Ciberseguridad para PyMEs en México: cifras alarmantes de 2026
El ransomware creció 78 % en LATAM y 7 de cada 10 empresas ya sufrieron un incidente. Tu PyME no está exenta: esto es lo que necesitas saber y hacer hoy.

Existe un mito peligroso entre los dueños de pequeñas y medianas empresas: «A mí no me van a atacar, eso solo le pasa a los grandes.» Las cifras más recientes demuestran exactamente lo contrario. Los ciberdelincuentes ya no eligen a sus víctimas por tamaño, sino por qué tan vulnerables son. Y una PyME sin controles básicos de seguridad es, para un atacante, fruta al alcance de la mano.
En este artículo revisamos los incidentes y reportes de ciberseguridad más relevantes de las últimas semanas en México y América Latina, explicamos por qué deberían preocuparte si diriges una PyME y, sobre todo, qué acciones concretas puedes tomar para reducir tu riesgo sin necesidad de un presupuesto millonario.
Lo que acaba de pasar: 45,000 registros con RFC filtrados en México
El 22 de junio de 2026, un grupo que se hace llamar «Mago Peak» publicó los datos personales de 45,000 usuarios de telefonía móvil en México, según reportó Moncloa.com el 24 de junio. La filtración no fue menor: incluía nombres completos, números telefónicos y el RFC de cada persona. El incidente expuso vulnerabilidades en el padrón nacional de telefonía y salpicó a Movistar, filial de Telefónica en el país.
¿Por qué esto le importa a tu negocio? Porque la combinación de nombre + teléfono + RFC es exactamente lo que un delincuente necesita para montar fraudes de identidad fiscal, generar facturas apócrifas o suplantar a un proveedor. Si alguno de tus clientes, empleados o socios comerciales aparece en esa lista, tu empresa podría recibir intentos de fraude «personalizados»: correos electrónicos o llamadas que citan datos reales para generar confianza. Es ingeniería social con esteroides.
Alerta para tu PyME
Si tu empresa maneja datos fiscales de clientes o proveedores en hojas de cálculo compartidas por correo, el riesgo se multiplica. Un solo archivo filtrado puede convertirse en la materia prima de un fraude dirigido contra tu negocio.
Las cifras regionales: el panorama en América Latina es preocupante
Más allá de este incidente puntual, los informes globales publicados en junio de 2026 pintan un panorama que ninguna empresa latinoamericana debería ignorar. Según el X-Force Threat Intelligence Index 2026 de IBM, reportado por CyberPeace el 4 de junio, América Latina concentró el 9 % de los incidentes cibernéticos investigados a nivel global durante 2025. Puede sonar poco, pero considerando el volumen total de ataques que IBM monitorea, estamos hablando de miles de incidentes reales en nuestra región.
Lo más revelador del informe de IBM no es cuántos ataques hubo, sino cómo entraron los atacantes. Las cuatro rutas principales de acceso inicial se repartieron de forma casi pareja, con aproximadamente un 25 % cada una: uso de credenciales válidas robadas, explotación de aplicaciones expuestas a internet, ataques a la cadena de suministro de software y abuso de servicios de acceso remoto. En otras palabras, los ciberdelincuentes no están usando técnicas de película: están entrando por la puerta que tú dejaste abierta.
Por otro lado, el informe de Intel 471 —retomado por El Ecosistema Startup el 14 de junio de 2026— reveló que el ransomware en Latinoamérica creció un 78 % en 2025, pasando de más de 250 filtraciones en 2024 a más de 450 en 2025. Insikt Group registró 452 incidentes de ransomware que afectaron específicamente a la región. En México, los sectores más golpeados fueron Educación (35.7 %) y Telecomunicaciones (32.1 %).
El 68 % de las empresas latinoamericanas sufrió al menos un incidente de ciberseguridad en 2025, ya sea ransomware, filtración de datos o acceso no autorizado.
Compromise Report 2026, citado por El Ecosistema Startup (junio de 2026)
Ese 68 % debería quitarle el sueño a cualquier empresario: significa que 7 de cada 10 empresas en la región ya fueron afectadas. El modelo de «Ransomware como Servicio» permite que atacar a una empresa mediana sea barato y automatizado. Ya no hace falta ser un experto en programación para lanzar un ataque; basta con rentar las herramientas en la red oscura. La selección de víctimas dejó de depender del tamaño de la empresa y ahora depende de qué tan expuesta esté.
