{"id":177614,"date":"2025-01-03T15:42:16","date_gmt":"2025-01-03T18:42:16","guid":{"rendered":"https:\/\/nuevoitsitio1.wpenginepowered.com\/mx\/sin-categoria\/tendencias-tecnologicas-en-seguridad-para-2025-en-mexico-principales-amenazas-y-soluciones-clave\/"},"modified":"2025-11-21T18:42:59","modified_gmt":"2025-11-21T21:42:59","slug":"tendencias-tecnologicas-en-seguridad-para-2025-en-mexico-principales-amenazas-y-soluciones-clave","status":"publish","type":"post","link":"https:\/\/www.itsitio.com\/mx\/seguridad\/tendencias-tecnologicas-en-seguridad-para-2025-en-mexico-principales-amenazas-y-soluciones-clave\/","title":{"rendered":"Tendencias tecnol\u00f3gicas en seguridad para 2025 en M\u00e9xico: principales amenazas y soluciones clave"},"content":{"rendered":"<p data-pm-slice=\"1 1 []\">El panorama de la ciberseguridad en M\u00e9xico en 2025 se perfila como uno de los m\u00e1s desafiantes y din\u00e1micos de los \u00faltimos a\u00f1os. A medida que las amenazas evolucionan y se vuelven m\u00e1s sofisticadas, el pa\u00eds enfrenta un entorno digital en constante cambio, donde sectores cr\u00edticos como el financiero, la infraestructura y la tecnolog\u00eda emergente est\u00e1n en la mira de los ciberdelincuentes.<\/p>\n<h2><span style=\"color: #333399;\">Principales amenazas detectadas en 2024<\/span><\/h2>\n<p>El segundo semestre de 2024 estuvo marcado por el surgimiento de nuevas amenazas y t\u00e1cticas de los ciberdelincuentes, seg\u00fan el <strong>ESET Threat Report<\/strong>. Entre los hallazgos m\u00e1s relevantes se encuentran:<\/p>\n<ul>\n<li><strong>Infostealers como Formbook y Lumma Stealer<\/strong>: estas herramientas, dise\u00f1adas para robar datos sensibles, experimentaron un notable incremento en su actividad. Lumma Stealer, en particular, registr\u00f3 un aumento del 400% en detecciones.<\/li>\n<li><strong>Robo de criptomonedas<\/strong>: con el auge de las <a href=\"https:\/\/www.itsitio.com\/mx\/seguridad\/grandoreiro\/\">criptomonedas<\/a> alcanzando valores r\u00e9cord, las credenciales de criptobilleteras se convirtieron en un objetivo principal, especialmente en macOS, donde el robo de contrase\u00f1as se duplic\u00f3 en comparaci\u00f3n con el primer semestre.<\/li>\n<li><strong>Ataques a dispositivos m\u00f3viles mediante PWA y WebAPK<\/strong>: estas tecnolog\u00edas, que no requieren permisos expl\u00edcitos para la instalaci\u00f3n de apps, fueron utilizadas por los cibercriminales para distribuir aplicaciones maliciosas que roban credenciales bancarias.<\/li>\n<li><strong>Ransomware y el auge de RansomHub<\/strong>: tras el desmantelamiento de LockBit, este ransomware como servicio (RaaS) se consolid\u00f3 como una de las mayores amenazas, con cientos de v\u00edctimas hacia finales de 2024.<\/li>\n<\/ul>\n<figure id=\"attachment_176894\" aria-describedby=\"caption-attachment-176894\" style=\"width: 1200px\" class=\"wp-caption alignnone\"><img decoding=\"async\" class=\"wp-image-176894 size-full\" src=\"https:\/\/www.itsitio.com\/mx\/wp-content\/uploads\/sites\/3\/2024\/09\/image-80.webp\" alt=\"width=\" height=\"582\" srcset=\"https:\/\/www.itsitio.com\/mx\/wp-content\/uploads\/sites\/3\/2024\/09\/image-80.webp 1200w, https:\/\/www.itsitio.com\/mx\/wp-content\/uploads\/sites\/3\/2024\/09\/image-80-300x146.webp 300w, https:\/\/www.itsitio.com\/mx\/wp-content\/uploads\/sites\/3\/2024\/09\/image-80-1024x497.webp 1024w, https:\/\/www.itsitio.com\/mx\/wp-content\/uploads\/sites\/3\/2024\/09\/image-80-768x372.webp 768w\" sizes=\"(max-width: 1200px) 100vw, 1200px\" \/><figcaption id=\"caption-attachment-176894\" class=\"wp-caption-text\">M\u00e9xico ha sido blanco de cientos de miles de ataques cibern\u00e9ticos, especialmente de ransomware. Entre las familias de software malicioso m\u00e1s activas se encuentran BlackMatter, Phobos y ALPHV, que han afectado a diversos sectores como escuelas, transporte, petrolero y consultoras.