España ha registrado un aumento del 178% en los ciberataques dirigidos contra los comercios minoristas, lo que supones ser el país europeo con mayor crecimiento en este tipo de incidentes durante 2024. Según un informe de Check Point Software, la amenaza cibernética ha escalado en el sector retail, debido al incremento del comercio electrónico y la digitalización de los datos de clientes.
El estudio revela que, aunque los servicios empresariales siguen siendo el sector más atacado, el comercio minorista ha experimentado el mayor incremento de ataques, con un aumento del 23% en el número de incidentes registrados en Europa. España y Reino Unido lideran este crecimiento, consolidándose como objetivos prioritarios para los ciberdelincuentes.
Sólo un tercio de los negocios atacados accedió a pagar un rescate en 2024
A pesar del aumento de los ataques, la cantidad de rescates pagados a los ciberdelincuentes ha disminuido significativamente. Según el informe, sólo el 28% de las víctimas ha accedido a pagar en 2024, la cifra más baja registrada hasta la fecha.
Entre las razones de esta caída, Check Point destaca la mejora en la ciberresiliencia de los negocios, que han implementado planes más sólidos de recuperación ante desastres. Además, las acciones de las fuerzas de seguridad contra los grupos de ransomware han reducido su capacidad operativa y han llevado a la fragmentación de estos colectivos delictivos.
Las operaciones de agencias gubernamentales y cuerpos de seguridad han contribuido a desmantelar algunos de los grupos de ransomware más activos. En particular, las acciones contra los temibles Lockbit y AlphV/Black Cat han debilitado su influencia en el panorama criminal europeo.
Otro factor que ha cambiado la dinámica de los ataques es la fragmentación de los ciberdelincuentes. Antes, grupos como REvil o DarkSide controlaban gran parte de los ataques, pero durante el paado año han surgido bandas más pequeñas y descentralizadas, lo que ha hecho que los ataques sean menos predecibles y más difíciles de rastrear.

Aunque el pago de rescates ha disminuido, en 2024 se ha registrado el mayor pago conocido hasta la fecha. Cencora Inc, un distribuidor de medicamentos, pagó 75 millones de dólares al grupo de ransomware Dark Angels, casi el doble del anterior récord. Este caso podría marcar un precedente peligroso, incentivando a los ciberdelincuentes a exigir rescates aún mayores.
El informe advierte que los atacantes podrían cambiar su estrategia, pasando de ataques masivos a planes de extorsión más centrados y de alto riesgo. En lugar de atacar a múltiples víctimas con rescates pequeños, podrían centrarse en objetivos específicos con mayor capacidad de pago.
España es el país europeo con mayor incremento de ciberataques al comercio
Los países europeos más afectados por los ciberataques durante el año 2024 fueron los mismos que en 2023: Francia, Alemania, Italia, España y Reino Unido, que acumulan más del 78% de los incidentes reportados. Sin embargo, el crecimiento más alarmante se ha dado en España, con un incremento del 178%.
La digitalización del comercio ha convertido al sector en un blanco fácil, ya que maneja grandes volúmenes de información sensible de los clientes. Los ataques a la cadena de suministro y las filtraciones de datos son algunas de las principales amenazas que enfrentan los pequeños negocios que operan en este ámbito.
El 86% del gasto en comercio electrónico en la UE se concentra en cinco países
No es casualidad que los países más afectados por los ciberataques sean también los que concentran el mayor volumen de compras online. En Europa, el 86% del gasto en comercio electrónico se genera en cinco países: Francia, Alemania, Italia, España y Reino Unido. Entre los cuales se alcanza un volumen total de ingresos de 598.100 millones de euros.
En el caso de España, donde ya 33,8 millones de personas compran online, se espera que los ingresos del comercio digital alcancen los 32.580 millones de euros en 2024. Esta digitalización masiva convierte al sector en un blanco prioritario para los ciberdelincuentes.
El informe concluye que, si bien la ciberresiliencia de las empresas ha mejorado, los ataques siguen evolucionando y adoptando nuevas estrategias. Los pequeños negocios del sector retail deberían plantearse reforzar sus medidas de seguridad para evitar convertirse en la próxima víctima de los ciberdelincuentes.





