Gobiernos, principal blanco del cibercrimen; IA aumenta la velocidad y escala de los ataques
Los gobiernos concentran 27% de la actividad cibercriminal; la IA acelera los ataques y el ransomware amenaza infraestructura crítica.

El gobierno ha sido el sector más afectado este año por el cibercrimen, ya que éste aprovecha la inteligencia artificial para aumentar la velocidad y escala con la que opera, por lo que es necesario que las autoridades incrementen las medidas de seguridad para hacer frente a las nuevas amenazas.
Esto no es de extrañar porque los gobiernos son los encargados de administrar infraestructuras críticas, como el agua, la luz, las carreteras, un sinfín de servicios que son absolutamente esenciales y que su compromiso altera de manera significativa a la población y a los miembros de un determinado estado”, explicó la abogada corporativa senior de la Unidad de Crímenes Digitales de Microsoft, Jimena Mora.
Al presentar los resultados del Reporte de Defensa Digital de Microsoft a octubre de 2026, detalló que el sector gobierno globalmente registró el 27% de la actividad cibercriminal observada durante los primeros 10 meses del año, es decir, 10 puntos más en comparación al mismo período de 2025.
El ransomware, también conocido como secuestro de datos, es uno de los principales ataques que sufren los gobierno, particularmente contra infraestructura crítica como son los organismos encargados del agua, energía, transporte y salud.
Dicho ataque no sólo genera una interrupción en los servicios para la población, también se ocupa para realizar una doble extorsión a las víctimas porque piden dinero para liberar la información secuestrada y, además, roban datos confidenciales y piden más recursos para no hacerlos públicos.

Por ejemplo, si en un hospital se comprometieron las historias clínicas de los pacientes, no pueden permitir que esos datos queden expuestos. Lo triste es que, a pesar de que algunas entidades pagan, no recuperan sus datos”, comentó Mora.
Por eso, una de las recomendaciones para evitar este tipo de vectores de ataque es implementar tecnologías de nube, la cual genera un respaldo y así la información no se pierde.
La abogada destacó que el phishing, una técnica de ataque en la se hacen pasar por instituciones o personas de confianza, no sólo aumentó tres veces en el último año, también está utilizando la identidad de entidades gubernamentales.
Generalmente para el phishing se utilizan entidades de gobierno para generar esa confianza, esa urgencia para que las personas hagan clic en ese mensaje adjunto”, resaltó.
Muestra de ello es que un grupo criminal mandó mensajes de phishing haciéndose pasar por entidades gubernamentales para reclamar multas falsas, por ejemplo, del Ministerio de Transporte de Colombia.

Para Mora, los gobiernos deben incrementar sus medidas de seguridad determinando roles claros y relaciones de confianza antes de cualquier incidente, analizando cómo los incidentes se propagan, realizando simulacros, compartiendo información con la iniciativa privada y adoptando herramientas de inteligencia artificial.
MÁS RÁPIDO
La abogada advirtió que los cibercriminales también están utilizando dichas herramientas para hacer ataques más rápidos, baratos, personalizados y escalables.
Lo anterior porque la inteligencia artificial les permite encontrar fallas en programas y servicios, crear o adaptar código malicioso, moverse por la red y robar datos más rápido, así como crear phishing más difícil de detectar.
Derivado de esto, ahora pasan menos de 24 horas entre que se descubre una falla y alguien la usa como arma, lo que reduce el margen disponible para que las organizaciones identifiquen y respondan ante un ataque.
Pese al mal uso que se le puede dar, la inteligencia artificial también sirve para proteger y muestra de ello es que 75% de los incidentes que llegan al equipo de seguridad de Microsoft son investigados por agentes de forma autónoma.

A esto se añade su uso para identificar y rechazar código malicioso, encontrar comportamientos de inicio de sesión sospechosos o, bien, detectar y detener patrones de fraude en tiempo real.
¿Y AMÉRICA LATINA?
Mora destacó que México se ubicó en el lugar 34 a nivel global y quinto en las Américas entre los países donde los clientes fueron impactados con mayor frecuencia por actividad cibernética.
Esto se debe a que el país, junto con toda América Latina, está pasando por una gran transformación digital, pero no se están implementando las defensas requeridas para proteger de forma adecuada la nueva infraestructura tecnológica.
EL DATO
Lo que deben hacer los gobiernos
- Prepararse para amenazas más rápidas
- Incluir la seguridad en el ecosistema de inteligencia artificial
- Planear entendiendo que los incidentes se propagan
- Compartir información en doble vía