México: el aumento de ciberataques eleva la presión sobre los jefes de seguridad informática

Ciberataques en México aumentan la presión sobre jefes de seguridad informática y equipos CISO
El aumento de los ciberataques en México está elevando la presión sobre los jefes de seguridad informática. La IA, el ransomware, la falta de personal especializado y los ataques a empresas pueden acabar afectando también a los usuarios.

Los ciberataques en México están aumentando la presión sobre empresas, bancos, usuarios y responsables de seguridad informática. Los jefes de seguridad de la información, conocidos como CISO, se enfrentan a ataques más sofisticados, uso de inteligencia artificial por parte de delincuentes y falta de personal especializado.

Por qué está aumentando la presión

Empresas más conectadas y más expuestas

La ciberseguridad ya no se trata solo de instalar antivirus o de revisar correos sospechosos. Hoy en día, las empresas deben proteger accesos remotos, servicios en la nube, datos de clientes, aplicaciones móviles, proveedores externos, pagos digitales y sistemas internos que operan las 24 horas.

Ataques más sofisticados y automatizados

El problema es que los atacantes también han evolucionado. Ya no necesitan ser expertos técnicos. Con herramientas automatizadas, datos robados, inteligencia artificial y servicios adquiridos en foros clandestinos, pueden lanzar campañas de phishing, ransomware o robo de credenciales con mayor rapidez y menos conocimientos.

Equipos pequeños bajo presión constante

Esto hace que los equipos de seguridad trabajen bajo una presión constante. Si una empresa sufre una filtración, un secuestro de datos o una caída de servicios, las repercusiones pueden ser económicas, reputacionales y legales. Y, en muchos casos, la carga recae sobre equipos pequeños o incluso sobre una sola persona.

Qué relación tiene esto con las estafas digitales

Aunque pueda parecer un problema que solo afecta a las empresas, la realidad es que también impacta de lleno a los usuarios. Cuando una organización no logra detectar un ataque a tiempo, corre el riesgo de que se filtren correos electrónicos, números de teléfono, contraseñas, documentos, datos bancarios o información de clientes.

Datos filtrados que acaban en nuevas estafas

Esa información puede ser utilizada para llevar a cabo nuevas estafas: mensajes falsos que parecen provenir de una empresa legítima, llamadas más creíbles, suplantación de identidad, fraudes financieros o intentos de acceder a cuentas personales.

La segunda fase tras un ciberataque

Por eso, un ciberataque a una empresa no necesariamente termina cuando se bloquea el incidente. A veces, se inicia una segunda fase: los delincuentes reutilizan los datos robados para engañar a clientes, empleados o proveedores.

La inteligencia artificial transforma el panorama

Correos, webs falsas y ataques más creíbles

Uno de los aspectos más alarmantes es cómo los ciberdelincuentes están utilizando la inteligencia artificial. La IA les permite redactar correos más persuasivos, traducir mensajes sin errores, crear páginas falsas que parecen auténticas, automatizar ataques y analizar grandes volúmenes de datos robados.

Informes recientes en el ámbito de la ciberseguridad ya advierten que la IA está acelerando varias etapas del ataque, desde la identificación de objetivos hasta la creación de herramientas más efectivas. Fortinet, por ejemplo, ha señalado que el cibercrimen se está organizando cada vez más como un sistema estructurado y que los ataques impulsados por IA están acortando los tiempos de reacción de las empresas.

Malware disfrazado de herramientas de IA

Además, se han detectado campañas dirigidas a pequeñas y medianas empresas en las que los delincuentes disfrazan malware como si fueran herramientas legítimas de inteligencia artificial. Kaspersky reportó más de 33,300 ataques contra pymes entre enero y abril de 2026, donde archivos maliciosos se hacían pasar por servicios populares de IA.

México, un país especialmente vulnerable

México se destaca en varios informes como uno de los países de América Latina más propensos a sufrir ciberataques. Según datos de El Economista, recopilados por FortiGuard Labs, el país experimentó la asombrosa cifra de 58.1 billones de intentos de ciberataques en 2025, posicionándose entre los tres mercados más afectados de la región.

Intentos de ciberataques y sector financiero

Además, el sector financiero mexicano ya ha enfrentado varios incidentes en 2026. Hasta mayo, se habían reportado ocho ciberincidentes en instituciones financieras, el doble de los cuatro que se registraron durante todo 2025, según información del Banco de México.

