El sector manufacturero es el mayor objetivo del ransomware: los ataques crecen un 56% en 2025, según Check Point Software
• Los incidentes han escalado de los 937 casos en 2024 hasta los 1.466 en 2025.
• México sexto país a nivel mundial con mayor incremento interanual de ciberataques semanales en el sector manufacturero, con un aumento del 80% entre 2024 y 2025
Ciudad de México a 16 de abril 2026 – El sector industrial global se enfrenta a uno de los entornos de amenaza más agresivos de su historia, situándose como el objetivo número uno del cibercrimen organizado. Según el informe ‘Manufacturing Threat Landscape 2025’ de Check Point® Software Technologies Ltd. (NASDAQ: CHKP), pionero y líder global en soluciones de ciberseguridad, los incidentes de ransomware contra fabricantes aumentaron un 56% en el último año, escalando de 937 casos en 2024 a 1.466 en 2025. Esta tendencia responde a una estrategia calculada: los atacantes utilizan la paralización de las líneas de producción, que puede costar millones de euros por cada hora de inactividad, como una palanca de extorsión masiva para forzar el pago de rescates.
El informe destaca que Estados Unidos lidera el ranking de países afectados con 713 incidentes, seguido de India (201), Alemania (79) Reino Unido (65) y Canadá (62%). En el caso de México, se posiciona como el sexto país a nivel mundial con el mayor incremento interanual de ciberataques semanales en el sector manufacturero, registrando un aumento del 80% entre 2024 y 2025. En la lista de los 10 países con mayor aumento de ataques, México supera a naciones como Perú, Suiza, Taiwán y Austria.
Imagen 1. 10 países con incremento en ataques semanales de 2024 a 2025.
La rápida digitalización de la industria manufacturera y la inmadurez de la seguridad convierten a estas regiones en los objetivos más vulnerables. El ecosistema delictivo está dominado por grupos que operan bajo el modelo de Ransomware-as-a-Service (RaaS):
• Akira y la rentabilidad del crimen: activo desde 2023, este grupo se ha consolidado como el más exitoso financieramente al alcanzar beneficios estimados de 244 millones de dólares al cierre de 2025 mediante ataques altamente selectivos.
• Qilin y el robo de propiedad intelectual: operando principalmente desde Rusia, se especializa en la exfiltración masiva de datos críticos, comprometiendo no solo a la empresa principal sino a toda su red de proveedores y clientes. Su táctica no es solo cifrar, sino la exfiltración masiva para chantajear a toda la cadena de suministro, un detalle que añade mucha gravedad al texto.
• Play y el sabotaje de defensas: conocido por su agresividad en Estados Unidos, este actor se distingue por su capacidad para desactivar controles de seguridad y herramientas de monitorización antes de ejecutar el cifrado de los sistemas.
Imagen 2. Los 10 principales actores de amenazas.
El ransomware siguió siendo el principal vector de ataque en 2025, con 890 incidentes en el sector manufacturero, aunque los atacantes utilizaron múltiples formas de acceso. Las vulnerabilidades explotadas representaron el 32% de los ataques, especialmente en sistemas OT antiguos y aplicaciones expuestas a internet, mientras que el phishing y los correos maliciosos supusieron el 23% y se volvieron más sofisticados gracias al uso de inteligencia artificial. Las credenciales comprometidas aumentaron su valor, llegando a venderse entre 4.000 y 70.000 dólares en la dark web. Además, los ataques a la cadena de suministro y el abuso de accesos remotos permitieron a los ciberdelincuentes moverse entre entornos IT y OT con escasa detección. Más allá del cifrado, también se observó un aumento del robo de datos, la extorsión sin cifrado y la interrupción de sistemas, lo que refleja una evolución hacia ataques más complejos y multifacéticos.
Imagen 3. Principales vectores de ataque en 2025.
En cuanto al impacto regional, Latinoamérica y la región Asia-Pacífico registraron los mayores volúmenes de ataques; Taiwán promedió 5100 ataques semanales. Europa registró el crecimiento interanual más rápido con seis de los 10 países con mayor número de ataques. En Estados Unidos, fue el sector más atacado por cuarto año consecutivo, con un coste medio de 500.000 dólares por incidente, sin contar pérdidas a largo plazo. Por su parte, India se consolidó como el epicentro del ransomware en Asia-Pacífico, con el 65% de las empresas afectadas pagando rescates y una media de 1,35 millones de dólares. En conjunto, el ransomware sigue dominando, pero los ataques son cada vez más diversos, sofisticados y con un impacto económico creciente a nivel global.
