Diglion
Volver al blog

Seguridad

El ransomware sigue subiendo en 2026 — y las empresas de servicio ya son blanco

111 ataques de ransomware divulgados en julio de 2026, un 6,7% más que el año anterior. Las empresas de servicio ya son el segundo sector más atacado, no solo hospitales y bancos.

14 de agosto de 2026|5 min de lectura

El ransomware sigue subiendo en 2026

El número que pasó desapercibido

El informe The State of Ransomware 2026, de BlackFog, contó 111 ataques de ransomware divulgados públicamente solo en julio de 2026: un 6,7% más que el mismo mes del año anterior, con víctimas en 27 países. No es una tendencia a la baja. Es un problema que sigue creciendo, mes tras mes.

La parte que suele pasar desapercibida: hospitales y bancos ya no son los únicos blancos favoritos. En julio, el sector salud lideró con el 35% de los ataques, pero servicios apareció justo detrás con el 14%, por delante incluso de manufactura, con el 11%. "Servicios" aquí incluye consultoras, contadurías, agencias, estudios jurídicos, clínicas pequeñas: el tipo de empresa que muchas veces cree que es "demasiado pequeña para interesarle" a un criminal.

Por qué las pequeñas empresas de servicio se volvieron blanco

Los criminales de ransomware no eligen a la víctima por su tamaño, la eligen por lo fácil que es entrar y por la probabilidad de que pague rápido para volver a funcionar. Una pequeña empresa de servicio suele tener menos capas de protección técnica que un banco, pero depende igual de sistemas funcionando (agenda, historial, contratos, planillas financieras) para operar en el día a día. Eso combina exactamente lo que busca un atacante: una puerta más fácil de abrir, un motivo fuerte para pagar rápido.

Otro dato del mismo informe refuerza el tamaño del problema: el 47% de los ataques todavía queda sin autoría identificada, lo que muestra lo difícil que es rastrear quién está detrás, y por qué prevenir pesa más que reaccionar después del hecho.

Qué se puede hacer sin tener equipo de TI

Copias de seguridad automáticas y probadas: no solo que existan, sino que alguien ya haya intentado restaurarlas al menos una vez. Mantener el sistema operativo y los programas actualizados, porque buena parte de los ataques explota una falla que ya tiene corrección disponible desde hace meses. Una contraseña distinta para cada sistema importante, con autenticación en dos pasos activada donde sea posible. Y un plan simple, por escrito, de "qué hacemos si el sistema se cae mañana": a quién llamar, dónde está la copia de seguridad, qué proveedor de TI contactar.

Ninguno de estos puntos exige comprar una herramienta cara. Exige rutina.

Dónde entra Diglion

Diglion ayuda a pequeñas y medianas empresas a cerrar las brechas más comunes —copia de seguridad, actualización, acceso— antes de que un ataque obligue a tener esa conversación bajo presión.

Fuentes consultadas

Siguiente paso

Quieres transformar este tema en un proyecto real?

Diglion ayuda a diagnosticar el escenario, diseñar el camino y construir tecnología con producto, arquitectura y ejecución caminando juntos.

Habla con un especialista