Animal MX · 17 de septiembre de 2026
La delincuencia digital no da tregua. Durante el primer semestre de 2026, el ransomware experimentó un repunte del 25.54% en Latinoamérica con al menos 290 incidentes registrados. México se colocó como el segundo país con mayor número de ataques en la región, concentrando casi el 18% del total, únicamente por detrás de Brasil.
Los hallazgos provienen del reporte “Ransomware en LATAM – Primer Semestre de 2026”, presentado por SCILabs, la unidad de inteligencia de amenazas de Scitum TELMEX. El análisis advierte sobre una creciente profesionalización en las bandas criminales, un auge del modelo Ransomware-as-a-Service (RaaS) y el uso de Inteligencia Artificial para afinar sus operativos.
¿Quieres estar al día con Animal MX? Dale clic a nuestros canales gratuitos en Whatsapp y en Instagram.
El ransomware es un malware (software malicioso) que secuestra la información: cifra los archivos o sistemas de una víctima para impedir su acceso y exige el pago de un rescate —por lo general en criptomonedas— para devolver la clave de descifrado. En muchos casos, los atacantes también extraen información confidencial y amenazan con difundirla si no reciben el pago.
“El ransomware continúa evolucionando hacia modelos cada vez más sofisticados y profesionalizados. Hoy los grupos criminales no solo cifran información; también roban datos, amenazan con hacerlos públicos y ofrecen servicios especializados para maximizar el pago de rescates. Estamos frente a un riesgo de negocio que requiere una estrategia integral de ciberresiliencia”, advirtió Marcos Polanco, Director Ejecutivo de Gobierno Corporativo y CISO de Scitum TELMEX.
Una más: Yoshua Bengio se suma a lista de advertencias sobre Inteligencia Artificial
El mapa del ciberdelito en Latinoamérica durante los primeros seis meses de 2026 muestra una marcada concentración geográfica:
Brasil: 25.17% de los incidentes.
México: 17.93% de los ataques.
Colombia: 11.03% de los casos registrados.
En cuanto a las industrias, los atacantes han puesto la mira en áreas donde la interrupción del servicio resulta crítica:
Servicios (19.66%): Por la alta dependencia de sus plataformas para la continuidad operativa.
Gobierno (11.72%): Por el valor estratégico de los datos ciudadanos que maneja.
Manufactura (8.28%): Por el avance de su digitalización y procesos interconectados.
Durante este periodo se identificaron 50 variantes activas de ransomware en la región. Sin embargo, solo tres familias acumularon el 47.59% de toda la actividad criminal:
The Gentlemen: Encabezó la lista con al menos 49 ataques registrados.
Qilin: Registró 46 ataques operando bajo el esquema RaaS.
LockBit 5.0: Acumuló 43 ataques, manteniendo fuerza a pesar de los operativos internacionales para desmantelarlo.
Bashe (APT73) y KryBit: Variantes emergentes que lograron posicionarse dentro de las más activas del semestre.
Estas bandas logran infectar sistemas aprovechando fallas de seguridad en infraestructura expuesta a internet, robo de contraseñas, campañas de phishing y accesos comprados en la dark web.
Puedes leer: ¿Cansado de la IA? Así puedes desactivarla… al menos de algunos espacios
El reporte proyecta que durante la segunda mitad del año aumentará el uso de Inteligencia Artificial para automatizar el envío de phishing y la ingeniería social, además de un incremento en la explotación de vulnerabilidades en aplicaciones empresariales y herramientas del internet de las cosas (IoT).
Para fortalecer la protección, el equipo de ciberinteligencia sugiere las siguientes medidas de higiene digital:
Actualizaciones constantes: Mantener al día sistemas operativos y servicios expuestos a la red (como las VPN).
Autenticación de doble factor (MFA): Implementar la verificación en dos pasos en todas las cuentas e identidades de acceso.
Respaldos aislados: Realizar backups periódicos fuera de la red principal y verificar que se puedan restaurar.
Capacitación al personal: Entrenar a los equipos de trabajo para identificar correos y mensajes sospechosos.
Monitoreo 24/7: Contar con supervisión continua para detectar comportamientos inusuales en tiempo real.
Dato: SCILabs ofrecerá el webinar gratuito “Reporte de Ransomware en LATAM: Primer semestre de 2026” el próximo 30 de septiembre a las 11:00 hrs. (tiempo del centro de México). El registro se puede realizar a través del enlace oficial publicado por la institución.