<\/figcaption><\/figure>\n<h2><span style=\"color: #333399;\">Ciberseguridad en M\u00e9xico: Tendencias clave para 2025<\/span><\/h2>\n<p><strong>1. Ataques a bancos centrales y sistemas de banca abierta:<\/strong> la adopci\u00f3n de sistemas de pago instant\u00e1neo y banca abierta est\u00e1 aumentando los riesgos. En M\u00e9xico, las iniciativas similares al sistema PIX de Brasil podr\u00edan exponer vulnerabilidades en APIs utilizadas para compartir datos. Seg\u00fan <strong>Mar\u00eda Isabel Manjarrez analista de seguridad<\/strong> <strong>de <a href=\"https:\/\/www.itsitio.com\/mx\/seguridad\/kaspersky-e-interpol-desmantelan-red-de-malware-grandoreiro\/\">Kaspersky<\/a><\/strong>, <em>\u201cel uso de estas tecnolog\u00edas est\u00e1 abriendo nuevas ventanas de oportunidad para los cibercriminales, particularmente en sistemas de pago electr\u00f3nicos\u201d<\/em>.<\/p>\n<p><strong>2. Ciberataques impulsados por inteligencia artificial (IA): <\/strong>la IA est\u00e1 potenciando ataques como el <a href=\"https:\/\/www.itsitio.com\/mx\/seguridad\/el-phishing-sigue-siendo-la-amenaza-cibernetica-con-mayor-impacto-en-el-mundo\/\">phishing<\/a> y la suplantaci\u00f3n de identidad. En M\u00e9xico, las empresas que utilizan verificaci\u00f3n biom\u00e9trica en procesos de \u201cknow your customer\u201d (KYC) podr\u00edan enfrentar riesgos crecientes. Los atacantes podr\u00edan emplear IA para crear identidades falsas y abrir cuentas con fines de lavado de dinero.<\/p>\n<p><strong>3. Proliferaci\u00f3n del ransomware como servicio (RaaS): <\/strong>el modelo de RaaS seguir\u00e1 creciendo, afectando principalmente a peque\u00f1as y medianas empresas que carecen de medidas de seguridad robustas. En 2025, los atacantes podr\u00e1n modificar o insertar datos falsos, dificultando la recuperaci\u00f3n de informaci\u00f3n incluso despu\u00e9s de pagar un rescate.<\/p>\n<p><strong>4. Incremento de amenazas a dispositivos m\u00f3viles: <\/strong>con el uso creciente de dispositivos m\u00f3viles para transacciones financieras, las amenazas dirigidas a smartphones tambi\u00e9n aumentar\u00e1n. En 2024, los ataques a dispositivos m\u00f3viles a nivel global se duplicaron en comparaci\u00f3n con 2023, tendencia que continuar\u00e1 en 2025.<\/p>\n<p><strong>5. Amenazas a la infraestructura cr\u00edtica: <\/strong>sectores como energ\u00eda, agua y transporte est\u00e1n en riesgo debido a su digitalizaci\u00f3n. Un ataque exitoso podr\u00eda tener consecuencias devastadoras para la econom\u00eda y la seguridad nacional. La implementaci\u00f3n de protocolos robustos y respuestas r\u00e1pidas ser\u00e1 esencial.<\/p>\n<p><strong>6. Evoluci\u00f3n de las amenazas en la nube: <\/strong>la adopci\u00f3n de servicios en la nube ha abierto nuevas oportunidades para los ciberdelincuentes. Se espera un aumento de ataques dirigidos a estas plataformas, lo que requiere estrategias de seguridad espec\u00edficas.<\/p>\n<p><strong>7. Estafas en redes sociales y plataformas de alojamiento:<\/strong> estafas como HTML\/Nomani, basadas en deepfakes y esquemas fraudulentos, experimentaron un aumento del 335% en detecciones en 2024. Adem\u00e1s, herramientas como Telekopye est\u00e1n siendo utilizadas para comprometer cuentas en plataformas de reservas como Airbnb y Booking.com.<\/p>\n<figure id=\"attachment_177103\" aria-describedby=\"caption-attachment-177103\" style=\"width: 1200px\" class=\"wp-caption alignnone\"><img decoding=\"async\" class=\"size-full wp-image-177103\" src=\"https:\/\/www.itsitio.com\/mx\/wp-content\/uploads\/sites\/3\/2024\/10\/image-72.webp\" alt=\"width=\" height=\"582\" srcset=\"https:\/\/www.itsitio.com\/mx\/wp-content\/uploads\/sites\/3\/2024\/10\/image-72.webp 1200w, https:\/\/www.itsitio.com\/mx\/wp-content\/uploads\/sites\/3\/2024\/10\/image-72-300x146.webp 300w, https:\/\/www.itsitio.com\/mx\/wp-content\/uploads\/sites\/3\/2024\/10\/image-72-1024x497.webp 1024w, https:\/\/www.itsitio.com\/mx\/wp-content\/uploads\/sites\/3\/2024\/10\/image-72-768x372.webp 768w\" sizes=\"(max-width: 1200px) 100vw, 1200px\" \/><figcaption id=\"caption-attachment-177103\" class=\"wp-caption-text\">Las tendencias de fraude no respetan fronteras. El aumento del fraude CNP puede ser un indicador de lo que podr\u00eda suceder en otras regiones si no se implementan medidas preventivas.