Ciudad de México, julio 7, 2025
Por: Alberto Sánchez Juárez
- * El 21% de las empresas mexicanas reportó ausencias laborales por estrés tras ataques de ransomware.
- * El costo promedio de recuperación de un ataque supera el millón de dólares.
- * El 70% de las demandas de rescate fueron por montos iguales o superiores al millón de dólares.
- * El 64% de las organizaciones mexicanas se recuperó completamente en una semana.
Ciberdelincuencia en México: Un golpe al bolsillo y a la salud mental
Ciudad de México, 7 de julio de 2025 – Los ataques de ransomware están dejando una profunda huella en el tejido empresarial mexicano, no solo a nivel financiero, sino también en la salud mental de sus empleados. Así lo revela el informe State of Ransomware 2025 de Sophos, basado en una encuesta a más de 3,400 líderes de TI y ciberseguridad, incluyendo 111 organizaciones mexicanas afectadas por ransomware en el último año.
Un impacto económico devastador
El estudio arroja cifras alarmantes: el costo promedio de recuperación de un ataque de ransomware en México asciende a 1.35 millones de dólares, incluyendo pérdidas operativas, recursos técnicos y tiempos de inactividad. Aunque ligeramente inferior al promedio global (1.53 millones), esta cifra sigue siendo extremadamente alta, especialmente para las pequeñas y medianas empresas. El 70% de las demandas de rescate superaron el millón de dólares, con un promedio de 2 millones de dólares exigidos por los ciberdelincuentes.
A pesar de estas fuertes presiones económicas, las empresas mexicanas han demostrado resiliencia. Solo el 23% pagó el rescate, mientras que el 68% logró recuperar su información gracias a la implementación de copias de seguridad efectivas. Esto destaca la importancia de contar con planes de recuperación de desastres bien establecidos.
El costo humano del ransomware
El estrés como consecuencia de los ataques
Más allá del impacto financiero, el informe destaca el significativo costo humano de los ataques de ransomware. Un preocupante 21% de las empresas mexicanas experimentó ausencias laborales en sus equipos de TI debido al estrés o problemas de salud mental derivados de los incidentes. Este dato refleja la intensa presión y la carga emocional que soportan los profesionales de la ciberseguridad.
Rodolfo Castro, Gerente de Ingeniería de Sophos para Latinoamérica, explica: “Hay profesionales de TI que cargan con un fuerte sentimiento de culpa. Saben que la red era vulnerable, quizás lo advirtieron, pero no fueron escuchados. Cuando el ataque ocurre, la presión es inmensa. Esto tiene consecuencias: ausencias por salud mental y estrés se convierten en una triste realidad.”
Impacto en la carga de trabajo y la ansiedad
Además de las ausencias, el informe muestra que el 39% de los responsables de ciberseguridad experimentó un aumento significativo en su carga de trabajo, mientras que el 32% reportó mayor ansiedad ante futuros incidentes. El 30% incluso expresó sentimientos de culpa por no haber podido detener el ataque.
Tiempo de recuperación y lecciones aprendidas
A pesar del impacto, el 64% de las organizaciones mexicanas logró recuperarse completamente en una semana, superando el promedio global del 53%. Esta mejora sugiere un fortalecimiento de las capacidades de respuesta a incidentes, pero aún queda mucho por hacer.
Castro enfatiza la importancia de la prevención: “La planeación y preparación son cruciales. Es necesario revisar y actualizar el plan de respuesta a incidentes, contar con herramientas de respaldo confiables, realizar pruebas de recuperación y tener claro quién es el responsable de mantener los sistemas actualizados. Una vez que se domina esta base, es más fácil adoptar soluciones de ciberseguridad más avanzadas.”
Recomendaciones para mitigar el riesgo
Para reducir la vulnerabilidad ante ataques de ransomware, Sophos recomienda:
- Reducir vulnerabilidades técnicas y operativas.
- Fortalecer endpoints y servidores con soluciones de seguridad robustas, incluyendo tecnologías anti-ransomware.
- Contar con un sistema de Detección y Respuesta Administrada (MDR) para una respuesta rápida y eficiente.
- Tener un plan de respuesta claro, respaldos confiables y practicar su recuperación regularmente.
La encuesta se realizó entre enero y marzo de 2025. Para consultar los hallazgos completos, visite: https://www.sophos.com/en-us/content/state-of-ransomware















Deja una respuesta