La digitalización y la interconexión de las plantas de producción han creado nuevas brechas de seguridad que los atacantes están explotando con gran eficiencia:
• Obsolescencia en Tecnología Operativa (OT): aproximadamente el 80% de los fabricantes europeos opera con sistemas industriales que presentan vulnerabilidades conocidas, ya que muchos dispositivos como PLCs o interfaces SCADA fueron diseñados sin protocolos de seguridad modernos.
• Evolución de los vectores de entrada: el 32% de las intrusiones exitosas se produjeron mediante la explotación de vulnerabilidades de software, mientras que el 23% se originaron a través de campañas de phishing cada vez más sofisticadas gracias al uso de Inteligencia Artificial para engañar a los empleados.
• El riesgo de la cadena de suministro: los ataques dirigidos específicamente a proveedores se duplicaron en 2025, pasando de 154 a 297 incidentes, lo que permite a los delincuentes saltar de empresas más pequeñas a los sistemas centrales de grandes corporaciones industriales.
De cara a 2026, el informe subraya que la respuesta tradicional ya no es suficiente ante ataques que ahora incluyen la destrucción de copias de seguridad y la extorsión directa de datos. Es urgente que las empresas adopten arquitecturas Zero Trust en sus entornos IT y OT, de manera que se garantice una segmentación de red estricta y una validación de identidad constante. Asimismo, la gestión de parches debe transformarse bajo el marco CTEM, reduciendo los tiempos de implementación a horas en lugar de días, especialmente en activos críticos como pasarelas OT y aplicaciones expuestas a Internet.
Sigue a Check Point Software a través de:
LinkedIn: https://www.linkedin.com/showcase/check-point-software-espana/
X: @CheckPointSpain
Facebook: https://www.facebook.com/checkpointsoftware
Blog: https://blog.checkpoint.com/
YouTube: https://www.youtube.com/user/CPGlobal
Acerca de Check Point Software Technologies Ltd.
Check Point Software Technologies Ltd. es un proveedor líder en soluciones de ciberseguridad en la nube basadas en IA que protege a más de 100.000 empresas a nivel mundial. Check Point Software aprovecha el poder de la IA en todos los ámbitos para mejorar la eficiencia y precisión de la ciberseguridad a través de su Plataforma Infinity, con tasas de detección líderes en la industria que permiten una anticipación proactiva a las amenazas y tiempos de respuesta más ágiles e inteligentes. La plataforma integral incluye soluciones cloud compuestas por Check Point Harmony para proteger el entorno laboral, Check Point CloudGuard para asegurar la cloud, Check Point Quantum para proteger la red y Check Point Infinity Core Services para operaciones y servicios de seguridad colaborativos.
©2026 Check Point Software Technologies Ltd. Todos los derechos reservados.
Aviso legal sobre declaraciones prospectivas
Este comunicado de prensa contiene declaraciones prospectivas. Las declaraciones prospectivas generalmente se refieren a eventos futuros o a nuestro desempeño financiero u operativo futuro. Las declaraciones prospectivas incluidas en este comunicado de prensa incluyen, pero no se limitan a, declaraciones relacionadas con nuestras expectativas respecto al crecimiento futuro, la expansión del liderazgo de Check Point Software en la industria, la mejora del valor para los accionistas y la entrega de una plataforma de ciberseguridad líder en la industria a clientes de todo el mundo. Nuestras expectativas y creencias sobre estos temas pueden no materializarse, y los resultados o eventos futuros están sujetos a riesgos e incertidumbres que podrían hacer que los resultados reales o los eventos difieran significativamente de los proyectados.
Las declaraciones prospectivas contenidas en este comunicado de prensa también están sujetas a otros riesgos e incertidumbres, incluyendo aquellos descritos con mayor detalle en nuestros archivos ante la Comisión de Bolsa y Valores (SEC), incluyendo nuestro Informe Anual en el Formulario 20-F presentado ante la SEC el 2 de abril de 2024. Las declaraciones prospectivas en este comunicado de prensa se basan en la información disponible para Check Point Software a la fecha de este documento, y Check Point Software renuncia a cualquier obligación de actualizar cualquier declaración prospectiva, salvo que lo exija la ley.