Inicio/Blog/Ciberseguridad
Ciberseguridad

El Ransomware Bajó de Precio y Subió de Frecuencia: Qué Cambió en 2026 para Empresas en México

7,551 víctimas contadas, 48% más incidentes en mayo y una IA que abarató atacar. Los números del ransomware en México y las cuatro defensas que sí sirven.

·

August 13, 2026

·

6 min de lectura

Mapa holográfico de México sobre una mesa, con alertas rojas de brechas y malware, y un hombre tecleando

Hay un cambio de fondo en el ransomware de 2026 que no salió en el noticiero: atacar se abarató. El reporte de Black Kite contó 7,551 víctimas de ransomware en lo que va del año, 24.9% más que el periodo anterior, y lo atribuye en buena parte a que la inteligencia artificial redujo el costo de operar estas campañas: phishing a la medida, reconocimiento automatizado, correos que ya no traen faltas de ortografía. En mayo, los incidentes globales subieron 48% en un solo mes. La IA no hizo al ransomware autónomo — lo hizo barato de escalar.

Y México no está al margen

Kaspersky reporta que México recibe más de 297,000 intentos de malware al día. Del lado de las empresas, PwC encuentra que el 86% de las compañías mexicanas aumentará su inversión en ciberseguridad este año, con la seguridad en la nube como prioridad para el 46%. Se lee bien, pero cuidado: invertir más no es lo mismo que estar mejor protegido. La brecha real entre ambas cosas la explota exactamente este tipo de atacante.

Qué cambió del atacante que ya cobraba antes

  • El correo falso ya no parece falso. La ingeniería social generada con IA imita el tono, el formato y el contexto de tu operación. La regla de "veo faltas de ortografía y no abro" murió.
  • El reconocimiento es automático. Mapear tu red y encontrar el equipo sin parches ya no toma semanas de trabajo manual.
  • El volumen compensa la selectividad. Si cada intento cuesta una fracción de lo que costaba, atacar a la PYME —antes descartada por "no rentable"— dejó de no rendir.

Las cuatro cosas que sí protegen (y ninguna es comprar más)

  • MFA en todo lo que se conecta de afuera. Correo, VPN, paneles administrativos. Sigue siendo la medida con mejor relación costo/protección que existe.
  • Respaldos que sobreviven al atacante. La pregunta correcta no es "¿tenemos backup?" sino "¿funcionaría si el atacante llegara donde está el backup?". Aislado, probado, con restauración ensayada — no asumida.
  • Parches en los equipos que dan la cara. No en los 300 de la red: en los 12 expuestos a internet y en el software de acceso remoto. Ahí entra la mayoría.
  • Un plan escrito de qué hacer el día que pase. A quién llamar, qué desconectar, quién decide si se paga. Ese documento escrito un martes tranquilo vale más que cualquier suite comprada a las 3 a.m. de un incidente.

La pregunta honesta

Si hoy entrara un ransomware por el correo de alguien de tu equipo, ¿sabrías en menos de una hora qué está expuesto, qué desconectar y desde qué respaldo se restaura? Si la respuesta es "creo", el diagnóstico de ciberseguridad es el siguiente paso — no el año que viene, este trimestre. Para las PYMES mexicanas ya no es pregunta de si las van a intentar: los 297,000 intentos diarios responden eso.

¿Quieres saber dónde estás parado? Hacemos un diagnóstico sin letra chica: qué tienes expuesto, qué pasaría y qué conviene cerrar primero.

Sigue leyendo

#ransomware
#ciberseguridad
#IA
#México
#PYME
#MFA
#respaldos

Preguntas frecuentes

¿Necesitas ayuda con tecnología?

SCRAM Consulting lleva 29 años integrando soluciones de tecnología para empresas en México.

Hablar con un experto
Armando Cortés
Armando Cortés

Armando Cortés forma parte del equipo de SCRAM Consulting, integradora B2B de soluciones IT empresariales con presencia en México y Estados Unidos desde 1997, y partner de Google en Cloud, Workspace y Maps. Acompaña a empresas mid-market mexicanas en proyectos de infraestructura, ciberseguridad, hardware industrial, soporte 24/7 e integración de IA aplicada al stack operativo del negocio.