{"id":57819,"date":"2025-08-11T10:20:52","date_gmt":"2025-08-11T10:20:52","guid":{"rendered":"https:\/\/iberopress.es\/index.php\/2025\/08\/11\/check-point-software-presenta-ransomware-threat-intelligence-report-del-q2-de-2025-la-ia-se-une-a-la-plantilla-los-grupos-de-ciberdelincuentes-aumentan-y-las-tasas-de-pago-se-desploman\/"},"modified":"2025-08-11T10:20:52","modified_gmt":"2025-08-11T10:20:52","slug":"check-point-software-presenta-ransomware-threat-intelligence-report-del-q2-de-2025-la-ia-se-une-a-la-plantilla-los-grupos-de-ciberdelincuentes-aumentan-y-las-tasas-de-pago-se-desploman","status":"publish","type":"post","link":"https:\/\/iberopress.es\/index.php\/2025\/08\/11\/check-point-software-presenta-ransomware-threat-intelligence-report-del-q2-de-2025-la-ia-se-une-a-la-plantilla-los-grupos-de-ciberdelincuentes-aumentan-y-las-tasas-de-pago-se-desploman\/","title":{"rendered":"Check Point Software presenta Ransomware Threat Intelligence Report del Q2 de 2025: la IA se une a la plantilla, los grupos de ciberdelincuentes aumentan y las tasas de pago se desploman"},"content":{"rendered":"<p>Check Point Software presenta Ransomware Threat Intelligence Report del Q2 de 2025: la IA se une a la plantilla, los grupos de ciberdelincuentes aumentan y las tasas de pago se desploman<\/p>\n<p><strong>Madrid, 11 de agosto de 2025<\/strong> \u2013 <a href=\"https:\/\/www.checkpoint.com\/\">Check Point\u00ae Software Technologies Ltd.<\/a> (NASDAQ: CHKP), pionero y l\u00edder global en soluciones de ciberseguridad, ha publicado el <a href=\"https:\/\/blog.checkpoint.com\/research\/ransomware-in-q2-2025-ai-joins-the-crew-cartels-rise-and-payment-rates-collapse\/\">Ransomware Threat Intelligence Report<\/a>, con las principales tendencias del segundo trimestre de 2025. El ecosistema del ransomware se est\u00e1 transformando r\u00e1pidamente. El cambio de este trimestre incluye el malware generado por IA, el colapso de la confianza en el descifrado, los grupos impulsados por propios afiliados y un panorama de amenazas fragmentado que es m\u00e1s dif\u00edcil de rastrear que nunca.<\/p>\n<p><strong>Principales conclusiones del informe:<\/strong><\/p>\n<ul>\n<li><strong>La IA ya es parte operativa del ransomware:<\/strong> lejos de ser experimental, la Inteligencia Artificial est\u00e1 siendo aplicada en campa\u00f1as reales. Check Point Research <a href=\"https:\/\/research.checkpoint.com\/2025\/sate-of-ai-in-cyber-security\/\">detect\u00f3 el uso de IA generativa<\/a> para crear contenidos de phishing m\u00e1s convincentes, ofuscar c\u00f3digo malicioso y simular comunicaciones de la v\u00edctima. Algunos grupos, como <strong>Global Group<\/strong> (tambi\u00e9n conocido como El Dorado o Blacklock), ofrecen <em>\u201cservicios de negociaci\u00f3n asistidos por IA\u201d<\/em> a sus afiliados, empleando bots capaces de adaptar mensajes seg\u00fan las respuestas de la v\u00edctima, generar textos m\u00e1s persuasivos o intimidatorios y realizar perfiles psicol\u00f3gicos para ejercer presi\u00f3n estrat\u00e9gica sobre los responsables de la toma de decisiones.<\/li>\n<li><strong>El ransomware como marca:<\/strong> grupos de ciberdelincuentes como <strong>DragonForce<\/strong> est\u00e1n redefiniendo el modelo tradicional de Ransomware-as-a-Service (RaaS) hacia una estructura m\u00e1s cercana a una franquicia. En este modelo, los atacantes operan con autonom\u00eda, eligiendo sus propios objetivos y personalizando sus t\u00e1cticas, pero usando herramientas, cifrado e infraestructura provistos por el grupo principal. Adem\u00e1s, los ataques se publican bajo la marca DragonForce, reforzando su notoriedad. Esta profesionalizaci\u00f3n incluye alianzas con foros clandestinos como <strong>Ramp<\/strong>, aumentando su visibilidad y legitimidad en el ecosistema criminal.<\/li>\n<li><strong>Los pagos por rescate caen, pero el ransomware se reinventa:<\/strong> por primera vez, las tasas globales de pago han ca\u00eddo entre un 25% y un 27%, seg\u00fan datos de <a href=\"https:\/\/www.coveware.com\/blog\/2025\/4\/29\/the-organizational-structure-of-ransomware-threat-actor-groups-is-evolving-before-our-eyes\">Coveware<\/a>. Esto se debe a una combinaci\u00f3n de factores: mejora de las defensas de las empresas (copias de seguridad m\u00e1s s\u00f3lidas, segmentaci\u00f3n de redes, protocolos de respuesta), creciente desconfianza hacia los atacantes y nuevas pol\u00edticas gubernamentales que desalientan el pago. No obstante, los ciberdelincuentes est\u00e1n ajustando sus estrategias: utilizan t\u00e1cticas de triple extorsi\u00f3n, subastas de datos robados en la dark web y ataques directos a la reputaci\u00f3n mediante DDoS o filtraciones dirigidas a los medios y autoridades.