Incidentes documentados por el Banco de México

El Banco de México ha documentado incidentes relacionados con ransomware, brechas en servicios de transferencias y la extracción de información bancaria por parte de terceros. Aunque en muchos casos no se han reportado pérdidas económicas directas para los clientes, estos eventos evidencian la presión real que enfrentan las entidades financieras y sus equipos técnicos.

El riesgo de equipos sobrecargados

Alertas que pueden pasar desapercibidas

Cuando un equipo de ciberseguridad está abrumado, el riesgo no solo es humano, sino también operativo. Una alerta crucial puede pasar desapercibida, un parche puede retrasarse, una cuenta comprometida puede tardar más en ser bloqueada, o una campaña de phishing puede ser detectada demasiado tarde.

Falta de personal especializado

La escasez de personal especializado agrava aún más la situación. Un estudio de ISC2 sobre la fuerza laboral en ciberseguridad indica que los equipos siguen lidiando con la presión de presupuestos ajustados, recursos limitados, cambios tecnológicos y la necesidad de adquirir nuevas habilidades, especialmente debido a la evolución de la IA y la automatización.

Esto lleva a que muchos expertos ya no vean el agotamiento de los equipos de seguridad como un simple problema laboral, sino como un riesgo significativo para la continuidad del negocio. Si quienes protegen los sistemas están sobrecargados, toda la organización se vuelve más vulnerable.

Qué deberían hacer las empresas

Medidas básicas de prevención

Las empresas no deberían esperar a que ocurra un incidente para poner a prueba su seguridad. Hay algunas medidas básicas que pueden tomar, como revisar los accesos, implementar la autenticación multifactor, capacitar a sus empleados, mantener los sistemas actualizados, controlar a los proveedores, hacer copias de seguridad y tener listos planes de respuesta ante incidentes.

La ciberseguridad no puede depender de una sola persona

Además, es crucial que la dirección comprenda que la ciberseguridad no puede recaer solo en una persona. No es suficiente con exigir resultados al responsable de seguridad si no se le proporciona el presupuesto, las herramientas, el apoyo interno y la autoridad para tomar decisiones.

Salud mental de los profesionales de ciberseguridad

También cabe destacar un aspecto menos visible: la salud mental de los profesionales de ciberseguridad. El Consejo de Seguridad de la Información y Ciberseguridad ha anunciado una colaboración con Cybermindz para impulsar programas que ayuden a reducir el estrés y la fatiga cognitiva en los equipos mexicanos.

Qué pueden hacer los usuarios

Para los usuarios, la recomendación principal es no bajar la guardia al recibir comunicaciones de empresas, bancos o servicios que ya conocen. Que un mensaje use tu nombre, mencione una empresa real o contenga datos parcialmente correctos no garantiza que sea legítimo.

Desconfiar de enlaces y mensajes urgentes

Es importante desconfiar de los enlaces que recibas por correo, SMS o WhatsApp, especialmente si hablan de cargos urgentes, cuentas bloqueadas, entregas pendientes, actualizaciones obligatorias o verificaciones bancarias.

Proteger cuentas y revisar movimientos

También es aconsejable activar la verificación en dos pasos, no reutilizar contraseñas, revisar los movimientos bancarios y cambiar las claves si alguna empresa con la que tienes relación informa sobre una brecha de seguridad.

La ciberseguridad también tiene un componente humano

Hay otro punto importante: el aumento de los ciberataques no es solo un desafío tecnológico. También se trata de un problema que involucra a las personas, la organización y la economía.

Los delincuentes están constantemente mejorando sus herramientas, mientras que muchas empresas siguen operando con equipos reducidos, presupuestos ajustados y profesionales que enfrentan una presión constante. Esta combinación puede facilitar la aparición de más incidentes, filtraciones y estafas dirigidas a los usuarios.

En el ámbito de la ciberseguridad, proteger a una empresa implica también cuidar de sus clientes. Y para lograrlo, no es suficiente con contar solo con tecnología: se necesitan equipos bien preparados, descansados, con los recursos adecuados y un apoyo real por parte de la dirección.

Fuentes consultadas:

Sobre el autor
Joan Torras es fundador de InfoEstafas.com y responsable editorial del proyecto. Redacta y revisa contenidos sobre estafas online, fraudes digitales y prevención en internet.

Comparte este Post:

Noticias relacionadas

Scroll al inicio