Saltar a contenido
Shared - Banner with Media - Background

El estado del ransomware 2026

Cómo se inician los ataques de ransomware, qué sucede cuando consiguen su objetivo y cuál es el coste real de la recuperación.

56 %

de ataques lograron cifrar los datos

Solo 1 de cada 3

organizaciones pequeñas logró detener el ataque antes de que se produjera el cifrado

769 000 USD

es la mediana del pago de rescate

1,7 MUSD

es el coste medio de recuperación

Siete años de datos sobre el ransomware

El informe "El estado del ransomware 2026" es la séptima edición de nuestra encuesta independiente y desvinculada de cualquier proveedor sobre los ataques de ransomware. Las respuestas se recabaron entre enero y marzo de 2026 y se basan en las experiencias de los encuestados durante los 12 meses anteriores.


Los 2158 participantes en la encuesta eran directores de TI y ciberseguridad, altos directivos, miembros de consejos de administración y ejecutivos de 17 países y de una amplia variedad de sectores, tanto del ámbito público como del privado. Proceden de organizaciones con un número de empleados que oscila entre 100 y 5000, y estos parámetros se han mantenido proporcionalmente constantes a lo largo de los siete años de historia de la encuesta.

Nuevos temas que se tratan en este informe:

  • Dónde se originan los ataques de ransomware en distintos entornos de TI.
  • Los métodos de MFA que se encontraban habilitados durante los ataques de ransomware.
  • El papel de los firewalls en los ataques de ransomware.
  • La relación entre los ataques de vulneración de la identidad y el ransomware.