Protege tu empresa y tus datos

TheWatcher monitoriza continuamente el ciberespacio para avisarte en tiempo real de cualquier exposición que pueda suponer un riesgo para tus activos. Ciberseguridad para autonomos y PyMES.

Vigilancia de Ransomware en España

Lo que está pasando y por qué te afecta

días desde el último ataque publicado Actualizado: 2026-02-03

Qué es el ransomware

Es un ataque que cifra los sistemas de una organización para bloquear su actividad y extorsionar un pago. Suele acompañarse de robo de datos (doble extorsión): si no pagas, publican la información.

Ver ejemplos de impacto
  • Paralización de servicios esenciales y logística.
  • Filtración de datos de clientes y empleados (fraude y suplantación).
  • Multas y daños reputacionales.

Por qué te afecta aunque no seas la víctima

Si atacan a un proveedor, pueden quedar expuestos tus datos, credenciales o facturas. Además, cortes en la cadena de suministro impactan en tiempos de entrega y atención.

Señales de riesgo que vigilamos
  • Publicaciones en portales de grupos (leaks) mencionando empresas en España.
  • Coincidencia con filtraciones previas reutilizadas.
  • Patrones por sector, tamaño y dependencia de terceros.

Cronología reciente de víctimas

  1. medasa

  2. cooperativa de hosteler a de navarra

  3. jcm agricola

  4. grupo ruiz

  5. myvete

  6. m l

  7. autocares carretero

  8. bidiak banoa s.l.

  9. novelty technology care espana

  10. anfibius

Nota: listamos víctimas publicadas por los grupos. Puede haber más incidentes no divulgados.

Así empiezan la mayoría de los ciberataques

1. Alguien te está mirando

Antes del ataque viene la exploración: escanean tu web y servicios buscando puertas abiertas, formularios, o errores. Es ruido que, cuando se repite o viene desde fuentes sospechosas, indica intención.

2. Búsqueda de credenciales filtradas

Si detectan algo interesante, buscan credenciales filtradas o información expuesta (logs, backups, credenciales reutilizadas). No siempre venden primero: muchas veces usan esas credenciales para entrar directamente.

3. Extraen y venden información

Con credenciales válidas o una vulnerabilidad encontrada, acceden, elevan privilegios y se mueven dentro de la red hasta alcanzar lo que buscan (datos, cifrado, etc.).

Escaneos a empresas españolas ultimos 30 días

4

Indican preparación de ataques

Bases de datos robadas

128

Detectadas en foros clandestinos, ultimos 30 días

Casos reales detectados

🔴 Empresas con amenaza confirmada:

bbva 1R · 11L

🟡 Empresas actualmente bajo exploración:

bbva es 1
the patching paradox 1
serasa experian brasil 1

🟢 Empresas con datos a la venta:

data 2
banco 3
aguila 4
endesa 6
freebase 5
bankinter 2

¿Quieres saber si tu empresa es el próximo objetivo?

Te mostramos en minutos si hay exploraciones activas contra tu dominio o si tus datos ya circulan en foros de hackers. La información que necesitas, justo a tiempo para protegerte.

*La ausencia de señales no garantiza ausencia de riesgo. Mostramos una muestra de casos reales para ilustrar la amenaza.