Datos adicionales que dimensionan la amenaza
El informe de IBM también arrojó datos que conectan directamente con el día a día de cualquier empresa que use herramientas digitales. Se detectaron más de 300,000 credenciales de ChatGPT expuestas por programas maliciosos de tipo «infostealer» —software diseñado para robar contraseñas almacenadas en navegadores y aplicaciones—. Además, los grupos activos de ransomware aumentaron un 49 % en 2025, y los compromisos a través de la cadena de suministro o terceros crecieron casi 4 veces desde 2020.
Este último punto es especialmente relevante para las PyMEs: un ataque a tu proveedor de software puede convertirse en un ataque a tu empresa, y viceversa. Si tú eres parte de la cadena de suministro de un cliente más grande, una brecha en tu sistema puede afectar a toda la cadena. La ciberseguridad dejó de ser un tema individual; es un asunto de ecosistema.
¿Qué puede hacer tu PyME hoy mismo? Acciones concretas y de bajo costo
La buena noticia es que las principales vías de ataque identificadas por IBM se pueden cerrar con medidas que no requieren una inversión millonaria. Si los atacantes entran por contraseñas robadas, aplicaciones sin actualizar y accesos remotos mal configurados, la defensa empieza por lo básico.
- Activa la autenticación multifactor (MFA) en todos los sistemas críticos: correo, ERP, banca en línea y herramientas en la nube. Es la barrera más efectiva contra credenciales robadas.
- Mantén tus sistemas actualizados. Las actualizaciones de seguridad no son opcionales; cada parche que ignoras es una puerta que dejas abierta.
- Controla y audita los accesos remotos. Si alguien puede entrar a tu red desde cualquier lugar sin restricciones, un atacante también puede.
- Implementa respaldos automáticos y pruébalos periódicamente. Un respaldo que nunca se ha probado no es un respaldo, es una esperanza.
- Capacita a tu equipo. El eslabón más débil sigue siendo el factor humano: un clic en el enlace equivocado puede abrir la puerta a un ransomware.
- Centraliza tu información en un ERP con control de roles en lugar de manejar datos sensibles en hojas de cálculo sueltas y correos electrónicos.
El papel de un ERP bien implementado en tu estrategia de seguridad
Un sistema ERP como Odoo, correctamente configurado, reduce varias de las superficies de ataque que mencionan los informes. Al centralizar la información de clientes, proveedores, facturación e inventarios en una sola plataforma con control de accesos por roles, eliminas la dispersión de datos sensibles en archivos sueltos. Además, los respaldos se pueden automatizar y la trazabilidad de quién accedió a qué dato y cuándo queda registrada.
Por ejemplo, en lugar de que cualquier empleado tenga acceso a todos los datos fiscales de tus clientes, puedes configurar grupos de acceso granulares. Y si necesitas auditar o automatizar la revisión de permisos, la API de Odoo te permite hacerlo de forma programática.
# Ejemplo: auditar usuarios activos y sus grupos de acceso en Odoo
# mediante XML-RPC para detectar permisos excesivos
import xmlrpc.client
url = 'https://tu-instancia.odoo.com'
db = 'mi_base_de_datos'
uid = 2 # ID del administrador
password = 'token_seguro' # Usar API key, nunca contraseña en texto plano
models = xmlrpc.client.ServerProxy(f'{url}/xmlrpc/2/object')
# Obtener usuarios activos internos
usuarios = models.execute_kw(
db, uid, password, 'res.users', 'search_read',
[[['active', '=', True], ['share', '=', False]]],
{'fields': ['name', 'login', 'groups_id']}
)
# Grupo sensible: Administración / Configuración
GRUPO_ADMIN = 'base.group_system'
grupo_id = models.execute_kw(
db, uid, password, 'ir.model.data', 'check_object_reference',
['base', 'group_system']
)
print('=== Usuarios con permisos de administrador ===')
for u in usuarios:
if grupo_id in u['groups_id']:
print(f" ⚠️ {u['name']} ({u['login']})")
print('\nRevisa si todos estos usuarios realmente necesitan acceso total.')Este tipo de auditoría, que toma minutos con un script, te permite identificar rápidamente si hay usuarios con permisos excesivos —una de las fallas básicas que, según IBM, facilitan los ataques—. En Hexagun ayudamos a nuestros clientes a configurar estos controles desde la implementación, no como ocurrencia tardía.
La ciberseguridad no es un lujo: es supervivencia empresarial
Los datos son contundentes. Con un crecimiento del 78 % en ataques de ransomware en la región, más de 45,000 registros con RFC filtrados en México en un solo incidente y un 68 % de empresas latinoamericanas que ya sufrieron algún tipo de brecha, la pregunta ya no es «¿me va a pasar?», sino «¿estoy preparado cuando pase?». La diferencia entre una empresa que sobrevive un incidente y una que cierra está en las medidas que tomó antes de que ocurriera.
