avalw news
Pablo NavarroPablo NavarroVIEW PROFILE →

Ola de ciberataques en España 2026: el ransomware se duplica y golpea a gigantes como Endesa e Inditex

tech2026-08-19 · 4 min read · 16 reads

El ransomware se ha duplicado en España en un año y grandes empresas como Endesa e Inditex se han visto afectadas. Muchos incidentes no nacen dentro de las compañías, sino en proveedores externos con acceso a sus sistemas.

España vive en 2026 una oleada de ciberataques que ha dejado de ser un problema abstracto para convertirse en titulares con nombre propio. Grandes compañías conocidas por millones de personas se han visto salpicadas por brechas de datos y ataques de ransomware, lo que ha situado la ciberseguridad en el centro del debate empresarial y también público.

El ransomware se duplica

El dato que mejor resume la magnitud del problema es el del ransomware, el tipo de ataque que secuestra los datos de una organización para exigir un rescate. En apenas un año, los casos registrados en España pasaron de 176 en 2024 a 392 en 2025, lo que supone más del doble y confirma una tendencia claramente al alza que preocupa a los expertos.

Detrás de este crecimiento actúan varios grupos especializados. Entre los más activos figuran Qilin, Akira, RansomHub y 8Base, bandas organizadas que operan de forma casi empresarial. Su objetivo no es solo cifrar información, sino presionar a las víctimas con la amenaza de publicar o vender los datos robados si no se paga la cantidad exigida.

Endesa, en el punto de mira

Uno de los casos más sonados afectó a Endesa. Según publicó el medio EscudoDigital a comienzos de 2026, un actor que se identificaba con el alias spain afirmó haber accedido a datos de más de 20 millones de personas, con un volumen extraído que rondaría 1,05 terabytes de información. La compañía señaló entonces que estaba investigando el incidente.

La información supuestamente comprometida era especialmente sensible, ya que incluiría nombres, direcciones postales, números IBAN, datos de facturación e identificadores propios del sector energético como los CUPS y los puntos de suministro. Llamativamente, el ataque no parecía haber implicado cifrado, lo que lo diferenciaba de una operación clásica de ransomware.

En otra línea temporal, el diario Qué relacionó también a Endesa con un incidente que se habría originado no en un fallo interno, sino en un proveedor con acceso a sus sistemas. Sea cual sea el detalle exacto de cada caso, ambos relatos apuntan a un mismo patrón preocupante, el de grandes empresas expuestas a través de terceros o de credenciales filtradas.

Inditex, entre las afectadas

El gigante textil Inditex, con sede en Arteixo y matriz de cadenas como Zara, también se ha visto mencionado entre las compañías afectadas por esta oleada. Que una empresa de semejante tamaño y proyección internacional aparezca en la lista ilustra hasta qué punto ninguna organización, por grande que sea, está hoy completamente a salvo de estos ataques.

El eslabón débil son los proveedores

Muchas brechas no se originan dentro de la empresa, sino en proveedores con acceso a sus sistemas. (Imagen ilustrativa)
Muchas brechas no se originan dentro de la empresa, sino en proveedores con acceso a sus sistemas. (Imagen ilustrativa)

Uno de los hilos comunes de esta oleada es el papel de los proveedores. En varios casos, la brecha no se originó dentro de la propia compañía, sino en un tercero con permisos de acceso a sus sistemas. Esto refleja un problema estructural, ya que muchas grandes empresas dependen de decenas de proveedores cuyos accesos rara vez se revisan a fondo con la debida frecuencia.

A este riesgo se suma el de las credenciales robadas, que se han convertido en la vía de entrada más habitual para los atacantes. Estas claves se obtienen mediante programas espía, campañas de phishing potenciadas con inteligencia artificial o directamente comprándolas en la dark web, lo que facilita enormemente el trabajo de los ciberdelincuentes.

Un problema también económico

El impacto de estos ataques no es solo reputacional, sino claramente económico. Según las estimaciones recogidas, el rescate medio exigido a una empresa mediana española se sitúa entre 80.000 y 150.000 euros. A escala europea, el coste total por incidente puede resultar mucho mayor, con cifras que llegan a superar los 1,6 millones de euros por caso.

A ello hay que añadir el tiempo de recuperación, que rara vez es inmediato. Restablecer una operación de forma parcial puede llevar de tres a siete días, mientras que una recuperación completa suele exigir entre dos y cuatro semanas. Durante ese periodo, la actividad de la empresa se resiente y la confianza de sus clientes queda seriamente tocada.

La fotografía que dejan estos casos es la de un país donde los ciberataques se han vuelto más frecuentes, más lucrativos y más difíciles de anticipar. La lección que extraen los expertos es clara, la seguridad ya no puede limitarse a las puertas de la propia empresa, sino que debe extenderse a todos los terceros que, cada día, acceden a sus sistemas y a sus datos.

Pablo Navarro
WRITTEN BY THE AUTHOR
Pablo Navarro
2026-08-19 · 4 min read · 16 reads
View profile →
VERIFY THIS STORY
ASK AI
MORE FROM Pablo Navarro
Report this articlesupport@avalw.com