Back to Blog
news·Hexagun 2026· 7 min read

Ciberseguridad para PyMEs en México: cifras alarmantes de 2026

El ransomware creció 78 % en LATAM y 7 de cada 10 empresas ya sufrieron un incidente. Tu PyME no está exenta: esto es lo que necesitas saber y hacer hoy.

Racks de servidores en el centro de datos de una empresa.
Pantalla de computadora con alerta de ciberseguridad en una oficina de una PyME mexicana, representando la amenaza de ransomware y filtraciones de datos

Existe un mito peligroso entre los dueños de pequeñas y medianas empresas: «A mí no me van a atacar, eso solo le pasa a los grandes.» Las cifras más recientes demuestran exactamente lo contrario. Los ciberdelincuentes ya no eligen a sus víctimas por tamaño, sino por qué tan vulnerables son. Y una PyME sin controles básicos de seguridad es, para un atacante, fruta al alcance de la mano.

En este artículo revisamos los incidentes y reportes de ciberseguridad más relevantes de las últimas semanas en México y América Latina, explicamos por qué deberían preocuparte si diriges una PyME y, sobre todo, qué acciones concretas puedes tomar para reducir tu riesgo sin necesidad de un presupuesto millonario.

Lo que acaba de pasar: 45,000 registros con RFC filtrados en México

El 22 de junio de 2026, un grupo que se hace llamar «Mago Peak» publicó los datos personales de 45,000 usuarios de telefonía móvil en México, según reportó Moncloa.com el 24 de junio. La filtración no fue menor: incluía nombres completos, números telefónicos y el RFC de cada persona. El incidente expuso vulnerabilidades en el padrón nacional de telefonía y salpicó a Movistar, filial de Telefónica en el país.

¿Por qué esto le importa a tu negocio? Porque la combinación de nombre + teléfono + RFC es exactamente lo que un delincuente necesita para montar fraudes de identidad fiscal, generar facturas apócrifas o suplantar a un proveedor. Si alguno de tus clientes, empleados o socios comerciales aparece en esa lista, tu empresa podría recibir intentos de fraude «personalizados»: correos electrónicos o llamadas que citan datos reales para generar confianza. Es ingeniería social con esteroides.

Alerta para tu PyME

Si tu empresa maneja datos fiscales de clientes o proveedores en hojas de cálculo compartidas por correo, el riesgo se multiplica. Un solo archivo filtrado puede convertirse en la materia prima de un fraude dirigido contra tu negocio.

Las cifras regionales: el panorama en América Latina es preocupante

Más allá de este incidente puntual, los informes globales publicados en junio de 2026 pintan un panorama que ninguna empresa latinoamericana debería ignorar. Según el X-Force Threat Intelligence Index 2026 de IBM, reportado por CyberPeace el 4 de junio, América Latina concentró el 9 % de los incidentes cibernéticos investigados a nivel global durante 2025. Puede sonar poco, pero considerando el volumen total de ataques que IBM monitorea, estamos hablando de miles de incidentes reales en nuestra región.

Lo más revelador del informe de IBM no es cuántos ataques hubo, sino cómo entraron los atacantes. Las cuatro rutas principales de acceso inicial se repartieron de forma casi pareja, con aproximadamente un 25 % cada una: uso de credenciales válidas robadas, explotación de aplicaciones expuestas a internet, ataques a la cadena de suministro de software y abuso de servicios de acceso remoto. En otras palabras, los ciberdelincuentes no están usando técnicas de película: están entrando por la puerta que tú dejaste abierta.

Por otro lado, el informe de Intel 471 —retomado por El Ecosistema Startup el 14 de junio de 2026— reveló que el ransomware en Latinoamérica creció un 78 % en 2025, pasando de más de 250 filtraciones en 2024 a más de 450 en 2025. Insikt Group registró 452 incidentes de ransomware que afectaron específicamente a la región. En México, los sectores más golpeados fueron Educación (35.7 %) y Telecomunicaciones (32.1 %).

El 68 % de las empresas latinoamericanas sufrió al menos un incidente de ciberseguridad en 2025, ya sea ransomware, filtración de datos o acceso no autorizado.

Compromise Report 2026, citado por El Ecosistema Startup (junio de 2026)

Ese 68 % debería quitarle el sueño a cualquier empresario: significa que 7 de cada 10 empresas en la región ya fueron afectadas. El modelo de «Ransomware como Servicio» permite que atacar a una empresa mediana sea barato y automatizado. Ya no hace falta ser un experto en programación para lanzar un ataque; basta con rentar las herramientas en la red oscura. La selección de víctimas dejó de depender del tamaño de la empresa y ahora depende de qué tan expuesta esté.

Datos adicionales que dimensionan la amenaza

El informe de IBM también arrojó datos que conectan directamente con el día a día de cualquier empresa que use herramientas digitales. Se detectaron más de 300,000 credenciales de ChatGPT expuestas por programas maliciosos de tipo «infostealer» —software diseñado para robar contraseñas almacenadas en navegadores y aplicaciones—. Además, los grupos activos de ransomware aumentaron un 49 % en 2025, y los compromisos a través de la cadena de suministro o terceros crecieron casi 4 veces desde 2020.

