Madrid, 13 de agosto de 2026 – Check Point Research, la división de Inteligencia de Amenazas de Check Point® Software Technologies Ltd. (NASDAQ: CHKP), pionero y líder global en soluciones de ciberseguridad, ha publicado sus resultados globales de ciberamenazas correspondientes a julio de 2026. Los datos revelan que las empresas de todo el mundo enfrentaron un promedio de 2.336 ciberataques por semana, lo que representa un incremento del 3% respecto al mes anterior y un aumento interanual del 16%.
El panorama de ciberamenazas de julio ha estado marcado por la presión en múltiples frentes. Los volúmenes globales de ataques continuaron su tendencia al alza, la actividad del ransomware rompió con el patrón más estable observado a principios de año, y la exposición a la IA generativa se convirtió en un riesgo operativo más evidente a medida que los empleados utilizaron más herramientas y generaron más peticiones (prompts) en toda la empresa.
“Los datos de julio muestran que el ciberriesgo se está acumulando en varios frentes al mismo tiempo. Los volúmenes de ataques siguen aumentando, el ransomware se ha acelerado de forma drástica y la exposición a la GenAI ya forma parte de la actividad empresarial cotidiana. Las organizaciones necesitan una seguridad basada en IA y centrada en la prevención que proteja las redes, los usuarios, los datos y los flujos de trabajo de IA antes de que los ataques puedan causar un impacto”, afirma Eusebio Nieva, director técnico de Check Point Software para España y Portugal.
Por sectores, el de la Educación siguió siendo el más atacado a nivel mundial, con una media de 4.848 ataques semanales por organización, lo que representa un aumento interanual del 14%. Le siguieron las instituciones gubernamentales, con 3.044 ataques, y las telecomunicaciones, con 2.927. Por su parte, Energía y Servicios Públicos aumentaron un 20% hasta alcanzar los 2.759 ataques, y Hostelería, Viajes y Ocio entró en el top cinco con 2.614 ataques, un 28% más.
Imagen 1. Media mundial de ciberataques semanales por sector (julio 2026 comparado con julio 2025).
Los ciberataques en España mantienen cifras similares al año pasado
En España, las organizaciones registraron una media de 2.068 ataques semanales en julio, lo que supone un aumento del 1% respecto al mismo mes de 2025. Los sectores más afectados fueron Gobierno, Bienes y Servicios de Consumo, y los Servicios Financieros, entre otros.
- Gobierno.
- Bienes y Servicios de Consumo.
- Servicios Financieros
- Telecomunicaciones.
- Servicios Empresariales
- Industria Manufacturera.
- Energía y Utilities.
Por regiones, Latinoamérica se mantuvo como la región más atacada, con 3.561 ataques semanales por organización, un 19% más interanual. Le siguió APAC con 3.316 ataques, mientras que África registró 3.237 a pesar de experimentar un descenso del 5%. Europa destacó por su crecimiento, aumentando un 18% interanual hasta los 2.051 ataques semanales por organización, mientras que América del Norte creció un 9% hasta los 1.613.
Riesgos de exposición de datos por IA generativa
La exposición relacionada con la IA generativa se convirtió en un problema empresarial cotidiano durante el mes de julio:
- 1 de cada 36 prompts a GenAI suponía un alto riesgo de filtración de datos sensibles.
- El 88% de las organizaciones que utilizan herramientas de GenAI experimentó actividad de solicitudes de alto riesgo.
- Un 22% de los prompts contenía información potencialmente confidencial.
- Cada empresa utilizó una media de 8 herramientas diferentes de GenAI.
- Cada usuario generó 95 prompts al mes.
- Los datos personales fueron la categoría confidencial expuesta más común, presente en el 70% de las organizaciones, seguida de los datos financieros y la infraestructura de red y TI, con un 68% cada una.
El correo electrónico continuó siendo un canal de riesgo de alto volumen: uno de cada 128 correos electrónicos (un 0,78%) fue clasificado como phishing, mientras que un 20% adicional pertenecía a categorías no deseadas o de riesgo, como graymail, spam y mensajes sospechosos. África registró la tasa de phishing más alta, con uno de cada 106 correos electrónicos, seguida de América del Norte, con uno de cada 117. Esto refuerza el papel del correo electrónico como un punto de partida habitual para el robo de credenciales, la distribución de malware y la suplantación de identidad en correos corporativos (BEC).
Ataques de ransomware
El cambio más evidente en julio vino de la mano del ransomware. Los ataques notificados alcanzaron los 964, un 49% más que en junio y un 87% más en comparación con julio de 2025. Esto supuso una ruptura definitiva con el primer semestre de 2026, cuando la actividad mensual de ransomware se situó en una media de unos 672 incidentes. El de los Servicios Empresariales se mantuvo como el sector más afectado, representando el 32, % de las víctimas notificadas, seguido de la Fabricación Industrial con un 14,4% y Bienes y Servicios de Consumo con un 13,4%.
