La actividad delictiva y las pérdidas denunciadas ya crecían antes de la inteligencia artificial generativa y continuaron superando el crecimiento del gasto mundial en seguridad.
The story does not begin with generative AI. Between 2018 and 2021, IC3 complaints rose from 351.937 to 847.376. Over the same period, losses increased from 2,7 to 6,9 billion dollars. Pressure was already building before the latest technological leap.
La historia no empieza con la IA generativa. Entre 2018 y 2021, las denuncias al IC3 pasaron de 351.937 a 847.376. En el mismo periodo, las pérdidas subieron de 2,7 a 6,9 mil millones de dólares. La presión ya estaba creciendo antes del nuevo salto tecnológico.
Ransomware did not wait for generative AI either. ENISA recorded a 365% increase in detection across enterprise environments during 2019 compared with the first half of 2018. Today’s automation expands pressure that already existed.
El ransomware tampoco esperó a la IA generativa. ENISA registró un aumento de 365% en su detección dentro de entornos empresariales durante 2019 frente al primer semestre de 2018. La automatización actual amplía una presión que ya existía.
After 2022, reported losses continued on an upward curve. IC3 losses rose from 10,3 billion dollars in 2022 to 16,6 billion in 2024. In addition, digitally facilitated fraud totaled 17,697 billion in 2025, but that category is not equivalent to the annual total. The safe conclusion is about scale, not exclusive attribution to AI.
Después de 2022, las pérdidas denunciadas siguieron una curva ascendente. El IC3 pasó de 10,3 mil millones de dólares en 2022 a 16,6 mil millones en 2024. Además, el fraude facilitado digitalmente sumó 17,697 mil millones en 2025, pero esa categoría no equivale al total anual. La conclusión segura es de escala, no de atribución exclusiva a la IA.
Las pérdidas denunciadas crecieron casi cinco veces más rápido que la frecuencia de ataques detectados, lo que indica que la gravedad financiera aumentó más que el volumen de eventos.
AI’s advantage was not a lower click-through rate. In the experiment, automated phishing reached 54%, matching human experts, while the supervised version reached 56%. The tool created useful profiles in 88% of cases. For large campaigns, the economic analysis estimated up to 50x greater profitability.
La ventaja de la IA no fue una tasa de clics inferior. En el experimento, el phishing automatizado alcanzó 54%, igual que los expertos humanos, y la versión supervisada llegó a 56%. La herramienta creó perfiles útiles en 88% de los casos. Para campañas grandes, el análisis económico estimó hasta 50 veces más rentabilidad.
This manipulated portrait shifts the argument from scalable messages to the erosion of visual trust.
Este retrato manipulado lleva el argumento de los mensajes escalables a la erosión de la confianza visual.
Deepfakes do not exist in just one format. In the first quarter of 2025, video accounted for 46%, images for 32%, and audio for 22%. Entrust also recorded one attempt every 5 minutes in 2024. Impersonation can now arrive through the screen, the document, or the voice.
El deepfake no vive en un solo formato. En el primer trimestre de 2025, el video representó 46%, las imágenes 32% y el audio 22%. Entrust registró además un intento cada 5 minutos en 2024. La suplantación ya puede llegar por la pantalla, el documento o la voz.
Deepfakes already have a visible economy. Losses reached 410 million dollars in just the first half of 2025, compared with 359 million dollars for all of 2024. In the breakdown by method, fake investments accounted for 401 million and transfers involving impersonated officials for 217 million. Synthetic identity is becoming a path to monetization.
El deepfake ya tiene una economía visible. Las pérdidas alcanzaron 410 millones de dólares en solo el primer semestre de 2025, frente a 359 millones en todo 2024. En el desglose de modalidades, las inversiones falsas concentraron 401 millones y las transferencias con funcionarios suplantados, 217 millones. La identidad sintética se está convirtiendo en una vía de monetización.
Automation turns target discovery into a continuous operation. FortiGuard recorded more than 36,000 malicious scans per second throughout 2024. The figure measures automated scale, not attacks created exclusively by artificial intelligence.
La automatización convierte la búsqueda de objetivos en una operación continua. FortiGuard registró más de 36.000 escaneos maliciosos por segundo durante 2024. La cifra mide escala automatizada, no ataques creados exclusivamente por inteligencia artificial.
Automation does not need to start with a new vulnerability. Three old flaws accounted for 46.3% of the attempts observed by Fortinet in 2024. In addition, more than 87,000 likely vulnerable IPs were exposed to another critical flaw. When exploitation time drops to 24 or 48 hours, old technical debt becomes a fast path in.
La automatización no necesita empezar con una vulnerabilidad nueva. Tres fallas antiguas reunieron 46,3% de los intentos observados por Fortinet en 2024. Además, más de 87.000 IP probablemente vulnerables quedaron expuestas a otra falla crítica. Cuando el tiempo de explotación cae a 24 o 48 horas, una deuda técnica vieja se convierte en una puerta rápida.
