
La IA hace los ataques de ransomware más efectivos: la mitad de las empresas españolas paga el rescate
- Ya roban credenciales y datos antes de cifrar,
- España registra menos ataques exitosos que EEUU
El 65% de las empresas atacadas por ransomware asegura que la inteligencia artificial hizo el ataque más efectivo, según un estudio de Proofpoint entre 953 profesionales de ciberseguridad de doce países, España incluida. Los ciberdelincuentes ya roban credenciales y datos antes de cifrar nada, convirtiendo el ransomware en una extorsión prolongada. En España, la mitad de las empresas atacadas acabó pagando el rescate.
La firma de ciberseguridad ha titulado su informe 2026 AI-Era Ransomware Report y lo ha elaborado con encuestas realizadas entre marzo y abril de 2026 en 20 sectores, desde la banca hasta la sanidad. Sus conclusiones apuntan a un cambio de fondo en cómo operan los grupos de ransomware.
Ese 65% se reparte en un 28% que califica la mejora de “significativa” y un 37% que la considera “moderada”. Aparte de estas, un 9% de las organizaciones afectadas por ransomware no encontró ninguna relación entre la inteligencia artificial y el éxito del ataque que sufrió.
El estudio confirma además que casi dos tercios de las víctimas sufrió robo de datos y que el 54% pagó el rescate exigido. De ese grupo, un 37% recibió después una segunda petición de dinero, encadenando otra ronda de extorsión sin que el pago inicial cerrara el caso.
Cómo entran los atacantes que usan IA
Los enlaces maliciosos (47%) y los adjuntos infectados (46%) son ya las puertas de entrada más habituales, por delante del robo directo de credenciales (36%) y el compromiso de correo corporativo o BEC (35%). Un 34% de los ataques arrancó con un correo de phishing.
La inteligencia artificial generativa ha mejorado la redacción de estos mensajes hasta el punto de que un 40% de los empleados encuestados reconoce haber confiado en una
España, entre las tasas más bajas de pago
Aunque
El robo de datos confidenciales sí golpea con fuerza a las empresas españolas, con un 58% de casos confirmados. Un 42% de los empleados reconoce haber confiado en un ataque generado con inteligencia artificial, y un 35% de las compañías que pagaron el rescate recibió después una segunda demanda de extorsión.
| España | Media global | |
|---|---|---|
| Efectividad del ataque con IA | 52% | 65% |
| Empresas que pagaron el rescate | 50% | 54% |
| Segunda demanda de extorsión | 35% | 37% |
| Robo de datos confidenciales | 58% | ~63% |
| Empleados que confiaron en ataques con IA | 42% | 40% |
Los vectores de entrada más comunes en España
Los enlaces maliciosos explican un 40% de los ataques en España, casi al mismo nivel que el robo de credenciales, presente en un 39% de los casos. El phishing y la ingeniería social suman un 38%, y los adjuntos maliciosos, un 33%.
La interacción de los empleados con contenido malicioso llega al 30% en España, muy por debajo del 48-49% que registran Japón, India y Singapur. Es la brecha más amplia que revela el estudio entre los doce países analizados.
Por qué el ransomware ya no busca solo cifrar
“La inteligencia artificial no ha cambiado los fundamentos del ransomware, pero ha mejorado los ataques que conducen a él”, ha declarado Ryan Kalember, director de estrategia de Proofpoint, en el comunicado de presentación del informe. El cifrado total de los sistemas ha dejado de ser el objetivo final de muchos grupos.
Los ciberdelincuentes monetizan cada vez más las
Últimas noticias









