México registró alrededor de 52 empresas y entidades atacadas por ransomware durante el primer semestre de 2026, según SCILabs. El país concentró cerca del 18 por ciento de los ataques en América Latina, detrás de Brasil.

CDMX — El secuestro de información mediante ransomware aceleró su presencia en México durante el primer semestre de 2026, con alrededor de 52 empresas y entidades afectadas, de acuerdo con el informe Ransomware en LATAM – Primer Semestre de 2026, elaborado por SCILabs. El país concentró cerca del 18 por ciento de los ataques registrados en América Latina y se ubicó como el segundo territorio de la región con mayor número de incidentes.

El reporte identifica al menos 290 ataques formales de ransomware en América Latina durante los primeros seis meses del año, un incremento de 25.54 por ciento respecto del semestre anterior. En México, las ofensivas se dirigieron principalmente contra los sectores financiero, manufacturero y gubernamental, donde la interrupción de operaciones y la exposición de información pueden tener consecuencias sobre servicios, empresas e instituciones.

El sector servicios concentró el 19.66 por ciento de los ataques regionales, debido a su elevada dependencia de plataformas digitales para mantener la continuidad de sus operaciones. El sector gubernamental representó el 11.72 por ciento y mantiene atractivo para los grupos criminales por el valor estratégico de los datos ciudadanos y la infraestructura crítica que administra.

El riesgo, sin embargo, ya no se limita al momento en que un programa malicioso cifra los archivos y paraliza los sistemas. El informe Compromise Report 2026 de Lumu Technologies describe una modificación en las tácticas utilizadas por grupos extorsivos, que buscan permanecer dentro de las redes durante periodos prolongados antes de ejecutar sus acciones. Esta estrategia, conocida como “low-and-slow”, reduce las señales visibles de una intrusión.

Los atacantes también recurren a herramientas legítimas instaladas en los propios sistemas, una práctica conocida como Living-off-the-Land, además de redes privadas virtuales, anonimizadores e infostealers o ladrones de información. Entre las herramientas identificadas aparecen Lumma Stealer y Keitaro, empleadas para obtener información o facilitar el acceso clandestino a las redes.

Los datos de ambos estudios muestran una actividad de ransomware que combina volumen y métodos de infiltración menos visibles. Para las organizaciones mexicanas y latinoamericanas, el escenario implica que la protección ya no puede concentrarse únicamente en impedir el acceso inicial: el monitoreo permanente de las redes y la identificación de comportamientos anómalos adquieren relevancia ante intrusiones que pueden permanecer ocultas antes de producir una extorsión.

mexico, scilabs, lumu technologies, lumma stealer, keitaro, ransomware, ciberseguridad, cibercrimen, secuestro de informacion, ataques informaticos, empresas mexicanas, entidades publicas, servicios financieros, manufactura, gobierno, infraestructura critica, américa latina, latinoamerica, seguridad digital, amenazas digitales