No necesitas convertirte en experto en ciberseguridad. Necesitas implementar lo básico de forma consistente: contraseñas robustas con MFA, sistemas actualizados, respaldos probados, capacitación continua y un sistema central —como un ERP— que te dé control y visibilidad sobre tu información. Eso ya te coloca por encima de la mayoría.
¿Tu PyME está lista?
En Hexagun implementamos Odoo ERP con buenas prácticas de seguridad desde el día uno: control de accesos por roles, respaldos automatizados, trazabilidad de datos y capacitación para tu equipo. Si quieres saber qué tan expuesta está tu empresa y cómo un ERP bien configurado puede ayudarte, escríbenos en hexagun.mx para una evaluación sin costo.
Fuentes
- El ransomware en México: la amenaza que más crece en 2025 - OCD Tech México
- Estadísticas de ciberseguridad en México 2025 para PyMEs
- Revista FactorRH - PyMEs sufren intentos de robo de datos
- Ransomware en México creció a doble dígito en 2025 | Alerta roja para empresarios en 2026
- Más del 60 % de las PyMEs tuvo intentos de robo de datos: Tantius, empresa de ciberseguridad en México | Excélsior
- Ciberseguridad en México 2025: El Caso PCM y la Amenaza Creciente del Ransomware - Executrain
- Ransomware en México: el 2.° país más atacado por ransomware | Ransomware Help
- Ciberseguridad para gerentes: El 74% de empresas mexicanas sufrieron un ataque de ransomware en 2025
- Qilin: La Amenaza que Puede Paralizar tu Empresa en 2026
- Ciberseguridad para PYMES en México 2026: IA y Ransomware - LinkOS
- Filtraciones de datos en México: los sectores más afectados
- Filtración de datos en México: el costo de no actuar
- México sufre 9 filtraciones masivas de datos en 2025: millones de ciudadanos afectados - Proyecto Puente
- 10 Ciberataques Y Filtraciones De Datos Que Marcaron El 2025 | ITseller México
- 10 ciberataques y filtraciones de datos que marcaron el 2025
- La filtración de datos internos preocupa a las empresas mexicanas
- Filtración de datos de telefonía en México: 45.000 usuarios expuestos, ¿afecta a Movistar?
- Filtraciones de datos en México: los sectores más afectados - Uniradio Informa Baja California
- Ciberataques 2025: América Latina bajo amenaza
- Ciberataques en América Latina: la región concentró el 9% de los incidentes globales en 2025
- América Latina lidera... pero en ataques cibernéticos a empresas: casi el doble de los que hay a nivel mundial
- Ciberseguridad 2026: 68% de empresas en LATAM ya sufrió ataques – El Ecosistema Startup
- Latinoamérica fue la región con más ciberataques en 2025: estos fueron los cinco países más afectados - Infobae
- América Latina lidera el crecimiento de ciberataques en 2025 - ITSitio
- Informe de Ciberseguridad LATAM 2025 — Amenazas, Brechas y Qué Funciona | Tech CRG
- Conoce el estado de la ciberseguridad en empresas de Latinoamérica
- México entre los países más afectados por ransomware en América Latina - Infobae
- Nuevos ransomware al acecho en 2025. — GitSecurit
- Los ciberataques de ransomware no solo paralizan sistemas y secuestran datos: también están dejando una profunda huella emocional y financiera en las organizaciones mexicanas. Así lo revela el informe State of Ransomware 2025 de Sophos, basado en una encuesta independiente a más de 3,400 líderes de TI y ciberseguridad, incluyendo 111 organizaciones mexicanas afectadas por ransomware en el último año. – NOTICIAS desde las visiones social empresarial y política de México
- México escala en el mapa del ransomware | Computer Weekly
- IA ya golpea a México: está detrás de 21% de ciberataques dirigidos – Publimetro México
- La Jornada - Aumenta riesgo de ciberataques en México con el Mundial
- Alertan por ola de ciberataques en México: Sufren fraudes 8 de cada 10 empresas
- Amenaza a pymes alza en ciberataques
- Ciberataques en México: 83.3% de las organizaciones sufrió incidentes - Multimedia En Concreto®
- Mundial 2026: Alertan por ola de 55 millones de ciberataques y lavado de dinero en México
- Ciberseguridad para PyMEs en México: cómo fortalecer la resiliencia de tu empresa ante los ciberataques. — GitSecurit
- Ransomware en Latinoamérica ya es una industria criminal y así planean frenarlo - PasionMóvil
- El ransomware no se detiene en 2026: México también está en la mira. — GitSecurit

