientes a agosto de 2026. Los datos revelan que las empresas de todo el mundo enfrentaron un promedio de 2.422 ciberataques por semana, lo que representa un aumento del 4% en comparación con el mes anterior y un incremento del 22% interanual.
Estos datos reflejan una amplia escalada en el riesgo en el panorama de la ciberseguridad. Los volúmenes de ataques mantuvieron su tendencia al alza durante el verano, mientras que el ransomware, el phishing y la exposición de datos relacionada con la IA generativa siguieron siendo los principales desafíos de seguridad para las empresas. En conjunto, estas tendencias subrayan la necesidad de una estrategia de seguridad centrada en la prevención que proporcione a las organizaciones visibilidad y control constantes sobre los usuarios, el correo electrónico, las redes, los entornos en la nube y las herramientas de IA.
“Los datos de agosto muestran que el ciberriesgo se está expandiendo en varios frentes al mismo tiempo. Con el aumento de los ataques, la aceleración del ransomware, el phishing como punto de entrada habitual y la IA generativa creando una nueva vía para la exposición de datos, los equipos de seguridad no pueden confiar en defensas fragmentadas. Necesitan una protección enfocada en la prevención que combine visibilidad, control y automatización en la red, la nube, los endpoints, el correo electrónico y el uso de la IA para detener las amenazas antes de que interrumpan las operaciones o expongan información confidencial”, afirma Eusebio Nieva, director técnico de Check Point Software para España y Portugal.
Por sectores, el de la Educación siguió siendo el más atacado a nivel mundial, con una media de 5.354 ataques semanales por organización, lo que representa un aumento interanual del 28%. Le siguió la Administración Pública, con 3.067 ataques semanales, mientras que Hostelería, Viajes y Ocio subió al tercer puesto con 3.056, un incremento del 56%. Este patrón refleja cómo los atacantes continúan centrándose en entornos con grandes bases de usuarios, múltiples puntos de acceso y valiosos flujos de datos, donde cualquier interrupción puede tener un impacto operativo inmediato.
Imagen 1. Media mundial de ciberataques semanales por sector (agosto 2026 comparado con agosto 2025).
Los ciberataques en España crecen un 8%
En España, las organizaciones registraron una media de 2.192 ataques semanales en agosto, lo que supone un aumento del 8% respecto al mismo mes de 2025. Los sectores más afectados fueron Gobierno, Bienes y Servicios de Consumo, y los Servicios Financieros, entre otros.
- Gobierno.
- Bienes y Servicios de Consumo.
- Servicios Financieros
- Telecomunicaciones.
- Servicios Empresariales
- Industria Manufacturera.
- Energía y Utilities.
Por regiones, Latinoamérica siguió siendo la más expuesta, con 3.577 ataques semanales por organización, lo que supone un incremento interanual del 25%. Europa registró el crecimiento más rápido, subiendo un 28% interanual, mientras que África alcanzó los 3.335 ataques semanales y APAC los 3.325. El incremento en Europa demuestra que la presión en materia de ciberseguridad no se limita a las regiones con volúmenes tradicionalmente altos, sino que se está extendiendo hacia economías digitales maduras donde las organizaciones operan en entornos complejos e interconectados.
Riesgos de exposición de datos por IA generativa
El riesgo relacionado con la IA generativa siguió formando parte del día a día de las operaciones empresariales en agosto:
- 1 de cada 43 prompts a GenAI suponía un alto riesgo de filtración de datos sensibles.
- El 86% de las organizaciones que utilizan herramientas de GenAI experimentó actividad de solicitudes de alto riesgo.
- Cada empresa utilizó una media de 7 herramientas diferentes de GenAI.
- Cada usuario generó 106 prompts al mes.
- El sector sanitario registró la tasa más alta de exposición por prompts de alto riesgo de GenAI, con un 4%, seguido del sector del software con un 3,6% y el de Servicios Empresariales con un 3,5%.
- América Latina registró la tasa regional más alta con un 3,5%, por encima de la media global del 2,3%. Estas diferencias señalan la necesidad de una gobernanza de IA específica para cada sector, especialmente en industrias ricas en datos donde los empleados tienen más probabilidades de manejar información sensible, regulada o propietaria.
El correo electrónico siguió siendo un vector clave de ataque, con uno de cada 112 correos clasificado como phishing, en comparación con uno de cada 128 en julio. Los enlaces aparecieron en el 72% de los correos de phishing, mientras que el 14% contenía archivos adjuntos. El continuo dominio de los enlaces refleja lo fácil que resulta para los atacantes escalar campañas de ingeniería social, adaptar rápidamente los señuelos a eventos de actualidad o procesos de negocio, y dirigir a los usuarios a páginas de robo de credenciales o distribución de malware.
Por sectores, las asociaciones y organizaciones sin ánimo de lucro registraron la tasa más alta con un 1,87%, seguidas de construcción e ingeniería con 1,74%. Estos sectores a menudo dependen de comunicaciones externas frecuentes, donaciones, licitaciones, socios o proveedores, lo que puede dificultar a los usuarios distinguir entre interacciones legítimas y maliciosas.
