El riesgo de sufrir un ciberataque se ha convertido en una preocupación para los países de América, en un escenario en el que los grupos criminales y los actores vinculados a gobiernos utilizan herramientas cada vez más sofisticadas para atacar organizaciones, robar información y comprometer sistemas informáticos.
Ante ello, el Microsoft Digital Defense Report 2026 identificó diferencias importantes entre los países de la región en cuanto a la actividad cibernética observada y los ataques de ransomware, una modalidad que secuestra datos o bloquea sistemas para exigir un pago.
PUBLICIDAD
De acuerdo con los registros de actividad vinculada a actores estatales recopilados por Microsoft entre el 1 de julio de 2025 y el 30 de junio de 2026, Estados Unidos concentró la mayor cantidad de eventos observados en América, con 531. Muy por detrás se ubicaron Brasil, con 27, y Canadá, con 26. El resto de los países incluidos en los datos registró cifras de un solo dígito.
Estas cifras permiten elaborar un listado de diez países americanos con más registros de esta clase de actividad. Sin embargo, no deben interpretarse como una medición absoluta de la probabilidad de sufrir un ciberataque: el volumen observado no equivale al total de incidentes ocurridos ni permite establecer, por sí solo, qué país tiene las defensas más débiles.
El Top 10 de países de América según la actividad cibernética observada
Según los datos del informe, el listado queda conformado de la siguiente manera:
- Estados Unidos: 531 registros de actividad estatal observada.
- Brasil: 27.
- Canadá: 26.
- Chile: 9.
- Colombia: 9.
- México: 9.
- Perú: 7.
- Ecuador: 5.
- Argentina: 4.
- República Dominicana: 3.
Los registros de Chile, Colombia y México comparten la misma cifra, por lo que aparecen empatados en este indicador. El orden del listado sirve para organizar los datos publicados, pero no representa una clasificación definitiva de vulnerabilidad o de riesgo nacional.
PUBLICIDAD
La diferencia entre Estados Unidos y el resto de los países es considerable. No obstante, el número de eventos observados también depende del alcance de la actividad detectada y de los objetivos de los actores involucrados. Por esa razón, los datos deben analizarse junto con otros indicadores de seguridad digital.
El ransomware muestra otra dimensión de la amenaza
El informe también recoge cifras de ataques de ransomware, una modalidad en la que los delincuentes pueden cifrar archivos, interrumpir operaciones y amenazar con divulgar información robada si la víctima no paga.
En Estados Unidos, los registros de ransomware pasaron de 724 en 2025 a 1.087 en 2026, un incremento del 50%. Canadá también experimentó un aumento: pasó de 98 a 172 registros, lo que representa una subida del 76%. En Costa Rica, los casos reportados aumentaron de 23 a 32, un 39%.
PUBLICIDAD
Estas cifras corresponden a otro indicador y no deben mezclarse con los registros de actividad estatal para construir un único ranking. Además, Costa Rica aparece en los datos de ransomware citados, pero no forma parte de los diez países incluidos en la lista anterior de actividad estatal observada.
Microsoft también identificó diferencias entre las familias de ransomware detectadas. Qilin fue la más visible en sitios públicos donde los atacantes divulgan información de sus víctimas, mientras que Akira registró la mayor actividad en la telemetría de Microsoft Defender. Esto muestra que la amenaza puede manifestarse de distintas formas según la fuente utilizada para observarla.
Por qué América enfrenta mayores desafíos de ciberseguridad
El documento advierte que América Latina, junto con regiones como África y el sudeste asiático, registra una actividad creciente de ciberdelincuentes. Entre los factores señalados se encuentran la expansión de los servicios digitales y las diferencias en la madurez de las defensas de cada organización.
PUBLICIDAD
Los riesgos incluyen el robo de contraseñas y otras credenciales, los correos fraudulentos que buscan engañar a los usuarios, la explotación de aplicaciones expuestas a internet y los ataques contra dispositivos de acceso remoto, como redes privadas virtuales, cortafuegos y pasarelas de conexión. También pueden verse comprometidas las identidades digitales utilizadas para acceder a servicios en la nube.
La inteligencia artificial añade otra dimensión al problema: puede acelerar tareas de reconocimiento, elaboración de mensajes fraudulentos y automatización de ciertas etapas de un ataque. Al mismo tiempo, las organizaciones pueden utilizarla para detectar comportamientos sospechosos y reforzar sus mecanismos de defensa.
Qué significa el ranking para los usuarios y las empresas
La posición de un país en este listado no significa que todos sus habitantes o empresas tengan la misma probabilidad de ser atacados. El riesgo depende de factores como la información que se maneja, la exposición de los sistemas, la actualización de los programas y la capacidad de responder ante un incidente.
PUBLICIDAD
Microsoft recomienda priorizar la protección de las identidades digitales, acelerar la detección y respuesta ante amenazas y preparar mecanismos de recuperación para reducir el impacto de un ataque.
Para los usuarios, algunas medidas básicas siguen siendo relevantes: activar la autenticación multifactor, utilizar contraseñas únicas, desconfiar de enlaces inesperados y mantener actualizados los dispositivos. En las empresas, estas acciones deben complementarse con controles de acceso, copias de seguridad y planes de respuesta ante incidentes.
El Microsoft Digital Defense Report 2026 ofrece señales para entender cómo evoluciona la amenaza en la región. Sus cifras permiten comparar indicadores específicos, pero no deben confundirse con una predicción exacta de qué países sufrirán más ciberataques en el futuro.
PUBLICIDAD
PUBLICIDAD