América del Norte continuó siendo la región más afectada, representando el 45% de los incidentes de ransomware notificados. Le siguió Europa con un 28%, mientras que la región APAC representó el 17%. A nivel nacional, Estados Unidos volvió a liderar el recuento de víctimas con el 39,4 % de los ataques notificados, seguido de Alemania, Canadá, el Reino Unido e Italia.
—
Imagen 2. Víctimas de ransomware por regiones en julio de 2026.
Por sectores, el de los Servicios Empresariales se mantuvo como el más afectado (31%); los Bienes y Servicios de Consumo ocuparon el segundo lugar (16%) y la Industria Manufacturera se situó en el 14%. El Gobierno ha pasado del 4% en abril al 5,4% en junio.
The Gentlemen y Qilin fueron los grupos de ransomware con mayor presencia en julio, siendo cada uno responsable del 14% de los ataques publicados. DeadLock ocupó el tercer lugar con un 10% y 97 víctimas notificadas, lo que pone de manifiesto los continuos reajustes en el ecosistema del ransomware.
Para obtener más información sobre las tendencias de ciberataques de julio de 2026, visite el blog de Check Point Research.
Sigue Check Point Research vía:
Blog: https://research.checkpoint.com/
Twitter: https://twitter.com/_cpresearch_
Acerca de Check Point Research
Check Point Research proporciona inteligencia sobre ciberamenazas a los clientes de Check Point Software y a la comunidad de inteligencia. El equipo de investigación recopila y analiza datos de ciberataques globales almacenados en ThreatCloud para mantener los ciberdelincuentes a raya, al tiempo que se asegura de que todos los productos de Check Point estén actualizados con las últimas protecciones. El equipo de investigación está formado por más de 100 analistas e investigadores que cooperan con otros proveedores de seguridad, las fuerzas de seguridad y varios CERTs.
Sigue a Check Point Software a través de:
LinkedIn:https://www.linkedin.com/showcase/check-point-software-espana/
X: @CheckPointSpainFacebook: https://www.facebook.com/checkpointsoftware
Blog: https://blog.checkpoint.com/
YouTube: https://www.youtube.com/user/CPGlobal
Acerca de Check Point Software Technologies Ltd.
Check Point Software Technologies Ltd. es un proveedor líder en soluciones de ciberseguridad en la nube basadas en IA que protege a más de 100.000 empresas a nivel mundial. Check Point Software aprovecha el poder de la IA en todos los ámbitos para mejorar la eficiencia y precisión de la ciberseguridad a través de su Plataforma Infinity, con tasas de detección líderes en la industria que permiten una anticipación proactiva a las amenazas y tiempos de respuesta más ágiles e inteligentes. La plataforma integral incluye soluciones cloud compuestas por Check Point Harmony para proteger el entorno laboral, Check Point CloudGuard para asegurar la cloud, Check Point Quantum para proteger la red y Check Point Infinity Core Services para operaciones y servicios de seguridad colaborativos.
©2026 Check Point Software Technologies Ltd. Todos los derechos reservados.
Aviso legal sobre declaraciones prospectivas
Este comunicado de prensa contiene declaraciones prospectivas. Las declaraciones prospectivas generalmente se refieren a eventos futuros o a nuestro desempeño financiero u operativo futuro. Las declaraciones prospectivas incluidas en este comunicado de prensa incluyen, pero no se limitan a, declaraciones relacionadas con nuestras expectativas respecto al crecimiento futuro, la expansión del liderazgo de Check Point Software en la industria, la mejora del valor para los accionistas y la entrega de una plataforma de ciberseguridad líder en la industria a clientes de todo el mundo. Nuestras expectativas y creencias sobre estos temas pueden no materializarse, y los resultados o eventos futuros están sujetos a riesgos e incertidumbres que podrían hacer que los resultados reales o los eventos difieran significativamente de los proyectados.
Las declaraciones prospectivas contenidas en este comunicado de prensa también están sujetas a otros riesgos e incertidumbres, incluyendo aquellos descritos con mayor detalle en nuestros archivos ante la Comisión de Bolsa y Valores (SEC), incluyendo nuestro Informe Anual en el Formulario 20-F presentado ante la SEC el 2 de abril de 2024. Las declaraciones prospectivas en este comunicado de prensa se basan en la información disponible para Check Point Software a la fecha de este documento, y Check Point Software renuncia a cualquier obligación de actualizar cualquier declaración prospectiva, salvo que lo exija la ley.