Este último punto es especialmente relevante para las PyMEs: un ataque a tu proveedor de software puede convertirse en un ataque a tu empresa, y viceversa. Si tú eres parte de la cadena de suministro de un cliente más grande, una brecha en tu sistema puede afectar a toda la cadena. La ciberseguridad dejó de ser un tema individual; es un asunto de ecosistema.

¿Qué puede hacer tu PyME hoy mismo? Acciones concretas y de bajo costo

La buena noticia es que las principales vías de ataque identificadas por IBM se pueden cerrar con medidas que no requieren una inversión millonaria. Si los atacantes entran por contraseñas robadas, aplicaciones sin actualizar y accesos remotos mal configurados, la defensa empieza por lo básico.

  1. Activa la autenticación multifactor (MFA) en todos los sistemas críticos: correo, ERP, banca en línea y herramientas en la nube. Es la barrera más efectiva contra credenciales robadas.
  2. Mantén tus sistemas actualizados. Las actualizaciones de seguridad no son opcionales; cada parche que ignoras es una puerta que dejas abierta.
  3. Controla y audita los accesos remotos. Si alguien puede entrar a tu red desde cualquier lugar sin restricciones, un atacante también puede.
  4. Implementa respaldos automáticos y pruébalos periódicamente. Un respaldo que nunca se ha probado no es un respaldo, es una esperanza.
  5. Capacita a tu equipo. El eslabón más débil sigue siendo el factor humano: un clic en el enlace equivocado puede abrir la puerta a un ransomware.
  6. Centraliza tu información en un ERP con control de roles en lugar de manejar datos sensibles en hojas de cálculo sueltas y correos electrónicos.

El papel de un ERP bien implementado en tu estrategia de seguridad

Un sistema ERP como Odoo, correctamente configurado, reduce varias de las superficies de ataque que mencionan los informes. Al centralizar la información de clientes, proveedores, facturación e inventarios en una sola plataforma con control de accesos por roles, eliminas la dispersión de datos sensibles en archivos sueltos. Además, los respaldos se pueden automatizar y la trazabilidad de quién accedió a qué dato y cuándo queda registrada.

Por ejemplo, en lugar de que cualquier empleado tenga acceso a todos los datos fiscales de tus clientes, puedes configurar grupos de acceso granulares. Y si necesitas auditar o automatizar la revisión de permisos, la API de Odoo te permite hacerlo de forma programática.

# Ejemplo: auditar usuarios activos y sus grupos de acceso en Odoo
# mediante XML-RPC para detectar permisos excesivos
import xmlrpc.client

url = 'https://tu-instancia.odoo.com'
db = 'mi_base_de_datos'
uid = 2  # ID del administrador
password = 'token_seguro'  # Usar API key, nunca contraseña en texto plano

models = xmlrpc.client.ServerProxy(f'{url}/xmlrpc/2/object')

# Obtener usuarios activos internos
usuarios = models.execute_kw(
    db, uid, password, 'res.users', 'search_read',
    [[['active', '=', True], ['share', '=', False]]],
    {'fields': ['name', 'login', 'groups_id']}
)

# Grupo sensible: Administración / Configuración
GRUPO_ADMIN = 'base.group_system'
grupo_id = models.execute_kw(
    db, uid, password, 'ir.model.data', 'check_object_reference',
    ['base', 'group_system']
)

print('=== Usuarios con permisos de administrador ===')
for u in usuarios:
    if grupo_id in u['groups_id']:
        print(f"  ⚠️  {u['name']} ({u['login']})")

print('\nRevisa si todos estos usuarios realmente necesitan acceso total.')

Este tipo de auditoría, que toma minutos con un script, te permite identificar rápidamente si hay usuarios con permisos excesivos —una de las fallas básicas que, según IBM, facilitan los ataques—. En Hexagun ayudamos a nuestros clientes a configurar estos controles desde la implementación, no como ocurrencia tardía.

La ciberseguridad no es un lujo: es supervivencia empresarial

Los datos son contundentes. Con un crecimiento del 78 % en ataques de ransomware en la región, más de 45,000 registros con RFC filtrados en México en un solo incidente y un 68 % de empresas latinoamericanas que ya sufrieron algún tipo de brecha, la pregunta ya no es «¿me va a pasar?», sino «¿estoy preparado cuando pase?». La diferencia entre una empresa que sobrevive un incidente y una que cierra está en las medidas que tomó antes de que ocurriera.

No necesitas convertirte en experto en ciberseguridad. Necesitas implementar lo básico de forma consistente: contraseñas robustas con MFA, sistemas actualizados, respaldos probados, capacitación continua y un sistema central —como un ERP— que te dé control y visibilidad sobre tu información. Eso ya te coloca por encima de la mayoría.

¿Tu PyME está lista?

En Hexagun implementamos Odoo ERP con buenas prácticas de seguridad desde el día uno: control de accesos por roles, respaldos automatizados, trazabilidad de datos y capacitación para tu equipo. Si quieres saber qué tan expuesta está tu empresa y cómo un ERP bien configurado puede ayudarte, escríbenos en hexagun.mx para una evaluación sin costo.

Fuentes