Las entidades públicas y corporativas en territorio mexicano enfrentaron un total de 52 incursiones de software malicioso de secuestro de datos durante los primeros seis meses de 2026. Con estas cifras, el país se afianza como la segunda nación latinoamericana con mayor incidencia de este delito, según advierte el estudio Ransomware en LATAM – Primer Semestre de 2026, publicado por SCILabs.
Durante el mismo lapso, la actividad extorsiva en toda la región experimentó un repunte del 25.54 por ciento, alcanzando los 290 eventos registrados. México acaparó aproximadamente el 18 por ciento de dichos embates, con especial afectación en la industria manufacturera, la banca y las dependencias de gobierno. Los datos globales sitúan al sector servicios como el más golpeado, al registrar 19.66 por ciento de los casos debido a su dependencia tecnológica constante, mientras que el aparato estatal captó el 11.72 por ciento debido al alto valor estratégico de sus bases de datos.

En paralelo, el Compromise Report 2026 de Lumu Technologies señala un cambio de paradigma en la operativa delictiva. Las agrupaciones criminales abandonaron los métodos de fuerza bruta en favor de la técnica conocida como low-and-slow, logrando infiltrarse de forma imperceptible en las redes corporativas.
El uso de software legítimo para camuflar accesos, conexiones cifradas mediante VPN y agentes de sustracción de información como Lumma Stealer dominan el panorama de amenazas. Ante esta realidad, los expertos concluyen que la seguridad perimetral tradicional es insuficiente, haciendo indispensable la adopción de esquemas de vigilancia y detección de anomalías permanentes.








