México concentra 18% de ataques de ransomware en Latinoamérica



Los incidentes aumentaron 25.54% durante el primer semestre de 2026, impulsados por nuevas modalidades de extorsión y herramientas de inteligencia artificial

México ocupó el segundo lugar en Latinoamérica por número de ataques de ransomware durante los primeros seis meses de 2026, al concentrar 17.93% de los 290 incidentes identificados en la región.

Brasil encabezó la lista con 25.17% de los ataques, seguido por México y Colombia, que registró 11.03%. En conjunto, estos tres países concentraron la mayor parte de las agresiones detectadas durante el periodo.

El informe de SCILabs, unidad de inteligencia de amenazas de Scitum Telmex, señala que los ataques crecieron 25.54% respecto al semestre anterior. Una de las principales tendencias fue el modelo Ransomware-as-a-Service, que facilita el acceso a herramientas maliciosas, mientras que la inteligencia artificial comenzó a utilizarse para automatizar distintas etapas de las ofensivas.

Los ataques no se limitaron al cifrado de sistemas. También incluyeron el robo de información confidencial para presionar a las víctimas mediante extorsiones, con solicitudes de pago en criptomonedas. Durante el semestre fueron identificadas 50 variantes activas de ransomware, frente a las 47 registradas al cierre de 2025.

El sector servicios concentró 19.66% de los incidentes, seguido por gobierno con 11.72% y manufactura con 8.28%. Entre las principales familias detectadas estuvieron The Gentlemen, con 49 ataques; Qilin, con 46, y LockBit 5.0, con 43.

Los accesos iniciales ocurrieron principalmente mediante vulnerabilidades en infraestructura expuesta a internet, robo de credenciales, campañas de phishing y adquisición de accesos en mercados clandestinos. Para la segunda mitad del año, SCILabs prevé un aumento de ataques contra proveedores tecnológicos, dispositivos conectados, redes operativas y cadenas de suministro.

La firma recomienda mantener actualizados los sistemas críticos, utilizar autenticación multifactor, realizar respaldos aislados de la red, mantener monitoreo permanente y capacitar al personal para responder ante incidentes de seguridad.

Deja un comentario