<\/figcaption><\/figure>\n<h2><span style=\"color: #333399;\">Medidas para enfrentar los desaf\u00edos<\/span><\/h2>\n<p>La ciberseguridad en 2025 requerir\u00e1 una colaboraci\u00f3n estrecha entre el sector p\u00fablico y privado, as\u00ed como una mayor concientizaci\u00f3n y capacitaci\u00f3n en temas de seguridad digital. Entre las medidas recomendadas est\u00e1n:<\/p>\n<ul data-spread=\"false\">\n<li><strong>Adopci\u00f3n del modelo Zero Trust<\/strong>: este enfoque, que implica verificar continuamente la identidad de los usuarios y dispositivos, ser\u00e1 clave para proteger los sistemas cr\u00edticos.<\/li>\n<li><strong>Inversi\u00f3n en automatizaci\u00f3n impulsada por IA<\/strong>: las herramientas de IA pueden identificar patrones an\u00f3malos y mitigar amenazas en tiempo real, reduciendo el tiempo de respuesta ante incidentes.<\/li>\n<li><strong>Educaci\u00f3n en ciberseguridad<\/strong>: es crucial capacitar tanto a empleados como a ciudadanos para que reconozcan y eviten las amenazas emergentes.<\/li>\n<\/ul>\n<p>En 2025, la ciberseguridad en M\u00e9xico enfrentar\u00e1 una \u00e9poca de transformaci\u00f3n y retos significativos. Desde el auge de los ataques impulsados por IA hasta las crecientes amenazas a la infraestructura cr\u00edtica, el pa\u00eds deber\u00e1 priorizar la protecci\u00f3n de su entorno digital. Solo a trav\u00e9s de estrategias integrales, tecnolog\u00edas avanzadas y colaboraci\u00f3n entre sectores ser\u00e1 posible mitigar los riesgos y garantizar un futuro m\u00e1s seguro para empresas e individuos.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>El panorama de la ciberseguridad en M&eacute;xico en 2025 se perfila como uno de los m&aacute;s desafiantes y din&aacute;micos de los &uacute;ltimos a&ntilde;os. A medida que las amenazas evolucionan y se vuelven m&aacute;s sofisticadas, el pa&iacute;s enfrenta un entorno digital en constante cambio, donde sectores cr&iacute;ticos como el financiero, la infraestructura y la tecnolog&iacute;a emergente est&aacute;n en la mira de los ciberdelincuentes. Principales amenazas detectadas en 2024 El segundo semestre de 2024 estuvo marcado por el surgimiento de nuevas amenazas y t&aacute;cticas de los ciberdelincuentes, seg&uacute;n el ESET Threat Report. Entre los hallazgos m&aacute;s relevantes se encuentran: Infostealers como Formbook y Lumma Stealer: estas herramientas, dise&ntilde;adas para robar datos sensibles, experimentaron un notable incremento en su actividad. Lumma Stealer, en particular, registr&oacute; un aumento del 400% en detecciones. Robo de criptomonedas: con el auge de las criptomonedas alcanzando valores r&eacute;cord, las credenciales de criptobilleteras se convirtieron en un objetivo principal, especialmente en macOS, donde el robo de contrase&ntilde;as se duplic&oacute; en comparaci&oacute;n con el primer semestre. Ataques a dispositivos m&oacute;viles mediante PWA y WebAPK: estas tecnolog&iacute;as, que no requieren permisos expl&iacute;citos para la instalaci&oacute;n de apps, fueron utilizadas por los cibercriminales para distribuir aplicaciones maliciosas que roban credenciales bancarias. Ransomware y el auge de RansomHub: tras el desmantelamiento de LockBit, este ransomware como servicio (RaaS) se consolid&oacute; como una de las mayores amenazas, con cientos de v&iacute;ctimas hacia finales de 2024. Ciberseguridad en M&eacute;xico: Tendencias clave para 2025 1. Ataques a bancos centrales y sistemas de banca abierta: la adopci&oacute;n de sistemas de pago instant&aacute;neo y banca abierta est&aacute; aumentando los riesgos. En M&eacute;xico, las iniciativas similares al sistema PIX de Brasil podr&iacute;an exponer vulnerabilidades en APIs utilizadas para compartir datos. Seg&uacute;n Mar&iacute;a Isabel Manjarrez analista de seguridad de Kaspersky, &ldquo;el uso de estas tecnolog&iacute;as est&aacute; abriendo nuevas ventanas de oportunidad para los cibercriminales, particularmente en sistemas de pago electr&oacute;nicos&rdquo;. 