Protege tu empresa y tus datos

TheWatcher monitoriza continuamente el ciberespacio para avisarte en tiempo real de cualquier exposición que pueda suponer un riesgo para tus activos. Ciberseguridad para autonomos y PyMES.

Vigilancia de Ransomware en España

Lo que está pasando y por qué te afecta

3 días desde el último ataque publicado Actualizado: 2026-01-26

Qué es el ransomware

Es un ataque que cifra los sistemas de una organización para bloquear su actividad y extorsionar un pago. Suele acompañarse de robo de datos (doble extorsión): si no pagas, publican la información.

Ver ejemplos de impacto
  • Paralización de servicios esenciales y logística.
  • Filtración de datos de clientes y empleados (fraude y suplantación).
  • Multas y daños reputacionales.

Por qué te afecta aunque no seas la víctima

Si atacan a un proveedor, pueden quedar expuestos tus datos, credenciales o facturas. Además, cortes en la cadena de suministro impactan en tiempos de entrega y atención.

Señales de riesgo que vigilamos
  • Publicaciones en portales de grupos (leaks) mencionando empresas en España.
  • Coincidencia con filtraciones previas reutilizadas.
  • Patrones por sector, tamaño y dependencia de terceros.

Cronología reciente de víctimas

  1. safepay

  2. ayuntamiento de beniel

  3. casa de espa a

  4. altius geotecnia y obras especiales

  5. balneario

  6. m l

  7. autocares carretero

  8. novelty technology care espana part of grupo ntc

  9. grupo ruiz

  10. gaviota

Nota: listamos víctimas publicadas por los grupos. Puede haber más incidentes no divulgados.

Así empiezan la mayoría de los ciberataques

1. Alguien te está mirando

Antes del ataque viene la exploración: escanean tu web y servicios buscando puertas abiertas, formularios, o errores. Es ruido que, cuando se repite o viene desde fuentes sospechosas, indica intención.

2. Búsqueda de credenciales filtradas

Si detectan algo interesante, buscan credenciales filtradas o información expuesta (logs, backups, credenciales reutilizadas). No siempre venden primero: muchas veces usan esas credenciales para entrar directamente.

3. Extraen y venden información

Con credenciales válidas o una vulnerabilidad encontrada, acceden, elevan privilegios y se mueven dentro de la red hasta alcanzar lo que buscan (datos, cifrado, etc.).

Escaneos a empresas españolas ultimos 30 días

4

Indican preparación de ataques

Bases de datos robadas

89

Detectadas en foros clandestinos, ultimos 30 días

Casos reales detectados

🟡 Empresas actualmente bajo exploración:

bbva es 1
mapabalizasv16.es 1
the patching paradox 1
serasa experian brasil 1

🟢 Empresas con datos a la venta:

bbva 7
bet365 1
endesa 6
freebase 3
indelec.es 2
telefonica 1

¿Quieres saber si tu empresa es el próximo objetivo?

Te mostramos en minutos si hay exploraciones activas contra tu dominio o si tus datos ya circulan en foros de hackers. La información que necesitas, justo a tiempo para protegerte.

*La ausencia de señales no garantiza ausencia de riesgo. Mostramos una muestra de casos reales para ilustrar la amenaza.