
Trellix registra un aumento de 21% en indicadores maliciosos detectados en México
El país registró cerca de 1.2 millones de detecciones de actividades maliciosas durante el primer trimestre de 2026, de acuerdo con Trellix, que identifica un cambio en las tácticas utilizadas por los atacantes hacia identidades digitales, acceso legítimo y herramientas de IA.
El panorama de ciberamenazas en México refleja una tendencia global hacia ataques más sofisticados y automatizados. Según el Reporte de Ciberamenazas, de la empresa, las detecciones de actividades maliciosas en el país aumentaron 21% durante el primer trimestre de 2026 frente al mismo periodo de 2025; 11.3% estuvo relacionado con amenazas basadas en propiedad intelectual.
Telecomunicaciones, principal objetivo
Las telecomunicaciones concentraron 43.2% de las detecciones registradas por la compañía en México, seguidas por el sector industrial, con 19.5%, y el público, con 10%. Los servicios minoristas representaron 8.3%.
La marca también señala una mayor presión sobre las telecomunicaciones a nivel global: su participación en las detecciones de amenazas persistentes avanzadas (APT) pasó de 47% a principios de 2025 a más de 70% durante la segunda mitad del año.
En México, entre los riesgos identificados destacan el ransomware, el ciberespionaje y los ataques dirigidos a sistemas financieros y de identidad. Asimiso, el análisis, reporta actividad contra portales de alta de clientes bancarios mediante identidades sintéticas, apropiación de cuentas e interceptación automatizada de transferencias. Asimismo, identifica a SPEI, CoDi y Dimo como objetivos de ataques de ingeniería social y aplicaciones móviles maliciosas.
IA amplía las capacidades de los atacantes
La inteligencia artificial se incorpora cada vez más a las campañas maliciosas mediante phishing personalizado, deepfakes de voz, reconocimiento de objetivos y desarrollo de malware. Según Trellix, México ocupó el tercer lugar por prevalencia de URL, el segundo por archivos y el noveno por direcciones IP dentro de sus mediciones.
“Las amenazas suelen implicar malware basado en inteligencia artificial, vulnerabilidades en la cadena de suministro y técnicas de Living off the Land (LotL)”, explicó Erika Urbina, country manager de Trellix en México.
Ante este escenario, la compañía plantea reforzar la detección basada en comportamiento, la inteligencia de amenazas y controles capaces de identificar actividades anómalas, además de adoptar esquemas de Zero Trust y mantener una vigilancia continua sobre vulnerabilidades y sistemas de identidad.
Puede consultar el informe completo aquí.
WhatsApp eSemanal 55 7360 5651