This is where the gap between fear and measurement appears. In Mexico, 69% of executives identified AI-powered malware as their top concern for 2026. Public evidence of fully AI-generated malware is much smaller: Darktrace identified 1 sample. Ransomware did leave victims across several industries, but we should not automatically attribute that count to AI.
Aquí aparece la brecha entre miedo y medición. En México, 69% de los ejecutivos señaló el malware potenciado por IA como su principal preocupación para 2026. La evidencia pública de malware totalmente generado por IA es mucho más pequeña: Darktrace identificó 1 muestra. El ransomware sí dejó víctimas en varias industrias, pero no debemos convertir ese conteo en una atribución automática a la IA.
The risk of connected tools is not just a hypothesis. In the MCPTox experiment, an agent achieved a 72.8% success rate against poisoning attacks. The maximum rejection rate was below 3%. But scope matters: 45 MCP servers and 353 tools were tested in a lab, not across a series of corporate incidents.
El riesgo de las herramientas conectadas no es solo una hipótesis. En el experimento MCPTox, un agente alcanzó 72,8% de éxito contra ataques de envenenamiento. La tasa máxima de rechazo fue inferior a 3%. Pero el alcance importa: se probaron 45 servidores MCP y 353 herramientas, en laboratorio, no en una serie de incidentes corporativos.
Data leakage does not always start with a sophisticated intrusion. In March 2024, 23.6% of technology workers entered corporate data into AI tools. The share was 4.7% in finance, 2.8% in pharmaceuticals, and 0.6% in manufacturing. Technical controls must also cover everyday behavior.
La fuga de datos no siempre empieza con una intrusión sofisticada. En marzo de 2024, 23,6% de los trabajadores tecnológicos introdujo datos corporativos en herramientas de IA. La proporción fue 4,7% en finanzas, 2,8% en farmacéutica y 0,6% en manufactura. El control técnico debe alcanzar también la conducta diaria.
The person at the keyboard makes the employee interface between tool adoption and security controls visible.
La persona frente al teclado hace visible la interfaz humana entre la adopción de herramientas y los controles de seguridad.
The risk surface has two sides. The first is the tools themselves: 71.7% presented high or critical risk, 39.5% exposed interaction or training data, and 34.4% exposed user data. The second is people: organizations detected 223 monthly attempts to include sensitive data in prompts or uploads. Protection must cover both the tool and the habit.
La superficie de riesgo tiene dos lados. El primero está en las propias herramientas: 71,7% presentaba riesgo alto o crítico, 39,5% exponía datos de interacción o entrenamiento y 34,4% datos de usuarios. El segundo está en las personas: se detectaron 223 intentos mensuales por organización de incluir datos sensibles en indicaciones o cargas. La protección debe cubrir la herramienta y el hábito.
The change is not marginal. The monthly average rises from 3,000 to 18,000 prompts, while the upper tail exceeds 70,000. As usage grows this much, so do the opportunities to introduce sensitive information into public tools.
El cambio no es marginal. El promedio mensual sube de 3.000 a 18.000 prompts, pero la cola superior supera 70.000. Cuando crece tanto el uso, también crecen las oportunidades de introducir información sensible en herramientas públicas.
Security investment is growing. But the figure that matters for operational defense is where it is concentrated: software rises from 94.960 million in 2024 to 121.154 million in 2026. The two Gartner total series differ because they come from different publications, so we do not combine them.
La inversión en seguridad sí crece. Pero el dato que importa para la defensa operativa es dónde se concentra: el software pasa de 94.960 millones en 2024 a 121.154 millones en 2026. Las dos series totales de Gartner difieren porque proceden de publicaciones distintas, así que no las mezclamos.
Digital expansion is not stopping, although it is losing some momentum. IDC projects 16.8% in 2023 and 14.7% in 2027. For security, that means the technology surface continues to grow throughout the period, not just during a one-off spike.
La expansión digital no se detiene, aunque pierde algo de velocidad. IDC proyecta 16,8% en 2023 y 14,7% en 2027. Para seguridad, eso significa que la superficie tecnológica sigue creciendo durante todo el periodo, no solo durante un pico puntual.
Companies say they will spend more on security. The share reached 78% for 2026. But only 6% considered themselves highly capable of withstanding all attacks assessed, and another 6% had implemented all data risk measures. The issue is not just how much is budgeted, but how much becomes capability.
Las empresas dicen que van a gastar más en seguridad. La proporción llegó a 78% para 2026. Pero solo 6% se consideraba muy capaz de resistir todos los ataques evaluados, y otro 6% había aplicado todas las medidas de riesgo de datos. El problema no es solo cuánto se presupuesta, sino cuánto se convierte en capacidad.
The chained gate gives the spending-versus-readiness gap a simple physical metaphor.
La puerta encadenada ofrece una metáfora física sencilla de la brecha entre gasto y preparación.
