Los delincuentes de ransomware están más ocupados que nunca, pero ganan menos dinero, según investigadores

bitcoinistPublicado a 2026-02-27Actualizado a 2026-02-27

Resumen

Según un informe de Chainalysis, los ataques de ransomware aumentaron un 50% en 2025, con casi 8.000 incidentes registrados. Sin embargo, los pagos totales de rescate cayeron un 8%, situándose en 820 millones de dólares. Esto se debe a regulaciones más estrictas, mayor presión policial y más empresas que se niegan a pagar. Los atacantes se dirigen ahora a pequeñas y medianas empresas, que pagan más rápido pero sumas menores. El costo de lanzar un ataque se ha reducido drásticamente, de 1.427 dólares en 2023 a 439 en 2026, debido a herramientas de IA y software de ataque listos para usar. A pesar de la disminución del ransomware, el crimen cripto sigue siendo grave: en enero de 2026 se robaron 370 millones de dólares, principalmente por phishing.

El negocio del cibercrimen está en auge, al menos sobre el papel. Según un nuevo informe de la firma de análisis de blockchain Chainalysis, el número de ataques de ransomware aumentó un 50% en 2025, con casi 8.000 incidentes separados registrados a lo largo del año. Sin embargo, a pesar de todo ese esfuerzo, los hackers se fueron con menos dinero que el año anterior.

Objetivos más pequeños, pagos más pequeños

Los pagos totales de rescate recaudados en 2025 ascendieron a 820 millones de dólares, un 8% menos que en 2024. Los informes indican que la disminución está relacionada con varios factores: normas más estrictas de los reguladores, la aplicación de la ley que actúa contra las redes que los criminales utilizan para lavar dinero, y un número creciente de empresas que simplemente se niegan a pagar.

Con las grandes organizaciones cerrando la puerta, los atacantes pasaron a presas más fáciles. Las pequeñas y medianas empresas se convirtieron en el nuevo foco. "Las víctimas más pequeñas pagan más rápido", dijo Corsin Camichel, fundador de eCrime.ch, en el informe de Chainalysis.

Pero más rápido no significa más grande. Esos objetivos más pequeños producen sumas menores, y esa matemática está alcanzando a los criminales que dirigen estos esquemas.

Fuente: Chainalysis

La brecha entre la cantidad de ataques que se reclaman públicamente y la cantidad de dinero que realmente se recauda cuenta su propia historia. Los atacantes están presentando más reclamos que nunca, pero el dinero que fluye de vuelta a ellos sigue disminuyendo.

BTCUSD ahora cotiza a $67,800. Gráfico: TradingView

Según Chainalysis, esa brecha señala algo importante: las personas que dirigen estas operaciones están trabajando más para obtener un peor resultado.

Fuente: Chainalysis

Ransomware: El costo de irrumpir ha caído bruscamente

Parte de lo que está impulsando el aumento en el número de ataques es lo barato que se ha vuelto lanzar uno. Los informes señalan que el precio promedio para comprar acceso al sistema de una víctima en la dark web cayó de $1,427 a principios de 2023 a solo $439 a principios de 2026.

Las herramientas de inteligencia artificial y un exceso de software de ataque listo para usar han facilitado que más personas entren en el juego del ransomware.

El resultado es un campo abarrotado de atacantes compitiendo por el mismo grupo de víctimas, y reduciendo sus propias ganancias en el proceso. Refleja lo que sucede en cualquier mercado saturado. Más vendedores, mismo número de compradores, los precios caen.

2026 ya ha registrado grandes pérdidas en cripto

Aunque los pagos de ransomware tendieron a la baja el año pasado, el panorama general del crimen relacionado con las criptomonedas sigue siendo sombrío. Según la firma de ciberseguridad CertiK, solo en enero de 2026 se robaron 370 millones de dólares en cripto a través de varios exploits y estafas.

Los ataques de phishing fueron responsables de la mayor parte de esas pérdidas, representando 311 millones del total. El ransomware puede estar generando menos ingresos para sus operadores, pero el mundo más amplio del robo de cripto está lejos de desacelerarse.

