Informe global advierte que los ataques a la cadena de suministro digital se han convertido en la principal estrategia del cibercrimen. El uso de ransomware, inteligencia artificial y mercados clandestinos de accesos corporativos está ampliando el impacto de las amenazas en empresas de la región
El cibercrimen global está experimentando un cambio estratégico que preocupa a gobiernos, empresas y organismos internacionales. En lugar de atacar directamente a organizaciones individuales, los ciberdelincuentes están concentrando sus esfuerzos en vulnerar proveedores tecnológicos, utilizando esos accesos para infiltrarse en múltiples empresas al mismo tiempo.
La advertencia surge del Informe sobre las tendencias de la delincuencia de alta tecnología 2026, elaborado por la firma internacional de ciberseguridad Group-IB, que identifica a los ataques a la cadena de suministro digital como la fuerza dominante que está remodelando el panorama global de amenazas cibernéticas.
El reporte señala que la creciente interdependencia de los ecosistemas digitales —desde plataformas SaaS hasta servicios tecnológicos tercerizados— ha creado un entorno donde una sola vulnerabilidad puede amplificar el impacto de un ataque y comprometer simultáneamente a numerosas organizaciones.
El nuevo foco del cibercrimen: la cadena de suministro digital
Según el informe, los grupos criminales han modificado sus tácticas para apuntar a proveedores de software, plataformas tecnológicas o servicios digitales compartidos, lo que les permite escalar rápidamente sus operaciones.
Este enfoque responde a la creciente dependencia de empresas y gobiernos de redes complejas de proveedores tecnológicos, donde una brecha de seguridad en un solo actor puede convertirse en la puerta de entrada a múltiples organizaciones.
En la práctica, un ataque exitoso a un proveedor puede abrir acceso a decenas o incluso cientos de empresas, elevando significativamente el impacto potencial de una intrusión.
Más de 310 mil víctimas de delitos cibernéticos
El estudio también evidencia el crecimiento sostenido de la actividad criminal en el entorno digital.
Entre los principales hallazgos destacan más de 310.000 víctimas confirmadas de delitos cibernéticos, además de 34.838 infraestructuras maliciosas desmanteladas y 1.809 ciberdelincuentes arrestados como resultado de investigaciones y cooperación internacional.
El informe también detectó 32 nuevos programas de ransomware afiliado, un modelo que permite a las organizaciones criminales operar de forma descentralizada, ampliando la escala de sus operaciones.
Este sistema facilita que nuevos actores participen en ataques complejos, aumentando la frecuencia y sofisticación de las campañas cibernéticas.
Principales cifras del cibercrimen global y regional
| Indicador | Datos clave | Contexto |
|---|---|---|
| Víctimas de delitos cibernéticos | Más de 310.000 casos confirmados | Muestra el crecimiento sostenido del cibercrimen global. |
| Infraestructuras maliciosas desmanteladas | 34.838 plataformas | Resultado de operaciones internacionales de ciberseguridad. |
| Ciberdelincuentes arrestados | 1.809 detenidos | Investigaciones coordinadas con organismos policiales internacionales. |
| Nuevos programas de ransomware | 32 variantes identificadas | Modelo criminal descentralizado que amplía la escala de ataques. |
| País latinoamericano más afectado | Brasil: 139 ataques | Principal foco regional de ransomware. |
| Otros países afectados | México (82), Argentina (61), Colombia (60), Chile (18) | Confirma expansión de ataques en América Latina. |
| Sectores más atacados | Servicios profesionales, salud y manufactura | Industrias con operaciones críticas y alto volumen de datos. |
Inteligencia artificial y fraude digital
El informe también advierte que la inteligencia artificial está comenzando a desempeñar un rol creciente en el ecosistema del cibercrimen.
Herramientas basadas en IA están siendo utilizadas para automatizar campañas de phishing, generar contenido fraudulento y crear páginas falsas que imitan servicios legítimos.
Asimismo, se han identificado casos de deepfakes y contenido generado por inteligencia artificial en esquemas de fraude, donde se suplantan identidades de ejecutivos o figuras públicas para aumentar la credibilidad de estafas.
Sectores más vulnerables a los ataques
Los ataques de ransomware en Latinoamérica se concentran principalmente en sectores con alto volumen de datos y operaciones críticas, entre ellos:
- Servicios profesionales
- Salud
- Manufactura
- Servicios financieros
- Bienes raíces
Según el informe, los grupos criminales están evolucionando hacia operaciones modulares vinculadas a la cadena de suministro digital, comprometiendo proveedores o plataformas tecnológicas con acceso privilegiado.
Este modelo permite escalar el impacto de una intrusión inicial y evadir las defensas tradicionales de las organizaciones, lo que obliga a empresas y gobiernos a reforzar sus estrategias de ciberseguridad.
En un escenario de creciente digitalización, la protección de la cadena de suministro tecnológica se perfila como uno de los principales desafíos para la seguridad empresarial y la resiliencia económica en la región.



