IQSEC cumple 19 años y advierte sobre el avance del fraude y la exposición de identidades digitales

Alerta con la leyenda "Help"

Por: Redacción Gaceta Imperio

IQSEC cumple 19 años y analiza el panorama de ciberseguridad en México, con filtraciones, ransomware y nuevos riesgos asociados con IA.


La ciberseguridad en México enfrenta un escenario cada vez más complejo, marcado por filtraciones de información, ransomware, suplantación de identidad y nuevas posibilidades de fraude asociadas con la inteligencia artificial. En este contexto, IQSEC, compañía mexicana especializada en ciberseguridad e identidad digital, conmemora 19 años de operaciones y plantea que la protección de los sistemas ya no puede separarse de la necesidad de construir confianza en las interacciones digitales.

La confianza digital se refiere a la capacidad de verificar que una identidad, una transacción o una interacción en línea es legítima. Su importancia crece conforme empresas e instituciones incorporan más procesos digitales y tecnologías capaces de automatizar tareas, pero también de facilitar nuevas modalidades de suplantación.

El propio monitoreo de IQSEC durante un periodo de siete semanas del segundo semestre de 2026 muestra la diversidad del problema. Entre el periodo analizado, su servicio de Ciberinteligencia de Amenazas documentó 116 víctimas y 101 filtraciones de información vinculadas con México, con actividad detectada en 26 entidades federativas, 11 sectores económicos y 40 actores de amenaza. De las filtraciones registradas, seis correspondieron específicamente a exposición de credenciales.

Las cifras son producto del monitoreo propio de la compañía durante un periodo determinado y no representan estadísticas nacionales anuales. Su utilidad está en mostrar la variedad de actores, sectores y modalidades de ataque identificadas en esas semanas.

Gobierno, educación y salud concentran la mayor actividad registrada

Los datos de IQSEC muestran una incidencia particularmente elevada en el sector público. Gobierno concentró 61 incidentes, seguido por educación, con 24, y salud, con 15.

También se identificó actividad en servicios, sector financiero, industria, tecnología y logística y transporte. La distribución evidencia que la exposición digital no se limita a una industria específica: los ataques pueden afectar tanto a organizaciones públicas como a sectores que administran información personal, financiera, operativa o crítica.

También lee: Remesas en México: aumenta la necesidad de fortalecer la prevención de fraude

Por entidad federativa, Michoacán registró ocho incidentes y Sinaloa siete. Estado de México, Guanajuato y San Luis Potosí contabilizaron cuatro cada uno, mientras que Ciudad de México, Nuevo León, Querétaro, Tamaulipas y Veracruz registraron tres respectivamente.

En cuanto a los actores de amenaza con mayor número de incidentes atribuidos durante el periodo, HackeroS registró 25 y Arcepah 17, seguidos por Exiliados, con ocho, y Chronus, con cinco.

La variedad geográfica y sectorial de los incidentes resulta relevante porque muestra que la superficie de riesgo se encuentra distribuida en diferentes tipos de organizaciones y regiones. No obstante, los datos disponibles no permiten extrapolar estas cifras para establecer qué entidades o sectores presentan, en términos nacionales, el mayor nivel de riesgo.

Ransomware: manufactura, el sector con más casos documentados

El ransomware constituye otra de las amenazas observadas por el servicio de inteligencia de IQSEC. Entre el 1 de julio y el 20 de agosto de 2026, la compañía registró 10 eventos publicados por grupos de ransomware, atribuidos a cinco colectivos y con víctimas confirmadas en cuatro sectores.

Deadlock y Qilin registraron tres eventos cada uno; TheGentlemen contabilizó dos, mientras que AiLock y ThreeAM registraron uno respectivamente.

El sector manufacturero concentró la mayor parte de los casos documentados, con incidentes adicionales en agricultura y producción de alimentos, servicios empresariales y comercio minorista.

La presencia de ransomware en actividades productivas tiene una implicación que va más allá de la pérdida o exposición de información. Cuando un ataque compromete sistemas utilizados para operar, administrar pedidos, producir bienes o prestar servicios, la afectación potencial también puede alcanzar la continuidad de las operaciones.

En el periodo analizado, sin embargo, los datos proporcionados por IQSEC permiten identificar los eventos publicados y sus sectores, pero no establecer por sí mismos el impacto económico individual de cada incidente.

La inteligencia artificial cambia la escala del riesgo

Para Israel Quiroz, fundador de IQSEC, la transformación del panorama obliga a replantear el papel de la ciberseguridad dentro de las organizaciones.

“La ciberseguridad dejó de ser exclusivamente un asunto tecnológico para convertirse en un factor estratégico para los negocios. La inteligencia artificial está cambiando la velocidad y sofisticación del fraude, y las empresas necesitan evolucionar de una lógica de protección reactiva hacia modelos capaces de anticipar y detener nuevas formas de suplantación de identidad. El reto ya no es sólo proteger información, sino construir confianza en cada interacción digital”.

