Martes 29 de Septiembre del 2026 Mar 29 Sep
Cotizaciones
Dólar Oficial $1545
Dólar Tarjeta $2008.5
Dólar Blue $1560
Dólar CCL $1617.4
Euro $1729.52
Riesgo País 607
EN VIVO

El dato de la ciberseguridad en la era de la IA que enciende las alarmas en el sector empresarial

México concentró casi el 18% de los ataques de ransomware en América Latina este año. Repasamos cómo la IA acorta el tiempo para explotar vulnerabilidades.

29 de septiembre, 2026 | 17.10
Ciberseguridad e IA, crecen las preocupaciones

México concentró el 17,93% de los ataques de ransomware registrados en América Latina durante el primer semestre de 2026, según datos de SCILabs. Son unos 52 casos sobre 290 en toda la región, un 25,5% más que en el semestre anterior. Detrás de ese salto hay un factor que recién empieza a pesar: la inteligencia artificial le está achicando el margen de reacción a las empresas.

Patricia Chávez, directora del Hub de Ciberseguridad del Tecnológico de Monterrey, lo explicó así en una entrevista: "La inteligencia artificial lo que hace es automatizar los ataques a través de agentes". Antes, encontrar una vulnerabilidad explotable requería tiempo e intervención humana. Ahora, un agente puede hacer ese reconocimiento solo.

Una ventana que se achica

Una vulnerabilidad es una falla que permite ejecutar acciones para las que un sistema no fue pensado. Cuando el fabricante libera un parche, la empresa tiene que identificar los equipos afectados e instalarlo, mientras del otro lado alguien puede estar analizando esa misma falla para explotarla antes.

El Data Breach Investigations Report 2026 de Verizon midió esa carrera: la mediana para resolver una vulnerabilidad crítica subió de 32 a 43 días, y apenas el 26% de las críticas se corrigió por completo durante 2025. Por primera vez, la explotación de vulnerabilidades superó al robo de credenciales como principal puerta de entrada, con el 31% de las brechas analizadas.

Las pymes mexicanas, el eslabón más expuesto

No todas las empresas están igual de preparadas. Chávez señala una brecha concreta entre sectores: "Las industrias más sólidas son el sector financiero y las telecomunicaciones", mientras buena parte del tejido de pymes mexicano sigue operando con tecnología legada, sin actualizaciones ni un programa sólido de ciberseguridad.

Esa combinación —sistemas viejos y agentes de IA que buscan fallas más rápido— es la que más preocupa. Cisco Talos documentó el 22 de septiembre un malware llamado CLOSEDQUORUM, capaz de consultar hasta cuatro modelos comerciales de IA para decidir qué hacer dentro de una computadora ya comprometida. Todavía no hay confirmación de que se haya usado contra víctimas reales, pero la lógica del ataque ya está probada.

Dos foros para discutir el problema

El tema se debate este 30 de septiembre en el foro IA, ciberseguridad y confianza digital, en el Tecnológico de Monterrey. Una semana después arranca el 3er Foro Nacional de Ciberseguridad de Alianza México Ciberseguro, del 5 al 9 de octubre en la Universidad Anáhuac. José Luis Ponce López, cofundador de esa alianza, resume el objetivo: cruzar lo que le duele a cada industria para encontrar respuestas conjuntas, en lugar de que cada sector pelee la batalla por su cuenta.

Las más vistas