Las organizaciones de todo el mundo enfrentaron un promedio de 2.803 ciberataques por semana en septiembre de 2026, según cifras de Check Point reportadas por IT Security Guru. Eso es un 16% más que en agosto y un 48% más que en septiembre del año pasado. Las cifras apuntan a un patrón claro: el aumento de los ataques de ransomware y phishing está ejerciendo más presión sobre las organizaciones y las personas que trabajan en ellas.
El informe de origen es breve, así que esta publicación se ciñe a lo que afirma y explica lo que significa en términos prácticos, incluidos cuáles de estos riesgos aborda realmente una VPN y cuáles no.
Qué muestran las cifras de Check Point de septiembre de 2026
La cifra principal es un promedio de 2.803 ataques por semana por organización en septiembre de 2026. Dos comparaciones le dan contexto:
- Un 16% más que en agosto de 2026, un aumento mes a mes.
- Un 48% más que en septiembre de 2025, un aumento interanual.
El informe vincula el aumento al ransomware y al phishing, los dos tipos de amenaza destacados en sus hallazgos. Un promedio no es lo mismo que lo que experimenta cada organización, ya que algunas verán mucha más actividad y otras mucha menos. Aun así, un aumento de esta magnitud en un solo año sugiere que los atacantes están intensificando sus esfuerzos en lugar de simplemente reordenar objetivos.
Esto también encaja con una tendencia más amplia que cubrimos antes. Nuestro informe sobre ataques de ransomware que se duplican globalmente en julio de 2026 describía una dirección ascendente similar, y los datos de septiembre sugieren que la presión no ha disminuido.
Por qué el phishing y el ransomware están impulsando el aumento
El phishing y el ransomware están estrechamente vinculados. El phishing suele ser el primer paso: un correo electrónico, mensaje de texto o mensaje convincente persuade a alguien de hacer clic en un enlace, abrir un archivo adjunto o introducir su contraseña en una página de inicio de sesión falsa. Una vez que un atacante tiene un punto de apoyo o credenciales válidas, el ransomware puede seguir, cifrando archivos y exigiendo un pago.
Esta combinación es atractiva para los delincuentes por algunas razones:
- El phishing es barato de enviar en masa y solo necesita funcionar en una pequeña proporción de destinatarios.
- Una sola contraseña robada puede abrir la puerta a toda una red.
- El ransomware da a los atacantes una forma directa de convertir el acceso en dinero.
El daño no es abstracto. Nuestra cobertura de un grupo de ransomware detrás de brechas en ANC, SAA y Pick n Pay muestra cómo un solo grupo puede golpear muchas instituciones conocidas. Los informes regionales cuentan una historia similar, incluidos ataques de ransomware que se disparan en empresas del Golfo en 2026.
Qué pueden y qué no pueden hacer las personas al respecto
Es fácil sentir que una estadística sobre organizaciones tiene poco que ver contigo. Pero los empleados, los autónomos y los propietarios de pequeñas empresas suelen ser el punto de entrada que buscan los atacantes. No puedes controlar la red de una empresa, pero sí puedes reducir la probabilidad de ser el eslabón débil.
Lo que puedes hacer:
- Activar la autenticación multifactor (MFA) para el correo electrónico, la banca, el almacenamiento en la nube y las cuentas de trabajo. Una contraseña robada por sí sola se vuelve entonces mucho menos útil.
- Ir más despacio con los mensajes inesperados. La urgencia, las solicitudes de pago inusuales y los enlaces desconocidos son señales comunes de phishing.
- Usar un gestor de contraseñas para que cada cuenta tenga una contraseña única y sea menos probable que introduzcas credenciales en una página falsa.
- Mantener actualizados los dispositivos y las aplicaciones, ya que los atacantes suelen explotar fallos conocidos que los parches ya corrigen.
- Hacer copias de seguridad de los archivos importantes sin conexión o en una ubicación separada, para que el ransomware no pueda retener como rehén tu única copia.
Lo que no puedes hacer por ti solo: parchear los servidores de tu empleador, corregir sistemas mal configurados o impedir que un proveedor sea vulnerado. Eso depende de que las organizaciones tengan prácticas de seguridad sólidas, y por eso importa reportar los mensajes sospechosos a los equipos de TI o de seguridad.
Dónde ayuda una VPN y dónde no
Una VPN cifra tu tráfico de internet entre tu dispositivo y el servidor VPN y oculta tu dirección IP de los sitios que visitas. Eso es útil en redes Wi-Fi públicas y para limitar lo que tu proveedor de red puede ver. Es una herramienta de privacidad, y tiene un valor real en ese papel.
Pero no aborda los principales impulsores de los hallazgos de Check Point:
- Phishing: Una VPN no impide que hagas clic en un enlace malicioso o introduzcas tu contraseña en un sitio falso. El mensaje llega y la página se carga igual con o sin VPN.
- Ransomware: Una VPN no elimina el malware que ya está en tu dispositivo ni impide que se ejecute un archivo adjunto malicioso.
- Credenciales robadas: Si un atacante tiene tu contraseña, una VPN no le impide iniciar sesión. La MFA sí lo hace.
En resumen, una VPN protege los datos en tránsito, mientras que los ataques que impulsan este aumento suelen tener éxito engañando a las personas o explotando una seguridad de cuenta débil. Trata una VPN como una capa, no como un sustituto de la MFA, las actualizaciones, las copias de seguridad y la concienciación sobre phishing.
Qué significa esto para ti
El aumento del 48% interanual sugiere que los atacantes son más activos, por lo que los hábitos básicos importan más que antes. Si trabajas para una organización, asume que los intentos de phishing llegarán a ti. Si tienes una pequeña empresa, asume que el ransomware es un riesgo realista, no lejano. La buena noticia es que las defensas más eficaces son en su mayoría de bajo costo y están a tu alcance.
Conclusiones prácticas
- Activa la MFA en tu correo electrónico y en cualquier cuenta que contenga dinero o datos sensibles.
- Detente antes de hacer clic en enlaces o abrir archivos adjuntos que no esperabas.
- Mantén copias de seguridad periódicas y separadas de los archivos que no puedes permitirte perder.
- Actualiza tu sistema operativo, navegador y aplicaciones con prontitud.
- Usa una VPN para la privacidad en redes no confiables, pero no confíes en ella contra el phishing o el ransomware.
Para pasos concretos, lee nuestra guía sobre cómo protegerte contra la amenaza de 72 horas del ransomware. Es un punto de partida práctico para responder al aumento de los ataques de ransomware y phishing antes de que lleguen a ti.




