11 de October de 2026

Blog Post

En Breve > News > Mundo > México no es el blanco favorito, pero tampoco está a salvo: lo que dice el reporte de Microsoft sobre ciberataques en el país

México no es el blanco favorito, pero tampoco está a salvo: lo que dice el reporte de Microsoft sobre ciberataques en el país

México registró nueve eventos de actividad cibernética vinculada a actores estatales entre julio de 2025 y junio de 2026, de acuerdo con el Microsoft Digital Defense Report 2026, un informe que documenta las amenazas digitales detectadas en distintas regiones del mundo.

Los datos colocan a México en el mismo nivel que Chile y Colombia, que también contabilizaron nueve registros durante el periodo analizado. En América, Estados Unidos concentró la mayor cantidad, con 531 eventos, seguido de Brasil, con 27, y Canadá, con 26.

El listado continúa con Perú, que registró siete eventos; Ecuador, con cinco; Argentina, con cuatro, y República Dominicana, con tres.

Sin embargo, estas cifras no representan una medición absoluta de la probabilidad de sufrir un ciberataque ni permiten determinar por sí solas qué países cuentan con las defensas digitales más débiles. Se trata de actividad observada por Microsoft, cuyo volumen depende de los actores identificados, los objetivos de sus operaciones y las capacidades de detección disponibles.

Aumentan los registros de ransomware

El informe también advierte sobre la evolución del ransomware, una modalidad de ataque en la que los delincuentes cifran archivos, bloquean sistemas o amenazan con divulgar información robada para exigir un pago a sus víctimas.

En Estados Unidos, los registros de esta actividad pasaron de 724 en 2025 a mil 87 en 2026, un incremento de 50%. Canadá también reportó un crecimiento considerable, al pasar de 98 a 172 registros, equivalente a un aumento de 76%.

En Costa Rica, los registros subieron de 23 a 32, lo que representa un incremento de 39%.

Microsoft identificó diferencias entre las modalidades de seguimiento de estas amenazas. Qilin destacó entre los grupos o familias de ransomware visibles en sitios públicos donde se divulga información de las víctimas, mientras que Akira presentó la mayor actividad en la telemetría de Microsoft Defender.

Estos indicadores corresponden a fuentes distintas de información y no deben combinarse con los registros de actividad cibernética estatal para establecer una sola clasificación de riesgo.

Credenciales, correos fraudulentos e inteligencia artificial

Entre los principales desafíos de ciberseguridad en América Latina se encuentran el robo de contraseñas, las campañas de suplantación de identidad mediante correos electrónicos fraudulentos y la explotación de aplicaciones y servicios expuestos a internet.

También representan un riesgo los dispositivos de acceso remoto, como las redes privadas virtuales, los cortafuegos y las pasarelas de conexión, así como las identidades digitales utilizadas para ingresar a plataformas y servicios en la nube.

La expansión de los servicios digitales y las diferencias en las capacidades de protección de las organizaciones contribuyen a ampliar la superficie de exposición ante posibles ataques.

A estos factores se suma el uso de inteligencia artificial, que puede facilitar la elaboración de mensajes fraudulentos, acelerar tareas de reconocimiento y automatizar determinadas etapas de una operación maliciosa. Al mismo tiempo, esta tecnología puede utilizarse para identificar comportamientos sospechosos y fortalecer los mecanismos de defensa.

Recomendaciones para usuarios y empresas

Ante este panorama, Microsoft destaca la importancia de reforzar la protección de las identidades digitales, mejorar la detección de amenazas y contar con mecanismos de recuperación que permitan reducir las consecuencias de un incidente.

Para los usuarios, las medidas preventivas incluyen activar la autenticación multifactor, utilizar contraseñas diferentes para cada servicio, evitar abrir enlaces inesperados y mantener actualizados los dispositivos y programas.

En el ámbito empresarial, estas acciones deben complementarse con controles de acceso, copias de seguridad, monitoreo de sistemas y planes de respuesta ante incidentes.

Los datos del informe ofrecen una perspectiva sobre la actividad cibernética detectada en el continente, pero no constituyen una predicción exacta de los países que sufrirán más ataques. Para México, el desafío consiste en fortalecer la prevención y la capacidad de respuesta frente a amenazas que evolucionan junto con la digitalización de la economía y los servicios.

Leave a comment

Tu dirección de correo electrónico no será publicada. Los campos obligatorios están marcados con *