Según Chainalysis, los pagos totales de ransomware on-chain cayeron alrededor de un 8% en 2025, marcando el segundo descenso anual consecutivo.
A pesar de esta caída, los ataques reportados aumentaron un 50%. El informe señala que la creciente brecha entre el aumento de incidentes y la reducción de los pagos resalta las fuerzas complejas que están transformando la economía del ransomware.
En el capítulo sobre ransomware de su Informe de Crimen Cripto 2026, Chainalysis reveló que los actores de ransomware recolectaron más de 820 millones de dólares en pagos on-chain en 2025. Esta cifra representa una disminución interanual del 8% respecto a la estimación revisada de la empresa para 2024, que fue de 892 millones de dólares.
Sin embargo, el total de 2025 aún podría aumentar. Chainalysis señaló que la cifra final puede acercarse o incluso superar los 900 millones de dólares, repitiendo el ajuste del año anterior cuando la estimación inicial para 2024 de 813 millones de dólares fue luego revisada al alza.
Aunque los pagos totales se mantuvieron relativamente estables, la actividad de ransomware aumentó con fuerza. Los datos de eCrime.ch indican que las víctimas reportadas de ransomware aumentaron un 50% interanual en 2025, lo que lo convierte en el año más activo registrado. A pesar del aumento de ataques, el porcentaje de rescates pagados bajó al 28%, un mínimo histórico.
Chainalysis menciona varios factores detrás de esta diferencia. Una mejor respuesta ante incidentes y regulaciones más estrictas han ayudado a reducir la frecuencia de pagos.
Además, los esfuerzos internacionales de las autoridades contra estos actores y las redes de lavado han limitado algunos flujos de ingresos.
Mientras que los pagos totales se mantuvieron estancados, la mediana de los rescates aumentó considerablemente en 2025. El pago mediano creció un 368%, subiendo de 12,738 dólares en 2024 a 59,556 dólares en 2025.
Jacqueline Koven, jefa de Inteligencia sobre Amenazas Cibernéticas en Chainalysis, dijo a BeInCrypto que probablemente el pago mediano haya subido debido a algunos pagos inusualmente altos, y no tanto por un regreso a las tácticas de ransomware de alto perfil que predominaron en el pasado.
Koven también reveló que Bitcoin (BTC) sigue siendo la vía financiera preferida por los actores de ransomware. Explicó que, a pesar de su transparencia (lo que supone un riesgo para los delincuentes), prefieren BTC porque es transfronterizo, instantáneo, líquido y fácil de usar.
El informe también explicó que las operaciones de ransomware son apoyadas por un ecosistema cibercriminal más amplio que incluye brókeres de acceso inicial y otros proveedores de servicios especializados. Estos brókeres facilitan el acceso a redes comprometidas, lo que permite a los afiliados desplegar ransomware con relativa facilidad.
Chainalysis estima que los brókeres de acceso inicial recibieron al menos 14 millones de dólares en pagos on-chain durante 2025, una cifra prácticamente igual a la del año anterior. Aunque el monto es pequeño respecto a los ingresos totales por ransomware, los pagos muestran una “función habilitadora crítica”.
El informe añadió que la actividad de los IAB puede servir como indicador adelantado. Según el análisis on-chain, aumentos en las entradas a IAB suelen preceder incrementos en los pagos de ransomware y filtraciones de víctimas por unos 30 días.
Chainalysis destacó que la historia del ransomware en 2025 no se puede entender solo con las cifras de ingresos. Aunque los pagos totales on-chain disminuyeron ligeramente, la escala, sofisticación e impacto estratégico de los ataques siguieron aumentando.
Organizaciones de todos los tamaños, desde fabricantes de autos globales hasta proveedores de salud regionales, sufrieron extorsiones que interrumpieron sus operaciones, dañaron la confianza y generaron pérdidas sistémicas mucho mayores que los pagos de rescate registrados.
El post Ingresos por ransomware caen por segundo año a pesar de un aumento del 50% en ataques fue visto por primera vez en BeInCrypto.

