México concentra el 18% de los ataques de ransomware en Latinoamérica

Los ataques de ransomware crecieron 25.5% en Latinoamérica durante el primer semestre de 2026.

México concentra el 18% de los ataques de ransomware en Latinoamérica
México concentra el 18% de los ataques de ransomware en LatinoaméricaCanva

México se consolidó como el segundo país con mayor número de agresiones por ransomware en Latinoamérica durante el primer semestre de 2026, al absorber el 17.93% de los incidentes registrados en la región.

La unidad de inteligencia de amenazas SCILabs, perteneciente a Scitum Telmex, advirtió en su informe especializado que las ofensivas cibernéticas en el continente crecieron un 25.54% respecto al semestre previo, impulsadas por el modelo de Ransomware-as-a-Service (RaaS) y el uso de Inteligencia Artificial.

Panorama regional y diversificación del cibercrimen

Durante los primeros seis meses de 2026, los investigadores identificaron al menos 290 ataques de ransomware en Latinoamérica.

Esta cifra refleja una escalada en la sofisticación de los grupos delictivos, los cuales no solo cifran los sistemas de las organizaciones, sino que también exfiltran información confidencial para extorsionar a las víctimas exigiendo pagos en criptomonedas. 

La distribución geográfica de los ciberataques en la región se concentró principalmente en tres naciones:

  • Brasil: Lideró la lista regional al concentrar el 25.17% de los eventos registrados.
  • México: Ocupó la segunda posición regional con el 17.93% de los incidentes.
  • Colombia: Se situó en el tercer puesto con el 11.03% del total de las agresiones.

El ecosistema criminal mostró además un incremento en su nivel de diversificación al detectarse 50 variantes activas de malware de rescate, superando las 47 identificadas al cierre de 2025.

México concentra el 18% de los ataques de ransomware en Latinoamérica
México concentra el 18% de los ataques de ransomware en LatinoaméricaCanva

Sectores vulnerados y principales familias delictivas

La dependencia operativa y el valor de la información convirtieron a tres industrias en los objetivos prioritarios de los atacantes cibernéticos en Latinoamérica:

  • Servicios: Representó el 19.66% de los embates debido a la necesidad crítica de mantener la continuidad operativa.
  • Gobierno: Concentró el 11.72% de las agresiones por el valor estratégico de los datos ciudadanos.
  • Manufactura: Registró el 8.28% de los eventos dada su creciente digitalización e interconexión procesal.

Respecto a los grupos delictivos, tres familias de ransomware concentraron por sí solas el 47.59% de toda la actividad regional. La variante The Gentlemen encabezó la lista con 49 ataques, seguida muy de cerca por Qilin con 46 incidentes y LockBit 5.0 con 43 ofensivas identificadas. Otras variantes con alta presencia en el semestre fueron Bashe (APT73) y KryBit.

Los vectores de entrada más explotados incluyeron vulnerabilidades en infraestructura expuesta a internet, robo de credenciales, campañas de phishing y compras de acceso en mercados clandestinos.

Tendencias para la segunda mitad de 2026 y medidas de mitigación

SCILabs proyecta que durante el segundo semestre de 2026 se mantendrá un aumento en el volumen de ciberataques, caracterizado por una mayor automatización mediante herramientas de Inteligencia Artificial para tareas de reconocimiento e ingeniería social. 

Asimismo, se anticipa una intensificación en las agresiones dirigidas a proveedores tecnológicos, entornos de Internet de las Cosas (IoT), redes operativas (OT) y cadenas de suministro. 

Ante este escenario de riesgo operativo y reputacional, la firma de ciberseguridad recomienda a las empresas adoptar una estrategia integral de ciberresiliencia mediante las siguientes acciones:

  • Mantener actualizados los sistemas críticos y herramientas perimetrales como portales web y accesos VPN.
  • Implementar autenticación multifactor (MFA) para limitar el acceso a credenciales privilegiadas.
  • Realizar y probar respaldos de información de forma periódica y aislada de la red principal.
  • Desplegar un monitoreo continuo de seguridad las 24 horas del día, los 7 días de la semana. 
  • Capacitar al personal e implementar planes probados de respuesta a incidentes.
México concentra el 18% de los ataques de ransomware en Latinoamérica
México concentra el 18% de los ataques de ransomware en LatinoaméricaCanva
mgid