<\/li>\n<li><strong>Fragmentaci\u00f3n del ecosistema, no su desaparici\u00f3n:<\/strong> grupos hist\u00f3ricos como <strong>LockBit<\/strong> o <strong>RansomHub<\/strong> han perdido fuerza o cesado su actividad, y otros como <strong>Cactus<\/strong> se han disuelto o escindido. Pero esta fragmentaci\u00f3n no implica un descenso de la amenaza: est\u00e1n surgiendo nuevos atacantes que reutilizan herramientas filtradas y act\u00faan con mayor sigilo. Esto dificulta la atribuci\u00f3n, retrasa la detecci\u00f3n y obliga a los equipos de respuesta a enfrentarse a m\u00faltiples amenazas de baja visibilidad en lugar de unos pocos grupos conocidos.<\/li>\n<\/ul>\n<p>Ante esta evoluci\u00f3n del ransomware, Check Point Software recomienda a los responsables de seguridad adoptar un enfoque proactivo, integral y adaptado a la complejidad actual:<\/p>\n<ul>\n<li><strong>Adoptar una arquitectura de seguridad conectada<\/strong> que integre la protecci\u00f3n de endpoints, redes e identidades, especialmente en entornos h\u00edbridos y multicloud.<\/li>\n<li><strong>Desplegar un sistema antiphishing a escala<\/strong>, que incluya la concienciaci\u00f3n de los usuarios, el an\u00e1lisis del correo electr\u00f3nico y el an\u00e1lisis del comportamiento para detectar se\u00f1uelos generados por IA.<\/li>\n<li><strong>Utilizar el enga\u00f1o y la b\u00fasqueda de amenazas <\/strong>para exponer la actividad de los afiliados y el movimiento lateral en una fase temprana de la cadena de ataque.<\/li>\n<li><strong>Segmentar las copias de seguridad<\/strong> y comprobar la recuperaci\u00f3n con regularidad. No hay que dar por sentado la inmunidad bas\u00e1ndose en pol\u00edticas o en \u00e9xitos pasados.<\/li>\n<\/ul>\n<p><em>\u201cEl ransomware no est\u00e1 desapareciendo, solo est\u00e1 cambiando de forma\u201d<\/em>, advierte Eusebio Nieva, director t\u00e9cnico de Check Point Software para Espa\u00f1a y Portugal. <em>\u201cLa profesionalizaci\u00f3n del delito, el uso de IA y la fragmentaci\u00f3n del panorama obligan a las empresas a mantenerse un paso por delante con tecnolog\u00edas inteligentes, detecci\u00f3n temprana y estrategias de respuesta adaptadas al nuevo entorno\u201d.<\/em><\/p>\n<p>Este informe ofrece una panor\u00e1mica del actual escenario del ransomware. Para conocer en profundidad los perfiles de los atacantes, las t\u00e1cticas basadas en IA, las perspectivas geopol\u00edticas y las estrategias de defensa, se puede descargar el informe completo <a href=\"https:\/\/blog.checkpoint.com\/research\/ransomware-in-q2-2025-ai-joins-the-crew-cartels-rise-and-payment-rates-collapse\/\">Ransomware Threat Intelligence Report<\/a>.<\/p>\n<p>La entrada <a rel=\"nofollow\" href=\"https:\/\/elnegocio.es\/check-point-software-presenta-ransomware-threat-intelligence-report-del-q2-de-2025-la-ia-se-une-a-la-plantilla-los-grupos-de-ciberdelincuentes-aumentan-y-las-tasas-de-pago-se-desploman\/\">&lt;strong&gt;Check Point Software presenta Ransomware Threat Intelligence Report del Q2 de 2025: la IA se une a la plantilla, los grupos de ciberdelincuentes aumentan y las tasas de pago se desploman&lt;\/strong&gt;<\/a> se public\u00f3 primero en <a rel=\"nofollow\" href=\"https:\/\/elnegocio.es\/\">El negocio &#8211; Gu\u00eda Informativa para Aut\u00f3nomos y Pymes<\/a>.<\/p>\n<p><!-- no image --><\/p>\n","protected":false},"excerpt":{"rendered":"Check Point Software presenta Ransomware Threat Intelligence Report del Q2 de 2025: la IA se une a la&hellip;","protected":false},"author":2,"featured_media":0,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"csco_display_header_overlay":false,"csco_singular_sidebar":"","csco_page_header_type":"","csco_page_load_nextpost":"","csco_post_video_location":[],"csco_post_video_location_hash":"","csco_post_video_url":"","csco_post_video_bg_start_time":0,"csco_post_video_bg_end_time":0,"footnotes":""},"categories":[554,765],"tags":[114],"class_list":["post-57819","post","type-post","status-publish","format-standard","category-actualidad","category-noticias","tag-destacado","cs-entry","cs-video-wrap"],"_links":{"self":[{"href":"https:\/\/iberopress.es\/index.php\/wp-json\/wp\/v2\/posts\/57819","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/iberopress.es\/index.php\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/iberopress.es\/index.php\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/iberopress.es\/index.php\/wp-json\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/iberopress.es\/index.php\/wp-json\/wp\/v2\/comments?post=57819"}],"version-history":[{"count":0,"href":"https:\/\/iberopress.es\/index.php\/wp-json\/wp\/v2\/posts\/57819\/revisions"}],"wp:attachment":[{"href":"https:\/\/iberopress.es\/index.php\/wp-json\/wp\/v2\/media?parent=57819"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/iberopress.es\/index.php\/wp-json\/wp\/v2\/categories?post=57819"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/iberopress.es\/index.php\/wp-json\/wp\/v2\/tags?post=57819"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}