México, segundo país más atacado de América Latina y sin Ley de Ciberseguridad
3 mins read

México, segundo país más atacado de América Latina y sin Ley de Ciberseguridad

Redacción/ Grupo Cantón Radio

México registró 237 mil intentos de ransomware en menos de un año, mientras la discusión para establecer una legislación nacional acumula seis años.

Ciudad de México, 7 de agosto de 2026.- México acumula seis años de discusión sin concretar una Ley de Ciberseguridad de alcance nacional, mientras los ataques digitales mantienen al país entre los principales objetivos de los ciberdelincuentes en América Latina.

La falta de un marco específico mantiene abierta una brecha en la protección de ciudadanos, empresas e infraestructura crítica, especialmente fuera del sistema financiero, uno de los sectores que sí cuenta con disposiciones y organismos reguladores en la materia. El rezago cobra relevancia frente al volumen de amenazas detectadas en el país.

Datos de Kaspersky colocan a México como el segundo territorio con más intentos de ransomware en América Latina, únicamente por debajo de Brasil.

Entre agosto de 2024 y junio de 2025 se contabilizaron más de 1.1 millones de intentos de este tipo de ataque en la región, equivalente a un promedio cercano a dos por minuto. Brasil encabezó el registro con alrededor de 549 mil casos, mientras México acumuló 237 mil.

¿Qué es el ransomware?

Se trata de un tipo de ataque informático utilizado para bloquear dispositivos, sistemas o archivos de una víctima y posteriormente exigir un pago para recuperar el acceso.

Su impacto puede alcanzar desde usuarios particulares hasta compañías y organismos que almacenan grandes cantidades de información.

En México, especialistas advierten que la ausencia de una legislación integral dificulta establecer obligaciones mínimas de seguridad para determinadas empresas y definir con mayor claridad las consecuencias frente a los delitos digitales.

Sector financiero lleva ventaja

Antonio Arellano, cofundador de la firma especializada Delta Protect, señaló que una de las diferencias se encuentra precisamente en la regulación.

En el sector financiero y bancario sí existe un órgano regulador que dicta las reglas del juego.

Para el especialista, una legislación nacional permitiría extender criterios de protección a otras actividades económicas, además de fortalecer las herramientas destinadas a proteger a los ciudadanos y perseguir los ciberdelitos.

Sin embargo, advirtió que establecer nuevas obligaciones tampoco significa aplicar exactamente las mismas reglas a todas las compañías.

PyMEs y grandes corporativos requieren reglas distintas

Uno de los desafíos para una eventual Ley de Ciberseguridad será determinar qué obligaciones corresponderán a cada tipo de empresa.

Arellano consideró que las exigencias para una pequeña o mediana empresa no pueden ser idénticas a las impuestas a grandes corporativos con miles de empleados.

La Ley de Ciberseguridad debe contemplar las reglas que se van a aplicar a las empresas. No es lo mismo regular a una PyME […] que a un corporativo con más de dos mil empleados.

El planteamiento cobra especial importancia debido al peso que tienen las pequeñas y medianas empresas dentro de la economía mexicana y las diferencias en recursos disponibles para implementar infraestructura especializada.

Mientras la legislación continúa pendiente, las amenazas digitales siguen evolucionando y el volumen de ataques coloca la protección de datos, sistemas e infraestructura entre los retos que México deberá enfrentar tanto desde el sector privado como desde las instituciones públicas.

Deja un comentario

Tu dirección de correo electrónico no será publicada. Los campos obligatorios están marcados con *