Imagen destacada de Unsplash, gráfico de TradingView

Preguntas relacionadas

Q¿Cuál fue el cambio porcentual en el número de ataques de ransomware en 2025 según el informe de Chainalysis?

AEl número de ataques de ransomware aumentó un 50% en 2025.

Q¿A cuánto ascendieron los pagos totales de rescate recaudados en 2025 y cómo se compara con el año anterior?

ALos pagos totales de rescate recaudados en 2025 fueron de 820 millones de dólares, lo que representa una disminución del 8% con respecto a 2024.

QSegún Corsin Camichel, ¿por qué los atacantes se centran ahora en pequeñas y medianas empresas?

APorque las víctimas más pequeñas pagan más rápido.

Q¿Cuál fue la principal razón de las pérdidas de criptomonedas en enero de 2026, según CertiK?

ALos ataques de phishing fueron la principal razón, responsables de 311 millones de dólares de las pérdidas totales de 370 millones.

Q¿Cómo ha cambiado el precio promedio para comprar acceso al sistema de una víctima en la dark web entre 2023 y 2026?

AEl precio promedio cayó drásticamente de 1.427 dólares a principios de 2023 a solo 439 dólares a principios de 2026.

Lecturas Relacionadas

Respuesta del cofundador de ZEC a la vulnerabilidad de Orchard: sin rastros de robo por ahora, se cerrará el pool de Orchard

El cofundador de ZEC responde a la vulnerabilidad de Orchard: Sin rastros de robo por ahora, se cerrará el pool de Orchard Recientemente se descubrió una vulnerabilidad de seguridad en el módulo Orchard de Zcash. El equipo evaluó cuatro preguntas clave: 1. **¿Se ha explotado la vulnerabilidad?** Es poco probable. Fue descubierta proactivamente por un investigador especializado, no por una explotación. El equipo actuó rápidamente para contenerla. No hay evidencia de movimientos sospechosos típicos de un ataque. 2. **¿Se pueden recuperar los fondos legítimos en Orchard?** Sí, si la vulnerabilidad no fue explotada. En el improbable caso de que se crearan fichas falsas, el mecanismo de salida limitaría el total retirable al monto depositado originalmente. Los usuarios pueden optar por trasladar sus fondos, pero deben sopesar las implicaciones de privacidad y riesgos operativos. 3. **¿Pueden los usuarios verificar la oferta total de ZEC?** Actualmente no, debido a esta vulnerabilidad. Sin embargo, la próxima actualización de red **Ironwood** resolverá esto. Cerrará permanentemente el pool de Orchard, permitiendo solo la salida de fondos por los canales existentes, cuyo límite total es igual a los depósitos legítimos originales. Después, cualquiera podrá verificar de forma independiente que no hay inflación de la oferta. 4. **¿Hay otras vulnerabilidades de falsificación?** Tras una exhaustiva auditoría por múltiples equipos, incluyendo el uso de herramientas de IA avanzadas, no se han encontrado otras vulnerabilidades similares. Esto aumenta la confianza en que no existen fallas de este tipo sin descubrir. **Conclusión:** El riesgo de explotación es bajo, los fondos de los usuarios están seguros y no se han encontrado otras vulnerabilidades similares. La actualización Ironwood restablecerá la capacidad de los usuarios para verificar de forma independiente la oferta total de monedas, un pilar fundamental para la credibilidad a largo plazo de Zcash.

Foresight NewsHace 1 min(s)

Respuesta del cofundador de ZEC a la vulnerabilidad de Orchard: sin rastros de robo por ahora, se cerrará el pool de Orchard

Foresight NewsHace 1 min(s)

El banco central de Japón subirá los tipos pronto, ¿soportará el mercado alcista de la IA?

