Un marcado repunte de los ciberataques está afectando a las organizaciones a escala mundial en este mes de septiembre 2026. Entre la explosión de los ataques de ransomware que tienen como objetivo el tejido económico y las filtraciones masivas de datos confidenciales a través de la IA generativa, la vulnerabilidad operativa de las empresas alcanza un nivel particularmente crítico para la continuidad de sus actividades.
Según los datos consolidados por Check Point durante el mes de septiembre 2026, las organizaciones sufrieron una media de 2 803 ciberataques por semana, lo que supone un incremento del 16% en un mes y un salto del 48% en un año. Si bien el sector educativo sigue siendo el más afectado en volumen absoluto (6 656 ataques semanales) debido al inicio del curso escolar, es la amenaza que pesa sobre el tejido económico y financiero privado la que suscita las mayores preocupaciones entre los líderes empresariales.
Los servicios B2B en primera línea. La amenaza con consecuencias financieras más graves sigue siendo el ransomware: este software malicioso está diseñado para bloquear el acceso a un sistema informático o cifrar datos sensibles antes de exigir el pago de un rescate para restablecer el acceso o proporcionar la clave de descifrado.
En septiembre, se contabilizaron 824 ataques de ransomware a nivel mundial, registrando un aumento fulgurante del 53% en un año. El sector de servicios a empresas es el objetivo privilegiado de los piratas informáticos, concentrando por sí solo el 31,3% de las víctimas, muy por delante de los bienes de consumo (15,2%) y la industria (11%).
Para los expertos e investigadores en ciberseguridad, esta focalización masiva en el B2B se explica por la voluntad de los ciberdelincuentes de atacar a proveedores clave con el fin de generar un efecto dominó en toda su cadena de valor. Al neutralizar un solo proveedor de servicios informáticos o financieros, los atacantes comprometen, por extensión, la actividad de decenas de empresas clientes.
Filtraciones de datos financieros a través de la IA generativa. Paralelamente a los ataques externos, la gobernanza interna de los datos emerge como un factor de riesgo mayor con la adopción masiva de herramientas de inteligencia artificial en las empresas.
Una de cada 39 consultas (es decir, el 2,5%) enviadas a plataformas de IA generativa como ChatGPT, Claude o Mistral presentaba un riesgo elevado de filtración de datos sensibles, afectando al 89% de las empresas que utilizan regularmente estas soluciones. Aún más preocupante para la dirección financiera y los auditores, el 70% de las organizaciones observa que sus empleados transmiten datos financieros en sus consultas de IA; el 71% expone en ellas datos de infraestructura informática y de red; el 68% comparte información jurídica y normativa.
En sectores altamente regulados como los servicios financieros, donde la tasa de exposición a consultas de alto riesgo alcanza el 4,1%, la ausencia de políticas de uso y controles estrictos amenaza directamente la confidencialidad de los negocios y el cumplimiento normativo. El correo electrónico, la principal puerta de entrada.
En materia de intrusión, el correo electrónico sigue siendo el vector privilegiado de los ciberdelincuentes. En septiembre, el 1,1% de los correos electrónicos en circulación (es decir, uno de cada 91) se identificaron como intentos de suplantación de identidad (phishing): esta técnica de ingeniería social es utilizada por los ciberdelincuentes para engañar a una persona y que comunique información confidencial.
En el 81% de los casos de phishing, la amenaza se materializó bajo la forma de enlaces maliciosos diseñados para engañar a los colaboradores y robar sus credenciales de acceso. Prevención.
Ante este cóctel explosivo de amenazas que combina ataques de ransomware y riesgos emergentes vinculados a la IA, la urgencia de superar las defensas fragmentadas se convierte en una prioridad estratégica. Para preservar su valor financiero, su reputación y su continuidad operativa, se insta a las empresas a implementar arquitecturas de seguridad preventivas y centralizadas, que combinen visibilidad global, automatización mediante la IA y una gobernanza rigurosa de los usos digitales en todos sus canales.
Anselme Akéko. Publicado el 09/10/26 11:15.
La Redacción
