Panorama de familias activas, vectores iniciales observados y recomendaciones defensivas, con base en incidentes reales atendidos por nuestro equipo de DFIR y monitoreo continuo de la actividad de los grupos.
Descargar Reporte (PDF)Nueve páginas de análisis operativo enfocado en lo que importa para tomar decisiones defensivas — no marketing.
Los hallazgos clave del trimestre en menos de una página, para dirección y comités.
México en el mapa del ransomware LATAM: por qué es un mercado prioritario para los grupos activos.
Perfil operativo detallado de Phobos, Akira, LockBit, Medusa y Qilin — vector, extensiones, sectores objetivo.
Cómo entran los atacantes en incidentes reales — con el control específico que bloquea cada vector.
Siete prioridades defensivas para los próximos 90 días, ordenadas por impacto observado.
Cómo se elaboró el reporte, fuentes utilizadas y contacto para prensa o consultas específicas.
El vector inicial más común en incidentes atendidos sigue siendo acceso remoto sin MFA — RDP expuesto o VPN sin segundo factor.
Incremento en ataques dirigidos a proveedores de manufactura integrados a cadenas de exportación con clientes en EE.UU. y Europa.
Credenciales corporativas mexicanas siguen filtrándose en foros underground en español, meses antes del ataque final.
Exfiltración antes de cifrado es práctica estándar en 4 de las 5 familias activas — cada incidente hoy también es brecha de datos personales.
PDF de 9 páginas, sin formularios, sin registro. Para directores de tecnología, líderes de riesgo, prensa y equipos de seguridad que necesitan contexto local para decisiones defensivas.
Descargar PDF (19 KB)