La IA dispara el ransomware: grupos sin experiencia ahora pueden lanzar ataques exitosos

La IA facilita el ransomware y dispara los grupos de ciberdelincuentes: equipos pequeños ahora pueden lanzar ataques exitosos.

La IA dispara el ransomware: grupos sin experiencia ahora pueden lanzar ataques exitosos.
La IA dispara el ransomware: grupos sin experiencia ahora pueden lanzar ataques exitosos.Canva

La industria de ciberseguridad se enfrenta a un nuevo reto, el aumento en el número de grupos de ransomware debido a que las herramientas de inteligencia artificial facilitan que equipos pequeños y sin experiencia puedan realizar campañas maliciosas exitosas.

El Informe sobre el Estado del Ransomware del segundo trimestre de 2026, realizado por el equipo de investigación de Check Point, encontró que hubo 2 mil 139 víctimas de ransomware durante el segundo trimestre de este año según la información compartida por los sitios de filtración de datos de empresas que se niegan a pagar.

Dicha cifra es prácticamente idéntica a la del trimestre anterior, aunque representa un incremento de 33% interanual.

Para los expertos de la empresa de ciberseguridad ese número de víctimas es acorde con la tendencia registrada desde el año pasado, lo que cambia es quién se encuentra detrás de los ataques.

Esto porque, en el primer trimestre del año, los 10 principales grupos controlaban 71% de las víctimas y sólo se tenía registro de 71 grupos de ransomware activos.

La IA dispara el ransomware: grupos sin experiencia ahora pueden lanzar ataques exitosos.
Canva

Lo anterior cambió en el trimestre siguiente, ya que ese top 10 sólo controló 57.6 por ciento de las víctimas y el número de grupos activos aumentó a 93, la cifra más alta registrada hasta la fecha.

Los especialistas encontraron que, entre abril y junio, el grupo Cl0p prácticamente desapareció y un grupo intermedio más amplio ocupó su lugar.

A lo que se añade que el grupo Qilin mantuvo el primer puesto por cuarto trimestre consecutivo con 279 víctimas, pero es seguido de cerca por el grupo The Gentlemen.

AHORA ES MÁS FÁCIL

Justamente el grupo de ransomware The Gentlemen demostró que las nuevas tecnologías están facilitando que cualquier equipo pueda tener éxito con este tipo de ciberataques.

Esto porque se filtró el backend y el historial de chat, lo que brindó a los investigadores información clave sobre cómo operan. A detalle, se reveló que el equipo central de The Gentlemen son sólo nueve personas que tienen una red de afiliados que realizan la mayor parte del trabajo de intrusión.

La IA dispara el ransomware: grupos sin experiencia ahora pueden lanzar ataques exitosos.
Canva

A esto se añade que el administrador del grupo Zeta88 comentó en el chat que creó el panel de gestión de ransomware en aproximadamente tres días utilizando asistentes de programación con inteligencia artificial.

También relató que las herramientas aún requieren de alguien con un buen conocimiento del código para guiarlas y corregirlas.

Esto demuestra que la IA está acelerando el desarrollo de ransomware, aunque en este caso se utilizó para escribir software más rápido, no para ejecutar operaciones ni seleccionar objetivos”, advirtieron expertos de Check Point en el reporte.

EL DATO

Atentos

Algunos datos aprendidos con los ataques del segundo trimestre de 2026:

  • El acceso inicial sigue siendo la batalla más importante. Por ejemplo, The Gentlemen usa phishing y robo de credenciales
  • El phishing y el acceso remoto expuesto merecen una defensa proporcional a la frecuencia con la que constituyen el primer paso
  • Urge tener una copia de seguridad y medidas de recuperación
  • Se necesita un plan de detección de exfiltración de datos
  • Las defensas que aún dependen de un ciclo de revisión humana se enfrentan a herramientas asistidas por IA que ya no esperan a que se complete dicho ciclo
mgid