En la actualidad, México concentra ciberataques de ransomware con un 18 % de los incidentes reportados a lo largo de América Latina. Esta cifra, se dio a conocer dentro del reporte Ransomware en LATAM – Primer Semestre de 2026 realizado por SCILabs.
Así, la unidad de inteligencia de amenazas de Scitum TELMEX mostró el panorama de ransomware en la región latinoamericana. Dicha amenaza digital, se convierte en una de las principales ciberamenazas, para estas entidades productivas en nuestra región.
“Sin duda, el ransomware evoluciona hacia modelos cada vez más sofisticados que se profesionalizan. Hoy los grupos criminales no solo cifran información; también roban datos y amenazan con hacerlos públicos”, dijo Marcos Polanco, director ejecutivo de Gobierno Corporativo y CISO de Scitum TELMEX.
Es así como, México concentra ciberataques de ransomware ya que al inicio del 2026, los incidentes crecieron un 25.54 % respecto al periodo anterior. Así, el estudio reveló que nuestro país, se consolidó como el segundo país más afectado de América Latina.
De hecho, Brasil encabezó la lista con 25.17 % de los ataques, mientras que Colombia ocupó el tercer lugar con 11.03 %. En este sentido, SCILabs identificó 290 ataques en los primeros seis meses de 2026, con una mayor diversidad del ecosistema criminal.
Para mitigar riesgos, SCILabs recomienda mantener sistemas actualizados, así como implementar autenticación multifactor y realizar respaldos periódicos. Otro aspecto clave, es la capacitación de la base de talento en detección de intentos de phishing.
Estudio de SCILabs muestra que México concentra ciberataques en AL
También, se detectaron cincuenta variantes de ransomware activas, frente a las 47 que se contabilizaron en el segundo semestre de 2025. Con esto, México concentra ciberataques relacionados con el secuestro de información confidencial y operativa.
Entre las familias más activas del ransomware se destacan The Gentlemen, con 49 ataques; Qilin con 46; y LockBit 5.0 con 43. De manera conjunta, estas tres variantes concentraron 47.59 % de la actividad regional, así se evidencia que hay pocos grupos.
“Los ciberdelincuentes además ofrecen servicios especializados, ya que de este modo buscan maximizar el pago de rescates. Para el segundo semestre de 2026 se proyecta un aumento en el número de variantes y ataques, además de un mayor uso de la IA para automatizar actividades”, acotó el directivo.
Ya que México concentra ciberataques en AL, los sectores de industria más afectados son Servicios (19.66 %), Gobierno (11.72 %) y Manufactura (8.28 %). Lo que se debe a la dependencia de los sistemas críticos, así como la mayor digitalización de procesos.
Finalmente, el informe de Scitum Telmex subraya que las variantes más exitosas aprovechan todas las vulnerabilidades críticas en infraestructura expuesta a Internet. Además del robo de credenciales, campañas de phishing y accesos obtenidos en mercados clandestinos.
Estas técnicas permiten comprometer a las víctimas, con mayor rapidez y efectividad. Así se anticipa un enfoque creciente en proveedores de TI, infraestructuras críticas y cadenas de suministro. Esto representa mayores vulnerabilidades para las empresas.