Los ciberataques en febrero se disparan un 44% y el ransomware Clop lidera la amenaza

La actividad de los grupos cibercriminales sigue en aumento en este 2025, y en el mes de febrero se han disparado. Según el último informe de ciberinteligencia de la empresa experta en seguridad de la información, Secure&IT, los ataques han aumentado un 44% en solo un mes, alcanzando los 854 incidentes. Y, entre todas estas amenazas, hay un protagonista claro: el ransomware Clop, responsable de uno de cada cuatro ataques registrados.

Image description

Clop, conocido por su modus operandi basado en la doble extorsión, ha dirigido sus ataques principalmente a empresas del sector industrial, de servicios y distribución en países como Estados Unidos, Canadá, Alemania y Francia. Este grupo no solo cifra los datos de sus víctimas, sino que también roba información confidencial y amenaza con publicarla si no se paga el rescate.

“La capacidad de Clop para infiltrarse en sistemas, eliminar herramientas de seguridad y explotar vulnerabilidades críticas, lo convierte en una de las variantes de ransomware más peligrosas en la actualidad”, asegura Francisco Valencia, director general de Secure&IT.

ALARMANTE CRECIMIENTO DE CIBERATAQUES

El informe de Secure&IT destaca que Clop, no solo ha mantenido su posición como el grupo más activo, sino que, además, ha aumentado significativamente su volumen de ataques, pasando de 60 en enero de este año 2025, a 208 en febrero.

Clop, RansomHub, Akira, Play y Qilin, han sido los cinco actores responsables del 53% de los ataques del último mes. La mayoría de estos incidentes han afectado a empresas en Estados Unidos (64%), un hecho que puede responder a la actual situación geopolítica. A EE.UU le siguen otros países como Canadá (6%), Reino Unido (3%), Alemania (3%) y Francia (2%).

Los sectores más atacados han sido el de servicios, industria, distribución y logística. En particular, Clop ha centrado su actividad en sectores críticos como telecomunicaciones y salud, donde un ataque puede generar graves consecuencias operativas y económicas.

“Los grupos de ransomware no paran de evolucionar, cambiando sus tácticas y atacando sectores cada vez más sensibles. Clop es un claro ejemplo de esto, y las organizaciones tienen que fortalecer su ciberseguridad si no quieren acabar siendo víctimas”, señala Francisco Valencia.

¿QUIÉN ES CLOP?

Clop es una variante de la familia de ransomware CryptoMix, y se cree que su origen está en Rusia. Su objetivo es atacar grandes organizaciones en Estados Unidos, Canadá, América Latina, Asia Pacífico y Europa. Para ello, elimina soluciones de seguridad de los sistemas infectados, cifra la información y exige un rescate para su recuperación. Este método ha permitido a los ciberdelincuentes detrás de Clop obtener importantes beneficios económicos y consolidar su posición en el cibercrimen.

“Los cibercriminales han encontrado en el ransomware una herramienta muy rentable y, mientras sigan obteniendo beneficios, no van a parar. Vemos cómo atacan sectores estratégicos, donde pueden causar el mayor daño posible. Por eso, las empresas deben asumir que no tienen que preocuparse de si serán o no atacadas, sino que tienen que temer al cuándo y prepararse en consecuencia”, advierte Valencia.

CÓMO PROTEGERSE DE CLOP Y OTRAS AMENAZAS

Ante el aumento de ciberataques, Secure&IT recomienda a las empresas y administraciones extremar las medidas de protección. Entre las principales estrategias de prevención destacan:

  • Implementar autenticación multifactor (MFA) para evitar accesos no autorizados.
  • Mantener actualizados todos los sistemas y aplicaciones para corregir vulnerabilidades explotables.
  • Realizar copias de seguridad periódicas y almacenarlas en entornos seguros, desconectados de la red principal.
  • Concienciar a empleados y usuarios sobre la identificación de intentos de phishing y otras tácticas de ingeniería social.
  • Monitorizar y auditar constantemente los accesos a los sistemas para detectar anomalías en tiempo real.

“Desde Secure&IT también advertimos sobre el crecimiento de redes de bots (botnets) que están llevando a cabo ataques masivos contra cuentas de Microsoft 365. En particular, se han detectado intentos de fuerza bruta y password-spraying, dos técnicas utilizadas por los ciberdelincuentes para acceder a cuentas sin autorización, aprovechando credenciales robadas o contraseñas débiles”, concluye el director general de la compañía.

Tu opinión enriquece este artículo:

Amancio Ortega conquista Brickell: la apuesta de US$ 274.4 millones que reescribe el poder inmobiliario y de retail en Miami

(Por Maurizio y Tylenol con Maximiliano Mauvecin) En una operación que sacude los cimientos del mercado inmobiliario corporativo del sur de Florida, Amancio Ortega —el arquitecto silencioso del imperio Inditex y uno de los cinco hombres más ricos del planeta— acaba de consumar la adquisición más significativa de oficinas premium en Miami durante 2025

(Tiempo de lectura de alto valor estratégico: 3 minutos)

María Corina Machado, Nobel de la Paz 2025: cuando la resistencia se convierte en una acción global (toda anglolatina lo celebra)

(Redacción del equipo IN de Miami con Mary Molina y M. Maurizio) El Nobel de la Paz 2025 otorgado a María Corina Machado —líder opositora venezolana que lleva meses viviendo en la clandestinidad— es una de esas sentencias geopolíticas que redefinen equilibrios de poder, narrativas globales y, sobre todo, la legitimidad de quienes ostentan el monopolio de la violencia estatal.

Tiempo de lectura de alto valor estratégico: 3 minutos 

El Modo IA de la búsqueda de Google llega a España

El Modo IA en la búsqueda de Google ha llegado a España y en español este martes como parte de un despliegue que abarca nuevos idiomas y países, que pone en manos de los usuarios una nueva forma de buscar, que admite preguntas más complejas y su planteamiento con voz e imágenes.

La paradoja argentina y el desafío español: ¿qué nos falta para crear más unicornios?

(Por Patricio Hunt, CEO de Intelectium) Hace poco, al repasar los datos de unicornios tecnológicos en el mundo, una cifra llamó poderosamente mi atención. España, con una economía que supera los 1,5 billones de dólares y un PIB per cápita de 33.090 dólares, ha generado alrededor de 14 startups tecnológicas valoradas en más de mil millones. Argentina, en cambio, con un PIB tres veces menor y un ingreso per cápita de apenas 12.000 dólares, ha producido 13. Y lo más sorprendente: muchas de ellas tienen una proyección global mucho más reconocida.

Amancio Ortega compra el Sabadell Financial Center en Miami por 236 millones de euros

El fundador y primer accionista de Inditex, Amancio Ortega, a través su brazo inversor Pontegadea, ha cerrado la adquisición del Sabadell Financial Center, inmueble en el que se ubican las oficinas del Banco Sabadell en Estados Unidos, por 274,4 millones de dólares (unos 236 millones de euros), según han confirmado a Europa Press en fuentes conocedoras de la operación.

Éste sitio web usa cookies, si permanece aquí acepta su uso. Puede leer más sobre el uso de cookies en nuestra política de cookies.