
México se ubica quinto lugar por impacto de actividad cibernética en las Américas
octubre 7, 2026Microsoft presentó la séptima edición del Microsoft Digital Defense Report 2026, que analiza la actividad de amenazas cibernéticas observada entre el 1 de julio de 2025 y el 30 de junio de 2026, y revela cómo la inteligencia artificial, el compromiso de identidades y la creciente interconexión de los riesgos están transformando el panorama de la ciberseguridad. En México, este estudió reveló que el país se ubicó en el lugar 34 a nivel global y quinto en las Américas entre los países donde los clientes fueron impactados con mayor frecuencia por actividad cibernética.
A partir del análisis de más de 165 billones de señales de seguridad procesadas diariamente, el reporte identificó tres cambios que están redefiniendo la ciberseguridad: la IA está acelerando tanto los ataques como las capacidades de defensa, las identidades continúan siendo una de las principales vías de acceso para los atacantes y los incidentes cibernéticos pueden generar consecuencias que se extienden mucho más allá de la víctima original.
“La ciberseguridad ya no consiste únicamente en responder a incidentes, sino en interrumpir los ecosistemas criminales que los hacen posibles. En Microsoft combinamos inteligencia de amenazas, acciones legales y colaboración con autoridades y socios estratégicos para dificultar las operaciones de los ciberdelincuentes y ayudar a las organizaciones a mantenerse protegidas”, señaló Jimena Mora,abogada corporativa senior, Unidad de Crímenes Digitales (DCU) de Microsoft
A nivel global, esta aceleración también está reduciendo el tiempo disponible para responder. Microsoft señala que el tiempo entre el descubrimiento de una vulnerabilidad y su explotación puede ser inferior a 24 horas, lo que reduce el margen disponible para que las organizaciones identifiquen y respondan ante un ataque.
Los datos también muestran el papel que siguen desempeñando las identidades y credenciales en los ataques. El phishing representó 23% a nivel global de las intrusiones observadas, mientras que más del 52% de las intrusiones que involucraron cuentas comprometidas derivaron en el robo adicional de credenciales, lo que muestra cómo un acceso inicial puede extenderse rápidamente.
A nivel global, los riesgos también están cada vez más interconectados: una sola cuenta, proveedor, plataforma o servicio comprometido puede generar consecuencias más allá de la víctima original y extenderse entre organizaciones, industrias y fronteras.
Frente a este panorama, Microsoft señala tres prioridades para las organizaciones: proteger las identidades, responder más rápido y fortalecer la resiliencia. Esto implica implementar mecanismos sólidos de autenticación, reducir la dependencia de contraseñas y reforzar la seguridad de las cuentas de mayor valor, así como disminuir el tiempo entre la detección y respuesta de una amenaza, automatizar procesos cuando sea posible y poner a prueba periódicamente sus planes de respuesta ante incidentes. Al mismo tiempo, las organizaciones deben prepararse para mantener sus operaciones críticas durante una disrupción, comprender sus principales dependencias y contar con planes que les permitan recuperarse con rapidez.
Síguenos en @Tecnoempresa1 y en https://www.facebook.com/tecnoempresa
Descubre más de Tecnoempresa
Suscríbete para recibir las últimas entradas en tu correo electrónico.



