Diferentes delitos digitales paralizaron operaciones, comprometieron millones de registros y generaron pérdidas millonarias; evidenciando el creciente impacto de las amenazas sobre empresas e infraestructura crítica.
Grandes corporativos, empresas de tecnología, hospitales y compañías de consumo fueron blanco de los mayores ciberataques en 2026, en acciones cada vez más sofisticadas.
Este primer semestre del año estuvo marcado por ataques que provocaron interrupciones operativas, el robo masivo de información, filtraciones de datos sensibles y pérdidas económicas multimillonarias, cuyos efectos aún continúan en evaluación.
Los siguientes casos evidencian el impacto que un incidente de ciberseguridad puede tener sobre la operación, los clientes y la economía en distintos sectores, y muestran por qué son considerados algunos de los mayores ciberataques en 2026.
Jaguar Land Rover: seis semanas de interrupción y pérdidas millonarias
Jaguar Land Rover (JLR) sufrió un ciberataque en septiembre de 2025, y a inicios de año la empresa reportó más detalles sobre el impacto.
Todo comenzó cuando la compañía detectó actividad sospechosa en sus sistemas y decidió apagar de forma preventiva su infraestructura informática para contener la intrusión.
La medida obligó a detener la producción en sus plantas del Reino Unido, Eslovaquia, China e India durante más de seis semanas, afectando la fabricación y distribución de vehículos.
Como consecuencia, JLR informó que el ataque le generó un costo directo de 196 millones de libras y una pérdida de 485 millones de libras entre julio y septiembre del año pasado.
Además, durante el año en curso, las ventas mayoristas cayeron un 43.3%, mientras que las ventas minoristas descendieron un 25.1%, reflejando el impacto de la interrupción prolongada.
Pero el incidente trascendió. Según Cyber Monitoring Center, provocó pérdidas estimadas en 1,900 millones de libras para la economía británica y afectó a más de 5,000 empresas de la cadena de suministro.
University of Mississippi Medical Center: ransomware paralizó clínicas
El University of Mississippi Medical Center fue víctima de un ataque de ransomware que lo obligó a cerrar temporalmente sus clínicas en todo el estado en marzo del 2026.
El incidente dejó fuera de servicio el sistema de historiales clínicos electrónicos Epic, además de limitar el acceso al correo electrónico y a las líneas telefónicas, afectando la atención de miles de pacientes.
Aunque los siete hospitales y los departamentos de urgencias permanecieron abiertos, el centro médico suspendió consultas externas y procedimientos electivos mientras implementaba protocolos de emergencia.
Debido a la situación, el personal recurrió a procesos manuales para documentar la atención médica y emitir órdenes clínicas, al tiempo que priorizó a pacientes con tratamientos urgentes.
Después de una semana, el UMMC recuperó el acceso a los expedientes médicos y comenzó a reabrir sus clínicas, extendiendo horarios para reprogramar las citas canceladas.
ShinyHunter orquesta varios de los ciberataques más importantes en 2026
El grupo ShinyHunters afirmó haber comprometido a Match Group, asegurando el robo de 10 millones de registros de usuarios de plataformas de citas como Match, Hinge y OkCupid, además de 14 millones de registros pertenecientes a Panera Bread.
Los atacantes publicaron capturas de los datos presuntamente obtenidos para respaldar sus afirmaciones. Match Group confirmó que investiga un incidente de seguridad, aunque señaló que el impacto inicial parece limitado y que sus servicios continúan operando con normalidad.
En el caso de Panera Bread, la empresa no emitió comentarios sobre las acusaciones. Este grupo de ciberdelincuentes ha intensificado sus campañas de extorsión durante 2026 (como lo confirmaremos más adelante), enfocándose en grandes organizaciones y amenazando con divulgar la información robada si las víctimas no pagan un rescate.
Craneware confirma robo de un volumen significativo de datos
La empresa escocesa Craneware, proveedora de software de facturación y gestión financiera para alrededor de 2 mil hospitales, 10 mil clínicas y farmacias en Estados Unidos, confirmó que sufrió un ciberataque en el que los atacantes robaron un “volumen significativo” de datos de clientes y empleados.
La compañía informó que los intrusos accedieron a parte de su entorno de datos, aunque aseguró que gran parte corresponde a nombres de archivos y datos regulatorios públicos o no sensibles.