**TL;DR** La atención del mercado se centra en la próxima reunión del Banco de Japón (BoJ). Históricamente, el yen ha sido una moneda de financiamiento global barata, facilitando operaciones de *carry trade* (pedir prestado en yenes a bajo costo para invertir en activos de mayor rendimiento). Esto ha inflado la liquidez global y la tolerancia al riesgo, beneficiando activos de alta volatilidad como las acciones tecnológicas de IA y las criptomonedas. El BoJ está saliendo de su política de tasas ultrabajas, y se espera que suba su tasa clave al 1.0% el 16 de junio, con perspectivas de llegar al 1.25% a fin de año. Si bien 25 puntos base parecen poco, el riesgo radica en el cambio de dirección: el "dinero barato" comienza a encarecerse, lo que podría desencadenar el desapalancamiento de operaciones de carry trade. Esto forzaría a los inversores a vender activos de riesgo (como acciones de IA y cripto) para recomprar yenes, amplificando la volatilidad del mercado a través del apalancamiento y las expectativas cambiarias. El mercado no está apostando a que la suba de tasas mate el *bull market* de la IA o las cripto, cuya narrativa fundamental permanece. En cambio, está evaluando el aumento del costo global del financiamiento y la reducción de la tolerancia a pagar múltiplos de valoración elevados por crecimiento futuro. La clave a observar después del anuncio del BoJ será la correlación: si un yen más fuerte coincide con la debilidad de activos de alta beta (tecnología, criptomonedas) y un aumento de la volatilidad, será una señal de que el mapa global del "dinero barato" se está reescribiendo, elevando el umbral de financiamiento para todos los activos de riesgo.

marsbitHace 9 min(s)

El banco central de Japón subirá los tipos pronto, ¿soportará el mercado alcista de la IA?

marsbitHace 9 min(s)

¿Existe realmente la «maldición del Mundial» en los mercados?

El "maleficio del Mundial", una idea extendida en los mercados que sugiere un peor rendimiento bursátil durante la Copa del Mundo, parece tener cierto respaldo en datos históricos. Entre 1950 y 2022, el S&P 500 registró una rentabilidad media negativa del -1.5% a -2.11% en 11 de los 19 torneos. En China, el índice Shanghai Composite cayó en el 71% de las ediciones desde 1994. La criptomoneda Bitcoin mostró un patrón mixto. Los estudios, como uno del BCE de 2010, confirman que la actividad bursátil desciende notablemente durante los partidos, especialmente cuando juega la selección nacional, con una caída del volumen de hasta el 55%. Además, las derrotas de la selección pueden generar rendimientos negativos al día siguiente en la bolsa local. Sin embargo, el impacto directo del evento puede ser limitado. El período tradicional del Mundial (junio-julio) coincide con la estación estacionalmente débil para los mercados ("Sell in May and go away"). El Mundial de 2022 en Qatar (invierno) presentó una caída de volumen menor (-18%) que en verano (-33%), lo que sugiere que el contexto estacional es un factor clave. Para Bitcoin, sus movimientos durante los Mundiales estuvieron más influenciados por eventos específicos del ecosistema (hackeos, regulación) o por ciclos macroeconómicos que por el propio torneo. Respecto a las oportunidades de inversión, los sectores beneficiarios han evolucionado. Los medios de transmisión han pasado de la televisión tradicional a las plataformas de streaming. Sectores clásicos como la cerveza y el equipamiento deportivo mantienen cierta resiliencia, aunque enfrentan cambios en los hábitos de consumo. Emergen nuevas tendencias como la tokenización de objetos coleccionables (ej. cromos de jugadores). En conclusión, aunque los datos muestran una correlación entre el Mundial y una menor actividad y rendimiento del mercado, gran parte de este efecto puede atribuirse a patrones estacionales preexistentes. El torneo puede actuar más como un amplificador de tendencias estacionales o de eventos macroeconómicos concurrentes que como una causa única. La estrategia más natural para algunos inversores durante este período de posible menor liquidez podría ser simplemente disfrutar del evento.

marsbitHace 26 min(s)

¿Existe realmente la «maldición del Mundial» en los mercados?

marsbitHace 26 min(s)

Trading

Spot
Futuros
活动图片