Ransomware +38% y ataques con IA +90%: el nuevo mapa de riesgo para tu PyME

Ransomware +38% y ataques con IA +90%: el nuevo mapa de riesgo para tu PyME

Si en tu empresa la ciberseguridad sigue en la lista de “pendientes para cuando haya presupuesto”, la semana pasada trajo un dato que conviene subir a la mesa de dirección: los ataques de ransomware contra empresas en México crecieron 38% en el último año, y el uso de inteligencia artificial por parte de los atacantes aumentó casi 90%. Las cifras son de la University of Advanced Technologies (UNIAT), se difundieron el 28 de julio a través de la agencia EFE y las retomaron medios como Forbes México e Infobae.

No es una estadística lejana ni exclusiva de corporativos. En Culiacán vemos todos los meses el mismo patrón: una empresa mediana que factura, cotiza y nomina desde dos o tres computadoras clave, sin respaldos verificados y con contraseñas compartidas por WhatsApp. Ese es exactamente el perfil que el crimen digital está buscando.

Los números que explican el problema

  • +38% en ataques de ransomware a empresas mexicanas en el último año (UNIAT).
  • +90% en el uso de inteligencia artificial dentro de esos ataques.
  • El costo promedio para recuperarse de un incidente es de 1.35 millones de dólares, y 70% de los rescates exigidos supera el millón de dólares, según los datos citados por la especialista Nicole Filippetti, directora de Vinculación de la UNIAT.
  • El Reporte sobre el Panorama de Amenazas 2026 de FortiGuard Labs contabilizó 843.3 billones de intentos de ciberataque en Latinoamérica durante 2025, con Brasil a la cabeza, seguido por México y Colombia.
  • Más del 60% de las empresas mexicanas reportó algún incidente de seguridad digital en el último año, pero solo el 27% cuenta con servicios especializados para proteger sus activos.
  • Alrededor del 67% de las intrusiones exitosas empieza dentro de la organización: abrir un correo fraudulento, usar contraseñas débiles o descargar archivos sin verificar su procedencia.

Esa última cifra es la buena noticia escondida. Si dos de cada tres incidentes comienzan por una acción evitable, buena parte del riesgo se reduce con disciplina y configuración, no con inversiones millonarias.

El cuello de botella no es solo técnico: falta gente

El mismo reporte señala que México arrastra un déficit de más de 77 mil especialistas en ciberseguridad y que 68% de los empleadores industriales reconoce dificultades para contratar perfiles en ciberseguridad, inteligencia artificial y analítica de datos. Traducido a la realidad de una PyME: la probabilidad de que contrates y retengas a un experto interno de seguridad es baja, y el que consigas será caro y disputado.

Por eso la estrategia sensata para una empresa de 10 a 200 empleados no es “buscar un experto”, sino diseñar una seguridad que no dependa de un héroe: controles automáticos, procesos escritos y un proveedor externo que atienda lo especializado. La brecha entre el 60% que ya sufrió incidentes y el 27% que tiene protección profesional es, literalmente, el espacio donde ocurren las pérdidas.

El riesgo digital en México 2026Cifras de ransomware, uso de inteligencia artificial en ataques y estado de la defensa en empresas mexicanasEl riesgo digital en MéxicoDatos de UNIAT y FortiGuard Labs, julio 2026Ransomware+38%IA en ataques+90%Con incidente60%Con protección27%Error humano67%

La IA industrializó el engaño

El salto de casi 90% en el uso de IA por parte de los atacantes cambia una cosa muy concreta: el correo fraudulento ya no se ve fraudulento. Se acabaron las faltas de ortografía, los saludos genéricos y las traducciones raras. Hoy un mensaje puede imitar el estilo de tu proveedor habitual, citar una orden de compra real y llegar justo el día de pago. Los mismos generadores permiten clonar voces para una llamada de “el director” pidiendo una transferencia urgente.

La defensa deja de ser “desconfía de los correos mal escritos” y pasa a ser un proceso: toda instrucción de pago, cambio de cuenta bancaria o solicitud de credenciales se confirma por un segundo canal previamente acordado, sin excepciones y sin importar quién la firme.

Plan de 30 días para tu empresa

  • Autenticación multifactor (MFA) en correo, banca, ERP y accesos remotos. Es el control con mejor relación costo-beneficio que existe hoy.
  • Respaldos 3-2-1 con una copia fuera de línea y, sobre todo, una prueba de restauración documentada. Un respaldo que nunca se restauró no es un respaldo: es una esperanza.
  • Parches al día en sistema operativo, navegador, servidores y CMS. Define una ventana mensual fija y responsables por sistema.
  • Privilegios mínimos: nadie trabaja como administrador todos los días y cada baja de personal cierra accesos en menos de 24 horas.
  • Protección de endpoints con detección y respuesta, en lugar del antivirus gratuito heredado de hace años.
  • Capacitación breve y periódica más un simulacro de correo malicioso al trimestre; ahí atacas directamente el 67% de origen humano.
  • Plan de respuesta a incidentes de una página: a quién se avisa, quién desconecta qué, con qué proveedor se escala y cómo se comunica a clientes.

Cómo justificar el presupuesto

Cuando el costo promedio de recuperación ronda 1.35 millones de dólares y siete de cada diez rescates piden más de un millón, la conversación cambia de “cuánto cuesta la seguridad” a “cuántos días de operación puede sostener la empresa sin sistemas”. Calcula tu costo por día de paro —nómina, facturación detenida, penalizaciones de clientes— y compáralo con lo que cuestan MFA, respaldos administrados y monitoreo. En casi cualquier PyME, la cuenta se paga con evitar un solo incidente.

En EDISAS llevamos 30 años acompañando a empresas y dependencias de Sinaloa en sus sistemas críticos. Si quieres una revisión honesta de dónde está parada tu operación —respaldos, accesos, parches y plan de respuesta— podemos ayudarte a ordenar ese pendiente antes de que lo ordene un atacante.

Woman using a laptop in a server room, showcasing modern technology and work environment.
Foto: Christina Morillo en Pexels

Fuentes

¿Listo para tu próximo proyecto?

Cuéntanos qué necesitas y te respondemos con una propuesta clara, sin compromiso.

Lunes a Viernes 9:00–17:00 · Sábados 9:00–13:00

Blvd. Sendero del Valle 2475 Local B, Valle Alto, Culiacán, Sinaloa, México