Megalodón comprometió miles de repositorios en GitHub Actions
La campaña Megalodón comprometió más de 5,500 repositorios públicos de GitHub Actions en un lapso de seis horas mediante la inserción de flujos de trabajo maliciosos. Los atacantes aprovecharon repositorios que tenían medidas de seguridad insuficientes para agregar estos archivos maliciosos, haciéndolos pasar por actualizaciones legítimas.
Cuando los flujos de trabajo se ejecutaban, robaban información confidencial almacenada en GitHub Actions, como credenciales de servicios en la nube, claves SSH, tokens de autenticación (OIDC) y otros secretos utilizados por los proyectos.
Después, toda esa información era enviada a un servidor controlado por los atacantes. Además, como GitHub utiliza entornos temporales que se eliminan al terminar cada ejecución, resultó más difícil para los investigadores encontrar evidencias del ataque.
De acuerdo con StepSecurity, los ciberdelincuentes no alteraron el código de las aplicaciones, sino únicamente los archivos que automatizan los procesos de desarrollo y despliegue. Esto permitió que la campaña pasara desapercibida para muchos mantenedores de los repositorios.
TELUS Digital investiga presunto robo de 1 petabyte de información
TELUS Digital confirmó un ciberataque atribuido al grupo ShinyHunters, que asegura haber robado hasta 1 petabyte de información de la compañía.
Según los atacantes, la filtración incluye datos de clientes empresariales, grabaciones de centros de atención, información personal y código fuente.
ShinyHunters afirmó que obtuvo acceso mediante credenciales de Google Cloud Platform presuntamente comprometidas durante el incidente contra Salesloft en 2025.
Al momento de la publicación de este artículo, TELUS Digital está colaborando con expertos líderes en informática forense para investigar el ataque y notificar a los clientes afectados.
Nichirei reporta retrasos en la distribución tras ciberataque
Uno de los mayores operadores de almacenes refrigerados de Japón, Nichirei, reportó un ciberataque que provocó retrasos en la distribución de algunos de sus productos a empresas como helados Glico, KFC Japón, Kura Sushi y supermercados.
Medios locales estiman que el 20% de los productos de Glico resultaron afectados, mientras que Kura Sushi, con casi 700 sucursales en el país y el extranjero, reportó retrasos.
World Leaks publica archivos vinculados a la central nuclear Kudankulam
El grupo de ransomware World Leaks publicó en la dark web cerca de 19,000 archivos, con un volumen de 14.3 GB, presuntamente relacionados con la central nuclear Kudankulam, la mayor de las siete plantas nucleares de India.
Entre los documentos habría planos, registros de inspección, listas de proveedores y pólizas de seguros vinculados a otars unidades de la planta, que añadirán 2,000 megavatios (MW) de capacidad cuando entren en operación en 2027.
Reliance Group, contratista del proyecto, confirmó una “brecha parcial” en un servidor de un proveedor externo, aunque no precisó qué información fue comprometida. La Corporación de Energía Nuclear de India (NPCIL) sostuvo que los sistemas críticos de la planta no fueron afectados, mientras que el CERT-In inició una investigación. Reuters señala que este es el segundo incidente cibernético relacionado con Kudankulam desde 2019.
Odido enfrenta una de las mayores filtraciones de datos en Países Bajos
El operador de telecomunicaciones Odido advirtió que una filtración de datos expuso la información de 6.5 millones de clientes y 600,000 empresas, uno de los mayores incidentes de ciberseguridad registrados en Países Bajos.
Una vez más, ShinyHunters dijo haber robado datos de hasta 8 millones de personas después de que presuntamente se rechazara el pago de un rescate.
Entre los datos comprometidos figuran nombres, direcciones, correos electrónicos, números telefónicos y documentos de identidad.
Tras el hecho, un dato que llamó la atención fue la antigüedad de documentos pertenecientes a exempleados o antiguos clientes, pues la empresa afirmaba eliminarlos tras 2 años.
Odido señaló que notificó a los usuarios afectados y reforzó las medidas de seguridad.
Frente a un panorama de amenazas cada vez más sofisticadas, las organizaciones deberán fortalecer sus capacidades de prevención, detección y respuesta, además de incorporar la gestión del riesgo cibernético como una prioridad permanente dentro de su estrategia empresarial.