2. Ciberataques impulsados por inteligencia artificial (IA): la IA est&aacute; potenciando ataques como el phishing y la suplantaci&oacute;n de identidad. En M&eacute;xico, las empresas que utilizan verificaci&oacute;n biom&eacute;trica en procesos de &ldquo;know your customer&rdquo; (KYC) podr&iacute;an enfrentar riesgos crecientes. Los atacantes podr&iacute;an emplear IA para crear identidades falsas y abrir cuentas con fines de lavado de dinero. 3. Proliferaci&oacute;n del ransomware como servicio (RaaS): el modelo de RaaS seguir&aacute; creciendo, afectando principalmente a peque&ntilde;as y medianas empresas que carecen de medidas de seguridad robustas. En 2025, los atacantes podr&aacute;n modificar o insertar datos falsos, dificultando la recuperaci&oacute;n de informaci&oacute;n incluso despu&eacute;s de pagar un rescate. 4. Incremento de amenazas a dispositivos m&oacute;viles: con el uso creciente de dispositivos m&oacute;viles para transacciones financieras, las amenazas dirigidas a smartphones tambi&eacute;n aumentar&aacute;n. En 2024, los ataques a dispositivos m&oacute;viles a nivel global se duplicaron en comparaci&oacute;n con 2023, tendencia que continuar&aacute; en 2025. 5. Amenazas a la infraestructura cr&iacute;tica: sectores como energ&iacute;a, agua y transporte est&aacute;n en riesgo debido a su digitalizaci&oacute;n. Un ataque exitoso podr&iacute;a tener consecuencias devastadoras para la econom&iacute;a y la seguridad nacional. La implementaci&oacute;n de protocolos robustos y respuestas r&aacute;pidas ser&aacute; esencial. 6. Evoluci&oacute;n de las amenazas en la nube: la adopci&oacute;n de servicios en la nube ha abierto nuevas oportunidades para los ciberdelincuentes. Se espera un aumento de ataques dirigidos a estas plataformas, lo que requiere estrategias de seguridad espec&iacute;ficas. 7. Estafas en redes sociales y plataformas de alojamiento: estafas como HTML\/Nomani, basadas en deepfakes y esquemas fraudulentos, experimentaron un aumento del 335% en detecciones en 2024. Adem&aacute;s, herramientas como Telekopye est&aacute;n siendo utilizadas para comprometer cuentas en plataformas de reservas como Airbnb y Booking.com. Medidas para enfrentar los desaf&iacute;os La ciberseguridad en 2025 requerir&aacute; una colaboraci&oacute;n estrecha entre el sector p&uacute;blico y privado, as&iacute; como una mayor concientizaci&oacute;n y capacitaci&oacute;n en temas de seguridad digital. Entre las medidas recomendadas est&aacute;n: Adopci&oacute;n del modelo Zero Trust: este enfoque, que implica verificar continuamente la identidad de los usuarios y dispositivos, ser&aacute; clave para proteger los sistemas cr&iacute;ticos. Inversi&oacute;n en automatizaci&oacute;n impulsada por IA: las herramientas de IA pueden identificar patrones an&oacute;malos y mitigar amenazas en tiempo real, reduciendo el tiempo de respuesta ante incidentes. Educaci&oacute;n en ciberseguridad: es crucial capacitar tanto a empleados como a ciudadanos para que reconozcan y eviten las amenazas emergentes. En 2025, la ciberseguridad en M&eacute;xico enfrentar&aacute; una &eacute;poca de transformaci&oacute;n y retos significativos. Desde el auge de los ataques impulsados por IA hasta las crecientes amenazas a la infraestructura cr&iacute;tica, el pa&iacute;s deber&aacute; priorizar la protecci&oacute;n de su entorno digital. Solo a trav&eacute;s de estrategias integrales, tecnolog&iacute;as avanzadas y colaboraci&oacute;n entre sectores ser&aacute; posible mitigar los riesgos y garantizar un futuro m&aacute;s seguro para empresas e individuos.