México se mantiene como uno de los principales objetivos de los grupos de ciberdelincuentes en América Latina. Durante el primer semestre de 2026, el país concentró el 18% de los ataques de ransomware registrados en la región, de acuerdo con el informe Ransomware en LATAM – Primer Semestre de 2026, elaborado por SCILabs.
El panorama refleja una evolución de las amenazas digitales, en un contexto donde los grupos criminales han perfeccionado sus métodos para obtener información sensible y exigir rescates a sus víctimas.
El estudio de SCILabs identificó 290 ataques de ransomware durante los primeros seis meses de 2026 y señaló que la actividad relacionada con esta amenaza aumentó 25.54% respecto al periodo anterior. Con estos resultados, México se ubicó como el segundo país más afectado de América Latina, únicamente por detrás de Brasil, que concentró el 25.17% de los incidentes.
Colombia ocupó el tercer lugar, con 11.03% de los ataques registrados en la región. El informe también identificó 50 variantes de ransomware activas, frente a las 47 detectadas durante el segundo semestre de 2025.Entre las familias de ransomware con mayor actividad destacaron The Gentlemen, con 49 ataques; Qilin, con 46; y LockBit 5.0, con 43. En conjunto, estas tres variantes representaron 47.59% de la actividad regional analizada.Uno de los principales cambios en este tipo de ataques es que los ciberdelincuentes ya no se limitan a cifrar los archivos de sus víctimas. También recurren al robo de información y a la amenaza de publicar los datos obtenidos, aumentando la presión sobre las organizaciones afectadas.
Los sectores con mayor incidencia fueron Servicios, con 19.66% de los ataques; Gobierno, con 11.72%; y Manufactura, con 8.28%. La creciente digitalización y la dependencia de sistemas tecnológicos críticos han convertido a estas industrias en objetivos especialmente atractivos para los atacantes.
Además, las organizaciones enfrentan riesgos derivados de vulnerabilidades en infraestructura expuesta a Internet, robo de credenciales, campañas de phishing y accesos obtenidos mediante mercados clandestinos.
El escenario para el segundo semestre de 2026 apunta a una posible expansión de las campañas de ransomware, con un incremento tanto en el número de variantes como en la cantidad de ataques. También se prevé un mayor aprovechamiento de herramientas de inteligencia artificial para automatizar distintas actividades de los grupos criminales.
Ante este panorama, las organizaciones deben reforzar sus estrategias de protección mediante la actualización constante de sus sistemas, la implementación de autenticación multifactor y la realización periódica de respaldos. La capacitación de los colaboradores para identificar intentos de phishing también resulta fundamental para reducir las posibilidades de que los atacantes obtengan acceso a los sistemas.
El crecimiento del ransomware evidencia que la ciberseguridad se ha convertido en un elemento estratégico para empresas e instituciones. La prevención y la preparación serán claves para disminuir el impacto de futuros ataques.