Ataques de ransomware
La actividad de ransomware continuó intensificándose en agosto. Se reportaron un total de 1.042 ataques de ransomware, casi el doble del nivel registrado en agosto de 2025 y un 8% más que en julio. Por sectores, el de los Servicios Empresariales siguió siendo el más amenazado, representando el 36% de los ataques de ransomware reportados, seguido de la Industria Manufacturera con un 13% y los Bienes y Servicios de Consumo con un 12%. La concentración en los servicios a empresas sugiere que los atacantes siguen priorizando a las organizaciones situadas en el centro de cadenas de suministro más amplias y que pueden generar un mayor impacto negativo en los eslabones posteriores.
Imagen 2. Víctimas de ransomware por regiones en agosto de 2026.
Qilin fue el grupo de ransomware más activo en agosto, responsable del 15% de los ataques publicados, seguido por The Gentlemen con un 10%. Orova entró en el top tres por primera vez, representando el 4%. Los movimientos entre los principales grupos de ransomware ilustran cómo el panorama de amenazas cuenta con actores consolidados manteniendo la presión mientras que grupos más nuevos o previamente menos visibles pueden ganar protagonismo rápidamente.
Para las empresas, el panorama de amenazas de agosto refuerza la importancia de pasar de una detección reactiva a una prevención proactiva, respaldada por controles de seguridad unificados que puedan reducir la complejidad a la vez que ayudan a los equipos a identificar y bloquear amenazas en entornos digitales cada vez más distribuidos.
Para obtener más información sobre las tendencias de ciberataques de agosto de 2026, visita el blog de Check Point Research.
Sigue Check Point Research vía:
Blog: https://research.checkpoint.com/
Twitter: https://twitter.com/_cpresearch_
Acerca de Check Point Research
Check Point Research proporciona inteligencia sobre ciberamenazas a los clientes de Check Point Software y a la comunidad de inteligencia. El equipo de investigación recopila y analiza datos de ciberataques globales almacenados en ThreatCloud para mantener los ciberdelincuentes a raya, al tiempo que se asegura de que todos los productos de Check Point estén actualizados con las últimas protecciones. El equipo de investigación está formado por más de 100 analistas e investigadores que cooperan con otros proveedores de seguridad, las fuerzas de seguridad y varios CERTs.
Sigue a Check Point Software a través de:
LinkedIn:https://www.linkedin.com/showcase/check-point-software-espana/
X: @CheckPointSpainFacebook: https://www.facebook.com/checkpointsoftware
Blog: https://blog.checkpoint.com/
YouTube: https://www.youtube.com/user/CPGlobal
Acerca de Check Point Software Technologies Ltd.
Check Point Software Technologies Ltd. es un proveedor líder en soluciones de ciberseguridad en la nube basadas en IA que protege a más de 100.000 empresas a nivel mundial. Check Point Software aprovecha el poder de la IA en todos los ámbitos para mejorar la eficiencia y precisión de la ciberseguridad a través de su Plataforma Infinity, con tasas de detección líderes en la industria que permiten una anticipación proactiva a las amenazas y tiempos de respuesta más ágiles e inteligentes. La plataforma integral incluye soluciones cloud compuestas por Check Point Harmony para proteger el entorno laboral, Check Point CloudGuard para asegurar la cloud, Check Point Quantum para proteger la red y Check Point Infinity Core Services para operaciones y servicios de seguridad colaborativos.
©2026 Check Point Software Technologies Ltd. Todos los derechos reservados.
Aviso legal sobre declaraciones prospectivas
Este comunicado de prensa contiene declaraciones prospectivas. Las declaraciones prospectivas generalmente se refieren a eventos futuros o a nuestro desempeño financiero u operativo futuro. Las declaraciones prospectivas incluidas en este comunicado de prensa incluyen, pero no se limitan a, declaraciones relacionadas con nuestras expectativas respecto al crecimiento futuro, la expansión del liderazgo de Check Point Software en la industria, la mejora del valor para los accionistas y la entrega de una plataforma de ciberseguridad líder en la industria a clientes de todo el mundo. Nuestras expectativas y creencias sobre estos temas pueden no materializarse, y los resultados o eventos futuros están sujetos a riesgos e incertidumbres que podrían hacer que los resultados reales o los eventos difieran significativamente de los proyectados.
Las declaraciones prospectivas contenidas en este comunicado de prensa también están sujetas a otros riesgos e incertidumbres, incluyendo aquellos descritos con mayor detalle en nuestros archivos ante la Comisión de Bolsa y Valores (SEC), incluyendo nuestro Informe Anual en el Formulario 20-F presentado ante la SEC el 2 de abril de 2024. Las declaraciones prospectivas en este comunicado de prensa se basan en la información disponible para Check Point Software a la fecha de este documento, y Check Point Software renuncia a cualquier obligación de actualizar cualquier declaración prospectiva, salvo que lo exija la ley.


