IQSEC revela ciberataques y filtraciones masivas en México

Tiempo de lectura: 2 minutos

IQSEC, compañía mexicana especializada en ciberseguridad e identidad digital, cumple 19 años en un escenario marcado por nuevas formas de fraude, exposición de información y ataques que obligan a empresas e instituciones a revisar cómo protegen sus sistemas, operaciones e identidades digitales. La confianza digital —entendida como la capacidad de verificar que una identidad, transacción o interacción en línea es legítima— adquiere mayor relevancia conforme la digitalización incorpora nuevos riesgos y tecnologías como la inteligencia artificial, lo cual amplía las posibilidades de automatización y suplantación.

Durante siete semanas del segundo semestre de 2026, el servicio de Ciberinteligencia de Amenazas de IQSEC documentó 116 víctimas y 101 filtraciones de información vinculadas a México, con actividad en 26 entidades federativas, 11 sectores económicos y 40 actores de amenaza. Seis de las filtraciones correspondieron específicamente a exposición de credenciales.

Impacto sectorial y eventos de ransomware detectados

Los actores con mayor número de incidentes atribuidos durante el periodo fueron HackeroS, con 25, y Arcepah, con 17, seguidos por Exiliados (8) y Chronus (5). Por entidad federativa, Michoacán registró ocho incidentes y Sinaloa siete, mientras que el sector gubernamental concentró 61 incidentes, seguido por educación con 24 y salud con 15.

En materia de ransomware, el monitoreo de IQSEC registró 10 eventos publicados por grupos de ransomware entre el 1 de julio y el 20 de agosto de 2026, atribuidos a cinco colectivos y con víctimas confirmadas en cuatro sectores. Deadlock y Qilin registraron tres eventos cada uno; TheGentlemen, dos; y AiLock y ThreeAM, uno respectivamente, concentrando la manufactura la mayor parte de los casos documentados.

Evolución hacia la construcción de confianza digital

La ciberseguridad dejó de ser exclusivamente un asunto tecnológico para convertirse en un factor estratégico para los negocios, donde la inteligencia artificial está cambiando la velocidad y sofisticación del fraude. Las empresas necesitan evolucionar de una lógica de protección reactiva hacia modelos capaces de anticipar y detener nuevas formas de suplantación, recordando que el reto ya no es sólo proteger información, sino construir confianza digital en cada interacción.

Para enfrentar este escenario, organizaciones como IQSEC han desarrollado tecnología propia para fortalecer la protección, destacando soluciones avanzadas como su sistema antispoofing lanzado en 2024. Estas herramientas han demostrado alta efectividad en evaluaciones independientes bajo la norma ISO/IEC 30107-3, reflejando cómo la industria nacional avanza en la gestión integral de riesgos tecnológicos.

By Adrián Campos

Reportero interesado en la tecnología y los negocios. Editor y conductor en medios especializados en tecnología de la información. Me pueden localizar en mis redes sociales y mi correo electrónico adrian.campos@indicecorporativo.com

Te puede interesar