{"id":61668,"date":"2026-09-02T18:35:33","date_gmt":"2026-09-02T17:35:33","guid":{"rendered":"https:\/\/iberopress.es\/index.php\/2026\/09\/02\/el-ransomware-asciende-en-el-organigrama-los-directivos-intermedios-son-los-principales-objetivos\/"},"modified":"2026-09-02T18:35:33","modified_gmt":"2026-09-02T17:35:33","slug":"el-ransomware-asciende-en-el-organigrama-los-directivos-intermedios-son-los-principales-objetivos","status":"publish","type":"post","link":"https:\/\/iberopress.es\/index.php\/2026\/09\/02\/el-ransomware-asciende-en-el-organigrama-los-directivos-intermedios-son-los-principales-objetivos\/","title":{"rendered":"El ransomware asciende en el organigrama: los directivos intermedios son los principales objetivos"},"content":{"rendered":"<p class=\"wp-block-paragraph\"><a href=\"http:\/\/www.zscaler.com\/\"><strong>Zscaler, Inc<\/strong><\/a>.&nbsp;(NASDAQ: ZS), la plataforma de ciberseguridad de la era de la inteligencia artificial, ha publicado una nueva investigaci\u00f3n de ThreatLabz que analiza las primeras fases de un ataque real de ransomware y revela c\u00f3mo los ciberdelincuentes est\u00e1n cambiando sus estrategias para dirigirse a empleados con capacidad de acceso y autoridad dentro de las organizaciones.<\/p>\n<p class=\"wp-block-paragraph\">Aunque los an\u00e1lisis sobre ataques de ransomware suelen centrarse en la empresa afectada, los sistemas comprometidos o los datos robados, la investigaci\u00f3n de ThreatLabz pone el foco en las personas comprometidas en las primeras fases de la infecci\u00f3n y analiza qu\u00e9 caracter\u00edsticas convierten a determinados empleados en objetivos de alto valor para los ciberdelincuentes.<\/p>\n<p class=\"wp-block-paragraph\">El estudio identific\u00f3 <strong>351 v\u00edctimas pertenecientes a 334 organizaciones<\/strong> relacionadas con una \u00fanica campa\u00f1a de ransomware. Los resultados muestran que los atacantes no seleccionan a sus v\u00edctimas al azar, sino que buscan perfiles con acceso a informaci\u00f3n sensible, procesos financieros o capacidad de decisi\u00f3n.<\/p>\n<p class=\"wp-block-paragraph\"><strong>Directivos y \u00e1reas de negocio cr\u00edticas, principales objetivos<\/strong><\/p>\n<p class=\"wp-block-paragraph\">El <strong>62% de las v\u00edctimas ocupaba puestos de direcci\u00f3n o superiores<\/strong>, ya que estos perfiles suelen tener acceso a presupuestos, contratos, proveedores, informaci\u00f3n confidencial y procesos clave de negocio. Adem\u00e1s, aproximadamente el <strong>75% de los empleados comprometidos trabajaba en \u00e1reas como contabilidad y finanzas, ventas, operaciones, recursos humanos o marketing<\/strong>.<\/p>\n<figure class=\"wp-block-image size-large is-resized\"><img fetchpriority=\"high\" decoding=\"async\" width=\"1024\" height=\"566\" src=\"https:\/\/infoprensa.es\/wp-content\/uploads\/2026\/09\/image-1024x566.png\" alt=\"\" class=\"wp-image-25196\" style=\"aspect-ratio:1.8115015974440896;width:567px;height:auto\" \/><\/figure>\n<p class=\"wp-block-paragraph\">La investigaci\u00f3n tambi\u00e9n revela que el <strong>44% de las v\u00edctimas pertenec\u00eda a la Generaci\u00f3n X<\/strong>, con una edad media de 46 a\u00f1os, una circunstancia relacionada con la mayor probabilidad de que estos profesionales ocupen posiciones de responsabilidad dentro de las organizaciones.<\/p>\n<p class=\"wp-block-paragraph\">Por sectores, la mitad de las v\u00edctimas trabajaba en compa\u00f1\u00edas industriales o tecnol\u00f3gicas. En concreto, el <strong>35,5% pertenec\u00eda al sector industrial y el 14,6% al tecnol\u00f3gico<\/strong>, dos \u00e1reas especialmente atractivas para los grupos de ransomware por el acceso que pueden proporcionar a sistemas cr\u00edticos de fabricaci\u00f3n, distribuci\u00f3n, log\u00edstica, servicios digitales o propiedad intelectual. La interrupci\u00f3n de estos sistemas puede generar un impacto operativo y econ\u00f3mico significativo, mientras que el robo de informaci\u00f3n puede utilizarse para reforzar las demandas de extorsi\u00f3n.<\/p>\n<p class=\"wp-block-paragraph\"><strong>Los perfiles m\u00e1s buscados por los ciberdelincuentes<\/strong><\/p>\n<p class=\"wp-block-paragraph\">Entre las v\u00edctimas identificadas por ThreatLabz se encuentran perfiles como:<\/p>\n<ul class=\"wp-block-list\">\n<li><strong>Director regional de ventas (sector industrial):<\/strong> acceso a clientes, contratos, precios y previsiones de ingresos.\u00a0<\/li>\n<li><strong>Responsable de cuentas a pagar (sector tecnol\u00f3gico):<\/strong> acceso a facturas, pagos y proveedores.