Seguridad

Trellix registra un aumento de 21% en indicadores maliciosos detectados en México

El país registró cerca de 1.2 millones de detecciones de actividades maliciosas durante el primer trimestre de 2026, de acuerdo con Trellix, que identifica un cambio en las tácticas utilizadas por los atacantes hacia identidades digitales, acceso legítimo y herramientas de IA.

El panorama de ciberamenazas en México refleja una tendencia global hacia ataques más sofisticados y automatizados. Según el Reporte de Ciberamenazas, de la empresa, las detecciones de actividades maliciosas en el país aumentaron 21% durante el primer trimestre de 2026 frente al mismo periodo de 2025; 11.3% estuvo relacionado con amenazas basadas en propiedad intelectual.

Telecomunicaciones, principal objetivo

Las telecomunicaciones concentraron 43.2% de las detecciones registradas por la compañía en México, seguidas por el sector industrial, con 19.5%, y el público, con 10%. Los servicios minoristas representaron 8.3%.

La marca también señala una mayor presión sobre las telecomunicaciones a nivel global: su participación en las detecciones de amenazas persistentes avanzadas (APT) pasó de 47% a principios de 2025 a más de 70% durante la segunda mitad del año.

En México, entre los riesgos identificados destacan el ransomware, el ciberespionaje y los ataques dirigidos a sistemas financieros y de identidad. Asimiso, el análisis, reporta actividad contra portales de alta de clientes bancarios mediante identidades sintéticas, apropiación de cuentas e interceptación automatizada de transferencias. Asimismo, identifica a SPEI, CoDi y Dimo como objetivos de ataques de ingeniería social y aplicaciones móviles maliciosas.

Anunciante

IA amplía las capacidades de los atacantes

La inteligencia artificial se incorpora cada vez más a las campañas maliciosas mediante phishing personalizado, deepfakes de voz, reconocimiento de objetivos y desarrollo de malware. Según Trellix, México ocupó el tercer lugar por prevalencia de URL, el segundo por archivos y el noveno por direcciones IP dentro de sus mediciones.

“Las amenazas suelen implicar malware basado en inteligencia artificial, vulnerabilidades en la cadena de suministro y técnicas de Living off the Land (LotL)”, explicó Erika Urbina, country manager de Trellix en México.

Ante este escenario, la compañía plantea reforzar la detección basada en comportamiento, la inteligencia de amenazas y controles capaces de identificar actividades anómalas, además de adoptar esquemas de Zero Trust y mantener una vigilancia continua sobre vulnerabilidades y sistemas de identidad.

Puede consultar el informe completo aquí.

[email protected]

WhatsApp eSemanal 55 7360 5651

También te puede interesar:

Infraestructura crítica bajo presión. ¿Cómo proteger entornos OT sin detener la operación?

IA amplifica ciberriesgos lo que obliga a replantear la prioridad de vulnerabilidades

Ransomware expone una brecha entre la recuperación esperada y la capacidad real de las organizaciones

Phishing: la nueva legislación sanciona el engaño, pero la educación debe prevenirlo

Publicaciones relacionadas

Botón volver arriba
Share via
Copy link
Powered by Social Snap