Las filtraciones de datos por ransomware siguen aumentando en 2026
Check Point Software Technologies ha publicado su último informe "Estado del ransomware Q2 2026", y las cifras confirman lo que muchos equipos de seguridad ya sospechaban: el ransomware sigue siendo una de las amenazas más persistentes y dañinas a las que se enfrentan las organizaciones hoy en día. Según el informe, los sitios de filtración de datos, las plataformas que las bandas de ransomware utilizan para publicar archivos robados de víctimas que se niegan a pagar, registraron 2,139 víctimas durante el segundo trimestre.
Esa cifra importa más allá del mundo corporativo. Cada nombre que aparece en un sitio de filtraciones representa a una empresa y, a menudo, a miles de personas cuyos datos personales o financieros pueden ahora estar expuestos a delincuentes, competidores o cualquier persona que sepa dónde buscar. El ransomware hoy no se trata solo de bloquear sistemas hasta que se pague un rescate. Cada vez más, se trata de extorsión mediante la exposición de datos, y ese cambio tiene consecuencias directas para la privacidad.
Por qué los sitios de filtraciones importan más que nunca
El modelo de doble extorsión, donde los atacantes cifran los datos y amenazan con publicarlos, se ha convertido en el manual estándar para muchas operaciones de ransomware rastreadas en el informe de Check Point. Los grupos mencionados en relación con esta actividad, incluidos Qilin y una operación conocida como The Gentlemen, ilustran cómo las bandas de ransomware han profesionalizado sus tácticas de extorsión, utilizando sitios públicos de filtraciones casi como un libro de contabilidad de víctimas que no han pagado.
Este enfoque presiona a las organizaciones en dos direcciones a la vez. Pagar un rescate no garantiza que los datos no se filtren de todos modos, y negarse a pagar significa que registros personales, detalles financieros o información propietaria podrían terminar siendo de acceso público. Para los usuarios cotidianos de internet, esta dinámica es un recordatorio de que una brecha en cualquier empresa con la que hayas hecho negocios, un proveedor de atención médica, un minorista en línea, una suscripción a un servicio, podría eventualmente sacar a la luz tus datos en uno de estos sitios sin que lo sepas.
El informe de Check Point también aborda el papel del malware infostealer y la gestión de exposición en este panorama. Los infostealers cosechan silenciosamente credenciales y datos de sesión de dispositivos infectados, a menudo alimentando el acceso inicial que los grupos de ransomware explotan posteriormente para vulnerar redes. Combinados con prácticas deficientes de gestión de exposición, donde las organizaciones no logran rastrear y reducir su superficie de ataque, estos dos factores siguen dando a los operadores de ransomware una oportunidad.
El panorama general: los atacantes se adaptan, no se detienen
Lo que las cifras del Q2 2026 dejan claro es que el ransomware no ha perdido impulso. A pesar de años de derribos por parte de las fuerzas del orden, sanciones y campañas de concienciación pública, el número de víctimas en los sitios de filtraciones sigue siendo alto. Esto sugiere que los atacantes están adaptando sus tácticas en lugar de retroceder, encontrando nuevas formas de obtener acceso inicial, evadir la detección y presionar a las víctimas para que paguen.
Para las organizaciones, esto significa que las defensas estáticas no son suficientes. Informes como este de Check Point son útiles precisamente porque rastrean tendencias a lo largo del tiempo, mostrando si la actividad del ransomware va en aumento, disminuye o simplemente cambia de forma. Ahora mismo, los datos apuntan a una amenaza que se mantiene estable en un nivel alto, con nuevos grupos y técnicas entrando continuamente en la mezcla.
Qué significa esto para ti
La mayoría de las personas no serán el objetivo directo de un ataque de ransomware, pero con frecuencia quedan atrapadas en las consecuencias. Si una empresa con la que interactúas, un empleador, un minorista, un proveedor de atención médica, aparece en un sitio de filtraciones de datos, tu información podría ser parte de lo que está expuesto. Ese riesgo no requiere ningún error por tu parte. Es una consecuencia de lo interconectados que se han vuelto el almacenamiento de datos y los servicios de terceros.
La respuesta práctica es asumir que la exposición es posible y actuar en consecuencia. Usa contraseñas únicas para cada cuenta para que una credencial filtrada no desbloquee otras. Habilita la autenticación multifactor donde se ofrezca, ya que bloquea a la mayoría de los atacantes incluso si obtienen una contraseña. Presta atención a los correos de notificación de brechas y a las herramientas de monitoreo de filtraciones de datos, y no los ignores cuando lleguen.
Conclusiones prácticas
- Trata cada cuenta como si pudiera ser parte de una futura filtración: usa un gestor de contraseñas y credenciales únicas en todas partes.
- Activa la autenticación multifactor para el correo electrónico, la banca y cualquier servicio que la ofrezca.
- Presta atención a las notificaciones de brechas de las empresas que usas y actúa rápido si tus datos están involucrados.
- Desconfía de mensajes no solicitados que hagan referencia a detalles personales, ya que los datos filtrados a menudo alimentan el phishing dirigido.
- Si diriges un negocio, revisa la gestión de exposición y la protección de endpoints ahora, en lugar de después de un incidente.
El ransomware no va a desaparecer, pero entender cómo funcionan estos ataques y cómo los sitios de filtraciones convierten las brechas en exposición pública, da tanto a individuos como a organizaciones un camino más claro para reducir su riesgo.




