El Pulpo estadístico: Comparando las dos grandes ciberamenazas

Ransomware y Phishing

Llegó el momento de retomar nuestras entradas acerca de las estadísticas que arrojan las noticias publicadas en hayCANAL.com. Esta vez, con una novedad (estamos que lo tiramos innovando…), ya que vamos a contrastar dos de las etiquetas analizadas, dentro del ámbito de la ciberseguridad.

Desde hace ya unos cuantos años, todo tipo de ciberamenazas quitan el sueño al personal, pero con dos de ellas a la cabeza (al menos mediáticamente): El Ransomware y el Phishing. Qué mejor oportunidad para lanzarnos a la novedad anunciada en el anterior párrafo que confrontar a estos dos enemigos de la seguridad cibernética, a estos dos generadores de miedo e intranquilidad, a estos dos auténticos Lord Sith de la informática.

Así pues, bajo el mismo proceso que en anteriores entregas de esta saga estadística – tecnológica de nuestro blog, hemos obtenido los siguientes resultados, tras un arduo trabajo manual de recopilación de datos, y otro trabajo mucho menos arduo de pedirle a ChatGPT que nos hiciera unos gráficos con dichos datos.

Finalmente, como en anteriores ocasiones, ofrecemos una interpretación o explicación a dichos resultados, que nuevamente nos ha proporcionado la Inteligencia Artificial, en lo que creemos que es una exposición bastante razonable y válida, lo que no quita que dejemos de pedir perdón porque, por esta vez, al propio Pulpo no se le hayan ocurrido sus propias conclusiones como sí hizo en post previos. Es lo que hay.

grafico_1

Los datos muestran una evolución muy clara del interés y la relevancia de las amenazas de ciberseguridad relacionadas con Ransomware y Phishing entre 2014 y 2025. A partir de la tendencia observada, pueden extraerse varias interpretaciones:

Evolución del ransomware

El número de noticias etiquetadas como “Ransomware” crece de manera muy pronunciada a partir de 2016. Esto coincide con la consolidación del ransomware como una de las principales amenazas globales de ciberseguridad. Entre las posibles causas destacan:

•   Aumento de ataques masivos y mediáticos: campañas como WannaCry o NotPetya en 2017 generaron una enorme cobertura internacional y marcaron un punto de inflexión.

•   Profesionalización del cibercrimen: surgieron modelos de negocio como el Ransomware-as-a-Service (RaaS), que facilitaron que más grupos criminales lanzaran ataques.

•   Impacto económico y operativo: hospitales, empresas energéticas, administraciones públicas y grandes corporaciones comenzaron a sufrir interrupciones graves, aumentando el interés mediático.

•   Teletrabajo y pandemia (2020-2021): aunque en 2020 se observa una caída relativa, posteriormente los ataques aumentan debido a la expansión de superficies vulnerables asociadas al trabajo remoto.

•   Crecimiento acelerado desde 2022: los datos reflejan una fuerte subida hasta 2025, posiblemente relacionada con campañas de doble extorsión, filtración de datos y ataques dirigidos a infraestructuras críticas.

Evolución del phishing

El phishing presenta una progresión más gradual durante los primeros años, pero experimenta un crecimiento muy fuerte a partir de 2022-2023.

Algunas explicaciones plausibles son:

•   Digitalización generalizada: el aumento del uso de servicios online, banca digital y plataformas cloud incrementó las oportunidades para campañas de fraude.

•   Mayor sofisticación de los ataques: el phishing dejó de ser únicamente correo masivo y evolucionó hacia técnicas más elaboradas como spear phishing, smishing y vishing.

•   Uso de IA y automatización: desde 2023 se observa un incremento notable que podría asociarse a herramientas generativas capaces de crear mensajes fraudulentos más convincentes y personalizados.

•   Ataques orientados al robo de credenciales: el auge de servicios SaaS y accesos remotos convirtió las credenciales corporativas en un objetivo prioritario.

•   Incremento de campañas vinculadas a criptomonedas y fraudes financieros.

grafico_2

 

Comparación entre ambas tendencias

El ransomware domina claramente la cobertura mediática durante la mayor parte del periodo analizado. Sin embargo, el phishing muestra un crecimiento porcentual más acelerado en los últimos años, especialmente entre 2022 y 2024.

Esto puede indicar un cambio parcial en las prioridades del ecosistema de amenazas:

  • el ransomware continúa siendo altamente destructivo y rentable;
  • mientras que el phishing se consolida como el principal vector inicial de ataque y una amenaza masiva de bajo coste.

Interpretación global

En conjunto, los datos sugieren que:

•   La ciberseguridad ha ganado una relevancia creciente en medios y organizaciones.

•   Las amenazas han evolucionado desde ataques relativamente simples hacia ecosistemas criminales organizados.

•   Existe una relación indirecta entre ambas categorías, ya que muchas campañas de ransomware comienzan precisamente mediante phishing.

•   El crecimiento acumulado refleja no solo un aumento real de incidentes, sino también una mayor concienciación pública, regulación y cobertura mediática sobre riesgos digitales.