Seguridad
El ransomware sigue subiendo en 2026 — y las empresas de servicio ya son blanco
111 ataques de ransomware divulgados en julio de 2026, un 6,7% más que el año anterior. Las empresas de servicio ya son el segundo sector más atacado, no solo hospitales y bancos.
14 de agosto de 2026|5 min de lectura
El número que pasó desapercibido
El informe The State of Ransomware 2026, de BlackFog, contó 111 ataques de ransomware divulgados públicamente solo en julio de 2026: un 6,7% más que el mismo mes del año anterior, con víctimas en 27 países. No es una tendencia a la baja. Es un problema que sigue creciendo, mes tras mes.
La parte que suele pasar desapercibida: hospitales y bancos ya no son los únicos blancos favoritos. En julio, el sector salud lideró con el 35% de los ataques, pero servicios apareció justo detrás con el 14%, por delante incluso de manufactura, con el 11%. "Servicios" aquí incluye consultoras, contadurías, agencias, estudios jurídicos, clínicas pequeñas: el tipo de empresa que muchas veces cree que es "demasiado pequeña para interesarle" a un criminal.
Por qué las pequeñas empresas de servicio se volvieron blanco
Los criminales de ransomware no eligen a la víctima por su tamaño, la eligen por lo fácil que es entrar y por la probabilidad de que pague rápido para volver a funcionar. Una pequeña empresa de servicio suele tener menos capas de protección técnica que un banco, pero depende igual de sistemas funcionando (agenda, historial, contratos, planillas financieras) para operar en el día a día. Eso combina exactamente lo que busca un atacante: una puerta más fácil de abrir, un motivo fuerte para pagar rápido.
Otro dato del mismo informe refuerza el tamaño del problema: el 47% de los ataques todavía queda sin autoría identificada, lo que muestra lo difícil que es rastrear quién está detrás, y por qué prevenir pesa más que reaccionar después del hecho.
Qué se puede hacer sin tener equipo de TI
Copias de seguridad automáticas y probadas: no solo que existan, sino que alguien ya haya intentado restaurarlas al menos una vez. Mantener el sistema operativo y los programas actualizados, porque buena parte de los ataques explota una falla que ya tiene corrección disponible desde hace meses. Una contraseña distinta para cada sistema importante, con autenticación en dos pasos activada donde sea posible. Y un plan simple, por escrito, de "qué hacemos si el sistema se cae mañana": a quién llamar, dónde está la copia de seguridad, qué proveedor de TI contactar.
Ninguno de estos puntos exige comprar una herramienta cara. Exige rutina.
Dónde entra Diglion
Diglion ayuda a pequeñas y medianas empresas a cerrar las brechas más comunes —copia de seguridad, actualización, acceso— antes de que un ataque obligue a tener esa conversación bajo presión.
Fuentes consultadas
- BlackFog, The State of Ransomware 2026, consultado el 2026-08-14.
Más sobre este tema
Deepfake corporativo: el golpe que tu empresa aún no vio
LGPD en la práctica para quien no tiene DPO dedicado
Pentest: cuándo contratar y qué esperar del informe
Seguridad en IA generativa: riesgos que aún no tienen nombre
Seguridad para dispositivos IoT en la operación
Web3 y blockchain: separar hype de aplicación real
Siguiente paso
Quieres transformar este tema en un proyecto real?
Diglion ayuda a diagnosticar el escenario, diseñar el camino y construir tecnología con producto, arquitectura y ejecución caminando juntos.
Habla con un especialista