\u00a0<\/li>\n<li><strong>Director s\u00e9nior de proyectos:<\/strong> acceso a presupuestos, documentos y hojas de ruta.\u00a0<\/li>\n<li><strong>Responsable de propiedades (sector inmobiliario):<\/strong> acceso a contratos, informaci\u00f3n financiera y datos de clientes.\u00a0<\/li>\n<\/ul>\n<p class=\"wp-block-paragraph\">Estos empleados no necesitan contar con privilegios de administrador para generar un impacto significativo. Su acceso diario a informaci\u00f3n y procesos empresariales puede proporcionar a los atacantes una v\u00eda para robar datos, ampliar el ataque dentro de la organizaci\u00f3n o aumentar la presi\u00f3n mediante la extorsi\u00f3n.<\/p>\n<p class=\"wp-block-paragraph\"><strong>C\u00f3mo reforzar la protecci\u00f3n frente al ransomware<\/strong><\/p>\n<p class=\"wp-block-paragraph\">Ante esta evoluci\u00f3n de las amenazas, los expertos de ThreatLabz recomiendan a las organizaciones reforzar la protecci\u00f3n alrededor de los perfiles con mayor acceso al negocio mediante medidas como:<\/p>\n<ul class=\"wp-block-list\">\n<li>Limitar las comunicaciones externas no solicitadas en plataformas de colaboraci\u00f3n.\u00a0<\/li>\n<li>Formar a los empleados para detectar intentos de suplantaci\u00f3n de identidad.\u00a0<\/li>\n<li>Implementar soluciones de seguridad de red y endpoint basadas en inteligencia artificial.\u00a0<\/li>\n<li>Supervisar continuamente comportamientos sospechosos en usuarios, dispositivos y aplicaciones.\u00a0<\/li>\n<li>Aplicar el principio de m\u00ednimo privilegio para reducir el impacto de una cuenta comprometida.\u00a0<\/li>\n<li>Adoptar una arquitectura Zero Trust para impedir el movimiento lateral de los atacantes dentro de la organizaci\u00f3n.\u00a0<\/li>\n<\/ul>\n<p class=\"wp-block-paragraph\">La investigaci\u00f3n completa se incluir\u00e1 en el pr\u00f3ximo <strong>Informe de Ransomware 2026 de ThreatLabz<\/strong>, que analizar\u00e1 las principales tendencias, grupos y t\u00e1cticas utilizadas por los ciberdelincuentes durante el \u00faltimo a\u00f1o.<\/p>\n<p class=\"wp-block-paragraph\"><strong>Acerca de Zscaler<\/strong><\/p>\n<p class=\"wp-block-paragraph\">Zscaler (NASDAQ: ZS) acelera la transformaci\u00f3n digital para que los clientes puedan ser m\u00e1s \u00e1giles, eficientes, resistentes y seguros. La plataforma Zscaler Zero Trust Exchange protege a miles de clientes de los ciberataques y la p\u00e9rdida de datos mediante la conexi\u00f3n segura de usuarios, dispositivos y aplicaciones en cualquier ubicaci\u00f3n. Distribuida en m\u00e1s de 150 centros de datos en todo el mundo, Zero Trust Exchange basada en SASE es la plataforma de seguridad en la nube en l\u00ednea m\u00e1s grande del mundo. M\u00e1s informaci\u00f3n en <a href=\"https:\/\/www.zscaler.com\/es\">www.zscaler.com<\/a>.&nbsp;<\/p>\n<p class=\"wp-block-paragraph\">\n","protected":false},"excerpt":{"rendered":"Zscaler, Inc.&nbsp;(NASDAQ: ZS), la plataforma de ciberseguridad de la era de la inteligencia artificial, ha publicado una nueva&hellip;","protected":false},"author":1,"featured_media":0,"comment_status":"","ping_status":"","sticky":false,"template":"","format":"standard","meta":{"csco_display_header_overlay":false,"csco_singular_sidebar":"","csco_page_header_type":"","csco_page_load_nextpost":"","csco_post_video_location":[],"csco_post_video_location_hash":"","csco_post_video_url":"","csco_post_video_bg_start_time":0,"csco_post_video_bg_end_time":0,"footnotes":""},"categories":[47],"tags":[985],"class_list":["post-61668","post","type-post","status-publish","format-standard","category-comunicados","tag-sala-de-prensa","cs-entry","cs-video-wrap"],"_links":{"self":[{"href":"https:\/\/iberopress.es\/index.php\/wp-json\/wp\/v2\/posts\/61668","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/iberopress.es\/index.php\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/iberopress.es\/index.php\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/iberopress.es\/index.php\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/iberopress.es\/index.php\/wp-json\/wp\/v2\/comments?post=61668"}],"version-history":[{"count":0,"href":"https:\/\/iberopress.es\/index.php\/wp-json\/wp\/v2\/posts\/61668\/revisions"}],"wp:attachment":[{"href":"https:\/\/iberopress.es\/index.php\/wp-json\/wp\/v2\/media?parent=61668"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/iberopress.es\/index.php\/wp-json\/wp\/v2\/categories?post=61668"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/iberopress.es\/index.php\/wp-json\/wp\/v2\/tags?post=61668"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}