Los delincuentes de ransomware están más ocupados que nunca, pero ganan menos dinero, según investigadores

bitcoinistPublicado a 2026-02-27Actualizado a 2026-02-27

Resumen

Según un informe de Chainalysis, los ataques de ransomware aumentaron un 50% en 2025, con casi 8.000 incidentes registrados. Sin embargo, los pagos totales de rescate cayeron un 8%, situándose en 820 millones de dólares. Esto se debe a regulaciones más estrictas, mayor presión policial y más empresas que se niegan a pagar. Los atacantes se dirigen ahora a pequeñas y medianas empresas, que pagan más rápido pero sumas menores. El costo de lanzar un ataque se ha reducido drásticamente, de 1.427 dólares en 2023 a 439 en 2026, debido a herramientas de IA y software de ataque listos para usar. A pesar de la disminución del ransomware, el crimen cripto sigue siendo grave: en enero de 2026 se robaron 370 millones de dólares, principalmente por phishing.

El negocio del cibercrimen está en auge, al menos sobre el papel. Según un nuevo informe de la firma de análisis de blockchain Chainalysis, el número de ataques de ransomware aumentó un 50% en 2025, con casi 8.000 incidentes separados registrados a lo largo del año. Sin embargo, a pesar de todo ese esfuerzo, los hackers se fueron con menos dinero que el año anterior.

Objetivos más pequeños, pagos más pequeños

Los pagos totales de rescate recaudados en 2025 ascendieron a 820 millones de dólares, un 8% menos que en 2024. Los informes indican que la disminución está relacionada con varios factores: normas más estrictas de los reguladores, la aplicación de la ley que actúa contra las redes que los criminales utilizan para lavar dinero, y un número creciente de empresas que simplemente se niegan a pagar.

Con las grandes organizaciones cerrando la puerta, los atacantes pasaron a presas más fáciles. Las pequeñas y medianas empresas se convirtieron en el nuevo foco. "Las víctimas más pequeñas pagan más rápido", dijo Corsin Camichel, fundador de eCrime.ch, en el informe de Chainalysis.

Pero más rápido no significa más grande. Esos objetivos más pequeños producen sumas menores, y esa matemática está alcanzando a los criminales que dirigen estos esquemas.

Fuente: Chainalysis

La brecha entre la cantidad de ataques que se reclaman públicamente y la cantidad de dinero que realmente se recauda cuenta su propia historia. Los atacantes están presentando más reclamos que nunca, pero el dinero que fluye de vuelta a ellos sigue disminuyendo.

BTCUSD ahora cotiza a $67,800. Gráfico: TradingView

Según Chainalysis, esa brecha señala algo importante: las personas que dirigen estas operaciones están trabajando más para obtener un peor resultado.

Fuente: Chainalysis

Ransomware: El costo de irrumpir ha caído bruscamente

Parte de lo que está impulsando el aumento en el número de ataques es lo barato que se ha vuelto lanzar uno. Los informes señalan que el precio promedio para comprar acceso al sistema de una víctima en la dark web cayó de $1,427 a principios de 2023 a solo $439 a principios de 2026.

Las herramientas de inteligencia artificial y un exceso de software de ataque listo para usar han facilitado que más personas entren en el juego del ransomware.

El resultado es un campo abarrotado de atacantes compitiendo por el mismo grupo de víctimas, y reduciendo sus propias ganancias en el proceso. Refleja lo que sucede en cualquier mercado saturado. Más vendedores, mismo número de compradores, los precios caen.

2026 ya ha registrado grandes pérdidas en cripto

Aunque los pagos de ransomware tendieron a la baja el año pasado, el panorama general del crimen relacionado con las criptomonedas sigue siendo sombrío. Según la firma de ciberseguridad CertiK, solo en enero de 2026 se robaron 370 millones de dólares en cripto a través de varios exploits y estafas.

Los ataques de phishing fueron responsables de la mayor parte de esas pérdidas, representando 311 millones del total. El ransomware puede estar generando menos ingresos para sus operadores, pero el mundo más amplio del robo de cripto está lejos de desacelerarse.