<\/p>\n","protected":false},"author":229,"featured_media":177154,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"site-sidebar-layout":"default","site-content-layout":"","ast-site-content-layout":"default","site-content-style":"default","site-sidebar-style":"default","ast-global-header-display":"","ast-banner-title-visibility":"","ast-main-header-display":"","ast-hfb-above-header-display":"","ast-hfb-below-header-display":"","ast-hfb-mobile-header-display":"","site-post-title":"","ast-breadcrumbs-content":"","ast-featured-img":"","footer-sml-layout":"","ast-disable-related-posts":"","theme-transparent-header-meta":"","adv-header-id-meta":"","stick-header-meta":"","header-above-stick-meta":"","header-main-stick-meta":"","header-below-stick-meta":"","astra-migrate-meta-layouts":"default","ast-page-background-enabled":"default","ast-page-background-meta":{"desktop":{"background-color":"var(--ast-global-color-4)","background-image":"","background-repeat":"repeat","background-position":"center center","background-size":"auto","background-attachment":"scroll","background-type":"","background-media":"","overlay-type":"","overlay-color":"","overlay-opacity":"","overlay-gradient":""},"tablet":{"background-color":"","background-image":"","background-repeat":"repeat","background-position":"center center","background-size":"auto","background-attachment":"scroll","background-type":"","background-media":"","overlay-type":"","overlay-color":"","overlay-opacity":"","overlay-gradient":""},"mobile":{"background-color":"","background-image":"","background-repeat":"repeat","background-position":"center center","background-size":"auto","background-attachment":"scroll","background-type":"","background-media":"","overlay-type":"","overlay-color":"","overlay-opacity":"","overlay-gradient":""}},"ast-content-background-meta":{"desktop":{"background-color":"var(--ast-global-color-5)","background-image":"","background-repeat":"repeat","background-position":"center center","background-size":"auto","background-attachment":"scroll","background-type":"","background-media":"","overlay-type":"","overlay-color":"","overlay-opacity":"","overlay-gradient":""},"tablet":{"background-color":"var(--ast-global-color-5)","background-image":"","background-repeat":"repeat","background-position":"center center","background-size":"auto","background-attachment":"scroll","background-type":"","background-media":"","overlay-type":"","overlay-color":"","overlay-opacity":"","overlay-gradient":""},"mobile":{"background-color":"var(--ast-global-color-5)","background-image":"","background-repeat":"repeat","background-position":"center center","background-size":"auto","background-attachment":"scroll","background-type":"","background-media":"","overlay-type":"","overlay-color":"","overlay-opacity":"","overlay-gradient":""}},"footnotes":""},"categories":[22],"tags":[],"class_list":["post-177614","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-seguridad"],"_links":{"self":[{"href":"https:\/\/www.itsitio.com\/mx\/wp-json\/wp\/v2\/posts\/177614","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.itsitio.com\/mx\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.itsitio.com\/mx\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.itsitio.com\/mx\/wp-json\/wp\/v2\/users\/229"}],"replies":[{"embeddable":true,"href":"https:\/\/www.itsitio.com\/mx\/wp-json\/wp\/v2\/comments?post=177614"}],"version-history":[{"count":0,"href":"https:\/\/www.itsitio.com\/mx\/wp-json\/wp\/v2\/posts\/177614\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.itsitio.com\/mx\/wp-json\/wp\/v2\/media\/177154"}],"wp:attachment":[{"href":"https:\/\/www.itsitio.com\/mx\/wp-json\/wp\/v2\/media?parent=177614"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.itsitio.com\/mx\/wp-json\/wp\/v2\/categories?post=177614"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.itsitio.com\/mx\/wp-json\/wp\/v2\/tags?post=177614"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}