Get Your Free Report
Start for Free

¡Bienvenido al Informe Panorama de Amenazas de México 2026 de SOCRadar!

Explore las ciberamenazas en evolución que apuntan a México con el Informe Panorama de Amenazas de México 2026 de SOCRadar. Este informe muestra cómo los actores de amenazas se centran en los sectores de administración pública, educación, finanzas, salud, telecomunicaciones y manufactura de México mediante la exposición de datos en la Dark Web, el abuso de credenciales, la actividad de ransomware, las campañas de phishing y los métodos de ataque emergentes habilitados por IA. Con la filtración y el compromiso de datos dominando la actividad en la Dark Web, el panorama de amenazas de México revela un fuerte enfoque en el robo, la comercialización y la monetización de datos sensibles del sector público e institucionales.

Descargue hoy el informe completo para obtener visibilidad estratégica sobre los riesgos cibernéticos que afectan a México y fortalecer las defensas de su organización.

Este informe también está disponible en inglés. Haga clic aquí para leer la edición en inglés.

Hallazgos clave del panorama de ciberamenazas de México

  • Gobierno y educación son los principales objetivos: La Administración Pública concentra el 38.24% de las amenazas en la Dark Web, seguida por los Servicios Educativos con 20.09%.
  • El robo de datos domina el panorama de amenazas: La Filtración y el Compromiso de Datos representa el 79.82% de las categorías de amenazas en la Dark Web, lo que convierte a los datos robados en la principal mercancía del mercado subterráneo.
  • Las amenazas de datos y de acceso concentran la mayor parte de la actividad: Dicha Filtración y Compromiso de Datos sumada al Acceso No Autorizado y Credenciales, representan casi el 90% de la actividad en la Dark Web.
  • El abuso de credenciales alimenta filtraciones mayores: El Acceso No Autorizado y abuso de Credenciales representa el 10.95% de los tipos de amenazas, lo que muestra cómo las credenciales robadas pueden habilitar un compromiso más profundo.
  • La motivación de los ataques varía según el sector: La Administración Pública encabeza las amenazas generales en la Dark Web, en Manufactura asciende al 22.45% en ransomware y en Finanzas alcanza el 33.01% en phishing cuando se incluye Banca.
  • La actividad de ransomware está altamente fragmentada: Qilin Ransomware lidera con 17.1%, seguido por The Gentlemen con 9.2% y LockBit con 7.9%, mientras que el 65.8% corresponde a grupos más pequeños o menos prominentes.
  • El ransomware sigue siendo secundario frente al robo de datos: Malware y Ransomware representan solo el 1.65% de las categorías de amenazas en la Dark Web y el 2.35% de los tipos de amenazas.
  • Las amenazas habilitadas por IA emergen como herramienta de apoyo: Las amenazas habilitadas por IA pasan del 0.38% a nivel de categoría al 2.22% por tipo de amenaza, lo que sugiere su uso en actividades de phishing, ingeniería social o procesamiento de datos.
  • Finanzas encabeza los objetivos de phishing: Finanzas concentra el 24.27% de la actividad de phishing y, junto con Banca (8.74%), el sector financiero alcanza el 33.01%.
  • Telecomunicaciones es un objetivo principal de phishing: Telecomunicaciones concentra el 20.39% de la actividad de phishing, lo que refleja el papel de las marcas de telecomunicaciones en el smishing y el robo de credenciales.
  • HTTPS ya no es una señal de confianza fiable: El 63.2% de las páginas de phishing utiliza HTTPS, lo que vuelve poco fiable el candado del navegador como indicador de seguridad.

Por qué es importante este informe

El panorama de amenazas de México muestra que cada tipo de ataque responde a una lógica de negocio distinta. Las amenazas en la Dark Web se concentran en la administración pública y la educación, donde los grandes conjuntos de datos de ciudadanos y estudiantes generan un alto valor de reventa. El ransomware se desplaza hacia la manufactura, donde el tiempo de inactividad genera presión financiera. El phishing se centra en finanzas, banca, telecomunicaciones y plataformas de criptomonedas, donde los atacantes pueden monetizar rápidamente las credenciales robadas.

Para las organizaciones de gobierno, educación, finanzas, salud, telecomunicaciones y manufactura, la visibilidad temprana sobre bases de datos filtradas, credenciales expuestas, actividad de ransomware, infraestructura de phishing y patrones de ataque asistidos por IA resulta crítica. Las organizaciones deben alinear sus defensas con los tipos de amenaza más relevantes para su sector, en lugar de depender de un único modelo de riesgo cibernético.

Actúe ahora

  • Monitoreo de la Dark Web: Detecte bases de datos filtradas, credenciales expuestas, registros de ciudadanos, datos de estudiantes y anuncios de acceso vinculados a organizaciones mexicanas.
  • Inteligencia de ransomware: Siga la actividad de Qilin Ransomware, The Gentlemen, LockBit y grupos de ransomware más pequeños que atacan a México.
  • Detección y respuesta ante phishing: Identifique campañas de phishing dirigidas a finanzas, telecomunicaciones, criptomonedas y webmail, así como campañas con HTTPS habilitado y en español.
  • Seguridad de acceso: Refuerce la MFA, monitoree las cuentas privilegiadas, rote las credenciales expuestas y reduzca las vías de ataque basadas en credenciales.
  • Monitoreo de riesgos del sector público: Siga la exposición que afecta a la administración pública, la educación, la salud y otras instituciones con gran volumen de datos.