Imagen destacada de Unsplash, gráfico de TradingView

Preguntas relacionadas

Q¿Cuál fue el cambio porcentual en el número de ataques de ransomware en 2025 según el informe de Chainalysis?

AEl número de ataques de ransomware aumentó un 50% en 2025.

Q¿A cuánto ascendieron los pagos totales de rescate recaudados en 2025 y cómo se compara con el año anterior?

ALos pagos totales de rescate recaudados en 2025 fueron de 820 millones de dólares, lo que representa una disminución del 8% con respecto a 2024.

QSegún Corsin Camichel, ¿por qué los atacantes se centran ahora en pequeñas y medianas empresas?

APorque las víctimas más pequeñas pagan más rápido.

Q¿Cuál fue la principal razón de las pérdidas de criptomonedas en enero de 2026, según CertiK?

ALos ataques de phishing fueron la principal razón, responsables de 311 millones de dólares de las pérdidas totales de 370 millones.

Q¿Cómo ha cambiado el precio promedio para comprar acceso al sistema de una víctima en la dark web entre 2023 y 2026?

AEl precio promedio cayó drásticamente de 1.427 dólares a principios de 2023 a solo 439 dólares a principios de 2026.

Lecturas Relacionadas

Los retiros de Bitcoin continúan: 8 años de almacenamiento en una cartera fría Coldcard terminaron en cero

Retirada de bitcoin continúa: 8 años en cartera fría Coldcard terminan en cero La cartera hardware Coldcard ha sido vulnerada, provocando una nueva oleada de retiradas de fondos de dispositivos afectados. Galaxy Research informa que el volumen total robado asciende a 1.367,05 BTC (unos 88,6 millones de dólares) desde 4.585 direcciones, superando ampliamente los 594,5 BTC reportados inicialmente el 30 de julio de 2026. La mayor parte de lo robado permanece inactiva en las direcciones de los atacantes. El problema no reside en el firmware, que ya fue actualizado por Coinkite, sino en las frases semilla (seed phrases) generadas desde marzo de 2021 debido a un error de programación. Estas frases son fácilmente descifrables, y actualizar el firmware no las cambia. Solo transferir los fondos a una nueva dirección con una nueva frase semilla elimina la vulnerabilidad. El fallo se originó al integrar la biblioteca libNgU, lo que hizo que los dispositivos dejaran de usar el generador de números aleatorios por hardware STM32 y pasaran a usar el generador software Yasmarang, inicializado con datos públicamente accesibles como el número de serie del chip. Afecta a frases semilla creadas en dispositivos Mk2/Mk3 (firmware 4.0.1–4.1.9 y hasta 5.0.3), Mk4/Mk5 (hasta v5.6.0) y Q (hasta v1.5.0Q). Se excluyen aquellas creadas con al menos 50 lanzamientos de dados independientes o una passphrase BIP-39 fuerte y única. Los usuarios deben generar una nueva frase semilla en firmware corregido y transferir sus activos. Un caso ilustrativo es el de un inversor de 39 años que perdió 2 BTC (unos 130.000 dólares) en minutos, ahorrados durante ocho años mediante trabajo físico como protección contra la hiperinflación en su país, con el objetivo de una jubilación anticipada a los 50 años. Su estrategia conservadora de "comprar y mantener en frío" se vio truncada, dejándolo devastado y decidido a abandonar las criptomonedas. Este incidente recuerda vulnerabilidades históricas por generadores de números aleatorios débiles, como la de la biblioteca BitcoinJS (2011-2015), que causó grandes pérdidas. Subraya que el almacenamiento offline no garantiza automáticamente seguridad criptográfica, especialmente cuando la entropía se ve comprometida dentro del propio dispositivo "cerrado".

cryptonews.ruHace 2 hora(s)

Los retiros de Bitcoin continúan: 8 años de almacenamiento en una cartera fría Coldcard terminaron en cero

cryptonews.ruHace 2 hora(s)

Trading

Spot
活动图片