Los ataques de ransomware en América Latina aumentaron 25. 54% durante el primer semestre de 2026 respecto al semestre anterior, según el informe "Ransomware en LATAM – Primer Semestre de 2026" elaborado por SCILabs, la unidad de inteligencia de amenazas de Scitum TELMEX. La telemetría de la empresa identificó al menos 290 incidentes en la región.
México se consolidó como el segundo país más afectado, con 17.93% de los ataques. Brasil lideró el ranking con 25.17%, mientras que Colombia ocupó el tercer lugar con 11.03%.
El ransomware es un malware que cifra archivos o sistemas de sus víctimas, impidiendo el acceso a la información. Los atacantes exigen el pago de un rescate, generalmente en criptomonedas, a cambio de la clave de descifrado. En numerosos casos, también sustraen datos sensibles y amenazan con publicarlos.
El ecosistema criminal mostró mayor diversificación: se registraron 50 variantes activas, tres más que las 47 identificadas en el segundo semestre de 2025.

Los sectores más atacados fueron Servicios (19.66%), por su dependencia de sistemas críticos; Gobierno (11.72%), por el valor estratégico de su información; y Manufactura (8.28%), por su creciente digitalización.
Las variantes más activas fueron The Gentlemen, con al menos 49 ataques; Qilin, con 46 incidentes bajo el modelo Ransomware as a Service; y LockBit 5.0, con 43 ataques pese a los esfuerzos internacionales para desarticular su infraestructura.
Marcos Polanco, Director Ejecutivo de Gobierno Corporativo y CISO de la empresa, advirtió que los grupos criminales evolucionan hacia modelos más sofisticados. Señaló que ahora no solo cifran información, sino que roban datos, amenazan con publicarlos y ofrecen servicios especializados para maximizar los rescates.
Polanco enfatizó que se trata de un riesgo de negocio que requiere una estrategia integral de ciberresiliencia.
Etiquetas: ciberseguridad, ransomware, México, tecnología, delito cibernético, América Latina, Tecnología · Ciberseguridad global
