El ransomware contra sistemas industriales crece pese a la caída general de amenazas
- Seguridad
Según el último informe de Kaspersky ICS CERT, los ataques aumentaron en casi todas las regiones del mundo, con incrementos especialmente acusados en África, Asia Central, Sudeste Asiático, Sudamérica y Oceanía, consolidando el ransomware como uno de los riesgos más críticos para las infraestructuras industriales.
La actividad de ransomware dirigida a sistemas de control industrial (ICS) aumentó en casi todas las regiones del mundo durante el segundo trimestre de 2026, incluso mientras el porcentaje total de equipos ICS con amenazas bloqueadas descendió hasta su nivel más bajo desde 2022.
Según el informe de Kaspersky ICS CERT, África, Oriente Medio, Asia Central, el Cáucaso Sur, Asia Oriental, Europa del Sur y Asia Meridional fueron las zonas con mayor número de equipos industriales atacados por ransomware. El incremento fue especialmente notable en África y Asia Central, donde los ataques crecieron un 31% respecto al primer trimestre, así como en el Sudeste Asiático (50%), Sudamérica (38%) y Australia y Nueva Zelanda (67%). Las únicas excepciones a esta tendencia fueron Europa Occidental, Europa Meridional y Canadá, donde los ataques no aumentaron.
Kaspersky urge a no pagar rescates y reforzar la seguridad OT
Kaspersky advierte de que el ransomware sigue siendo un desafío crítico para las empresas industriales, con tácticas cada vez más evasivas y el uso de herramientas administrativas legítimas para camuflarse en el tráfico normal de red.
Evgeny Goncharov, director de Kaspersky ICS CERT, señala que “la presencia de sistemas operativos heredados profundamente integrados en infraestructuras críticas convierte cualquier fallo localizado en un riesgo capaz de paralizar cadenas de suministro completas y provocar interrupciones físicas graves”. El experto insiste en que las organizaciones deben evitar pagar rescates y destinar esos recursos a soluciones de seguridad proactivas y procedimientos de contención robustos que reduzcan el riesgo de futuros compromisos.
Más allá del ransomware, el informe revela que el sector de biometría fue el más afectado por amenazas en general, con objetos maliciosos bloqueados en el 26% de sus equipos ICS, ligeramente por encima del trimestre anterior. Kaspersky explica que estos sistemas suelen tener acceso a Internet, un uso intensivo del correo electrónico y, en muchos casos, controles de ciberseguridad insuficientes, lo que incrementa su exposición.
Por regiones, Europa del Sur encabezó el porcentaje de amenazas en biometría, con un 33% de equipos ICS afectados, seguida de África y Asia Central.
El informe incluye una serie de recomendaciones para reforzar la protección de los sistemas OT. Entre ellas, realizar evaluaciones de seguridad periódicas para identificar y corregir vulnerabilidades, establecer procesos continuos de evaluación y priorización de fallos como base de una gestión eficaz de vulnerabilidades, y utilizar soluciones especializadas como Kaspersky Industrial CyberSecurity para obtener información accionable no disponible públicamente.