La afirmación apunta a un cambio en la forma de entender la seguridad. Proteger servidores, redes y bases de datos sigue siendo necesario, pero la digitalización amplía el problema hacia la pregunta de quién está detrás de cada interacción y cómo puede comprobarse que una identidad es legítima.

Esto adquiere especial relevancia ante sistemas capaces de automatizar procesos y generar contenidos o interacciones a gran velocidad. Para las organizaciones, el desafío consiste en incorporar mecanismos de verificación y prevención sin convertir la seguridad en una barrera que dificulte innecesariamente la experiencia de clientes y usuarios.

El siguiente capítulo de la transformación digital estará marcado por la capacidad de las organizaciones para construir confianza digital sin generar fricción para usuarios y clientes”, agregó Israel Quiroz.

De proteger infraestructura a proteger identidades y operaciones

La evolución de IQSEC durante sus 19 años refleja también la ampliación del concepto de ciberseguridad. La protección ya no se limita a sistemas e infraestructura, sino que incorpora identidades, operaciones, información crítica y continuidad de los servicios digitales.

Entre las capacidades desarrolladas por la compañía se encuentra tecnología propia para la protección de identidades. Una de sus soluciones es Antispoofing, lanzada en 2024 y evaluada por el laboratorio independiente iBeta en Nivel 2.

De acuerdo con la información proporcionada por IQSEC, la solución alcanzó 100% de efectividad frente a los ataques de suplantación evaluados. Las pruebas se realizaron con base en la norma ISO/IEC 30107-3, bajo el alcance de acreditación de iBeta en el National Voluntary Laboratory Accreditation Program (NVLAP) del NIST.

El dato corresponde al resultado de las pruebas realizadas bajo ese alcance específico; no significa que la solución sea invulnerable ante cualquier modalidad de ataque fuera de las condiciones evaluadas.

Los próximos desafíos: IA, computación cuántica e identidades no humanas

IQSEC identifica varios fenómenos tecnológicos que podrían modificar las estrategias de seguridad durante los próximos años. Entre ellos están la inteligencia artificial, la computación cuántica, las identidades no humanas y la automatización.

El denominador común es que las organizaciones tendrán que proteger un ecosistema cada vez más amplio. No se trata únicamente de personas conectándose a sistemas: también intervienen aplicaciones, servicios automatizados y otras entidades digitales capaces de ejecutar procesos sin intervención humana constante.

También lee: ¿Escaneas un código QR sin pensarlo? Podría no ser tan seguro como crees

Ese escenario incrementa la importancia de saber qué identidad está interactuando con un sistema, qué permisos tiene y bajo qué condiciones puede realizar una operación.

La cuestión adquiere especial relevancia conforme las organizaciones trasladan más procesos a entornos digitales. Una falla de autenticación o una suplantación puede dejar de ser únicamente un problema informático y convertirse en un riesgo para operaciones, clientes, información y continuidad del servicio.

Qué significan estos datos

El monitoreo presentado por IQSEC no permite medir por sí solo la magnitud total de la ciberdelincuencia en México, pero sí ofrece una fotografía de las amenazas que la compañía identificó durante un periodo concreto de 2026. La presencia de filtraciones, exposición de credenciales y ransomware en sectores tan distintos como gobierno, educación, salud y manufactura muestra que la seguridad digital se ha convertido en una cuestión transversal.

Para empresas e instituciones, el desafío consiste en proteger la información y mantener operativos sus sistemas, pero también en verificar identidades y garantizar que las interacciones digitales sean legítimas. En un entorno donde la inteligencia artificial puede acelerar tanto procesos legítimos como modalidades de fraude, la confianza digital pasa de ser un concepto asociado a la tecnología a convertirse en una condición para mantener relaciones digitales seguras.

El reto de los próximos años será encontrar ese equilibrio: elevar la capacidad de prevención y detección frente a amenazas cada vez más sofisticadas sin añadir una fricción que termine dificultando el uso cotidiano de los servicios digitales.

Gaceta Imperio: Contenido para comprender mejor el mundo que nos rodea: bienestar, tendencias, negocios, cultura y desarrollo personal, explicados de forma clara, práctica y cercana.

FB: @gacetaimperio

También lee: 


¿Te pareció interesante?

Hazlo llegar a alguien más


¿Tienes una marca, proyecto o servicio que merece estar en esta conversación?

En Gaceta Imperio trabajamos con marcas, instituciones, organismos, colectivos y personas que quieren algo más que publicidad: historias con contexto, mensajes claros y contenidos relevantes.

📩 Escríbenos a ventas.gacetaimperio@gmail.com y te contamos cómo aparecer aquí.


Síguenos
Facebook | YouTube | X | Instagram

Comentarios