Inteligencia de Amenazas

Amenazas en América Latina

Análisis técnico de los principales vectores de ataque activos en la región. Datos de ESET, Kaspersky, Check Point y ColCERT.

6
VECTORES CRÍTICOS ACTIVOS
9
PAÍSES LATAM MONITOREADOS
2025–26
VENTANA DE DATOS

Ciberataques que ocurren mientras lees esto

Contador ilustrativo basado en tasas anuales estimadas por ESET, Kaspersky, Check Point e IBM X-Force (ver metodología abajo). No es telemetría en vivo — es una proyección para dimensionar la escala del problema.

Sectores más atacados (Colombia)
Bancario / Fintech
82%
Gobierno / Estatal
68%
Salud
54%
Educativo
41%
Retail
35%
Telecomunicaciones
29%
Países más atacados (LATAM)
Brasil
100%
México
71%
Colombia
58%
Argentina
46%
Chile
38%
Perú
33%

Cifras relativas al país/sector más afectado del grupo (=100%), no volúmenes absolutos comparables entre sí. Fuente: ver nota metodológica al final de esta página.

Panorama de riesgo regional 2025–2026

Las amenazas en LATAM tienen características específicas: actores regionales, vectores de distribución adaptados al idioma y al contexto cultural local, y objetivos priorizados por sector económico.

01
Crítico Finanzas · Gobierno
Phishing de Alta Sofisticación
BEC · Smishing · Vishing · WhatsApp Scam
68%
De incidentes LATAM
$3.4B
Pérdidas anuales
+94%
Crecimiento 2025
02
Crítico Empresas · Gobierno
Ransomware como Servicio (RaaS)
LockBit · BlackCat · Cl0p · Play
+67%
Crecimiento 2024-2025
#3
Colombia en LATAM
72h
Tiempo promedio cifrado
03
Crítico Banca · Android
Malware Bancario Regional
Mekotio · Grandoreiro · Casbaneiro · Janeleiro
45M+
Ataques en 2025
9
Países LATAM afectados
14 años
Antigüedad Mekotio
04
Alto Telecomunicaciones
SIM Swapping y SS7 Attacks
Clonación SIM · Interceptación SS7
Colombia
Mayor incidencia LATAM
$24K
Robo promedio
15 min
Para vaciar cuentas
05
Alto PYMES · Corporativo
Business Email Compromise (BEC)
Fraude · Suplantación ejecutiva
$2.9B
Pérdidas globales
61%
Afectan PYMES
+17%
Crecimiento LATAM
06
Moderado Periodistas · Activistas
Spyware Comercial y Stalkerware
Pegasus · FinFisher · FlexiSpy
7
Países LATAM afectados
+340%
Stalkerware 2025
0-click
Sin interacción víctima

Sectores más atacados

🏦
Sector Financiero — 82%

Bancos, fintechs y plataformas de pago. Principal objetivo de phishing, malware bancario y SIM swapping. Bancolombia, Davivienda y Nequi son las marcas más suplantadas.

🏛️
Gobierno — 68%

Entidades públicas como la DIAN, Superintendencias y ministerios. Objetivo de ransomware para extorsión y espionaje. Infraestructura crítica frecuentemente desactualizada.

🏥
Salud — 54%

EPS, clínicas y hospitales. Los sistemas de salud tienen datos especialmente sensibles y presupuestos de ciberseguridad limitados. Los ataques de ransomware pueden poner vidas en riesgo.

🎓
Educación — 41%

Universidades y colegios con grandes bases de datos de estudiantes. Redes WiFi institucionales mal configuradas y alto uso de dispositivos personales (BYOD) sin controles.

🛒
Retail — 35%

E-commerce y grandes superficies. Ataques de web skimming (Magecart) que roban datos de tarjetas en checkout, y fraude con cuentas de fidelización comprometidas.

📡
Telecomunicaciones — 29%

Operadoras móviles como blancos de SIM swapping y acceso no autorizado a datos de clientes. La complicidad interna de empleados es un vector crítico documentado.

ℹ️
Fuentes de datos: Las estadísticas se basan en reportes públicos de ESET Threat Report LATAM 2025, Kaspersky Security Bulletin 2025, Check Point Research 2025, IBM X-Force Threat Intelligence Index 2026, Verizon DBIR 2025 y ColCERT (Centro Cibernético de la Policía Nacional de Colombia). Los porcentajes son estimaciones relativas, no absolutas.