Digital transformation does not happen in a single market. The United States represents 35.8% of global spending, and Asia-Pacific 33.5%. That scale matters because every new digital investment also expands the space companies must protect.
La transformación digital no ocurre en un solo mercado. Estados Unidos representa 35,8% del gasto mundial y Asia-Pacífico 33,5%. Esa escala importa porque cada nueva inversión digital también amplía el espacio que las empresas deben proteger.
Criminal industrialization is not evenly distributed. Manufacturing leads the sectors at 17%, but the United States accounts for 61% of attacks on critical sectors. Fortinet adds another signal: Internet of Things devices accounted for more than 20% of observed exploits. The scale depends on where exposed systems are located and how connected they are.
La industrialización criminal no se reparte de forma uniforme. Manufactura encabeza los sectores con 17%, pero Estados Unidos concentra 61% de los ataques a sectores críticos. Fortinet añade otra señal: los dispositivos del internet de las cosas superaron 20% de los exploits observados. La escala depende de dónde están los sistemas expuestos y de qué tan conectados están.
An intrusion does not necessarily begin with a sophisticated tool. It can begin with a purchase: corporate credentials, RDP access, or an admin panel. On the other side, infostealer logs account for 67.12% of advertised and shared datasets.
La intrusión no comienza necesariamente con una herramienta sofisticada. Puede comenzar con una compra: credenciales corporativas, acceso RDP o un panel administrativo. Del otro lado, los registros de infostealers representan 67,12% de los conjuntos de datos anunciados y compartidos.
The increase appears across two different time windows. FortiRecon went from approximately 1,600 to 7,831 confirmed victims. Check Point went from 1,011 to 2,289 publicly claimed victims in the first quarter. They are not the same metric, which is precisely why they remain separate.
El salto aparece en dos ventanas distintas. FortiRecon pasó de aproximadamente 1.600 a 7.831 víctimas confirmadas. Check Point pasó de 1.011 a 2.289 víctimas reclamadas públicamente en el primer trimestre. No son la misma métrica, y precisamente por eso se mantienen separadas.
The pressure is not evenly distributed. Education recorded 4,484 weekly attacks per organization, more than twice the annual benchmark of 1,968. Government and telecommunications also exceeded it, but education had the highest level observed.
La presión no se distribuye de forma pareja. Educación registró 4.484 ataques semanales por organización, más del doble de la referencia anual de 1.968. Gobierno y telecomunicaciones también quedaron por encima, pero educación concentra el mayor nivel observado.
Mexico does not show a gradual increase. The index stays low through 2022 and shifts in 2023. In 2025, there are 29 ransomware signals and 27 attributed to cybercriminal groups, while malware rises from 1 to 9 in the final period.
México no muestra un aumento suave. El índice se mantiene bajo hasta 2022 y cambia en 2023. En 2025 aparecen 29 señales de ransomware y 27 atribuidas a grupos cibercriminales, mientras el malware sube de 1 a 9 en el último tramo.
Las señales de grupos cibercriminales se multiplicaron por diez y las de ransomware por cinco, mientras la proporción que planeaba aumentar el presupuesto pasó de 58 % a 72 %.
The incident count fell from 27 to 15 and then remained stable. That alone does not describe the cost of each case. Banxico records impacts of up to 30.49 million pesos, a scale that the simple number of reports may conceal.
El conteo de incidentes bajó de 27 a 15 y luego se mantuvo. Eso no describe por sí solo el costo de cada caso. Banxico registra afectaciones de hasta 30.49 millones de pesos, una escala que el simple número de reportes puede ocultar.
The intention to spend more grew from 58% to 72% and reached 86% by 2026. But the survey does not show how much was actually spent. Among the priorities, detecting threats with AI leads at 63%, while assessing vulnerabilities ranks at 44%.
La intención de gastar más creció de 58% a 72% y llegó a 86% para 2026. Pero la encuesta no muestra cuánto se ejecutó. Entre las prioridades, detectar amenazas con IA lidera con 63%, mientras evaluar vulnerabilidades queda en 44%.
Mexico’s digital surface has a clear weak point. Access exceeds 90% among large and medium-sized establishments but drops to 23.5% among microbusinesses. That difference matters because a company that barely connects also has less capacity to defend itself.
La superficie digital de México tiene un punto débil claro. El acceso supera 90% entre establecimientos grandes y medianos, pero cae a 23,5% en las microempresas. Esa diferencia importa porque una empresa que apenas se conecta también tiene menos capacidad para defenderse.
Manufacturing is not a marginal risk in Mexico's threat landscape. It accounts for 28.97% of detected incidents, compared with 13.39% for government. Separately, another estimate calculated 800 million attempts and a national cost of USD 7.7 billion in 2022, but it does not allow the entire cost to be attributed to manufacturing.
La manufactura no es un riesgo marginal dentro del mapa mexicano. Reúne 28,97% de los incidentes detectados, frente a 13,39% del gobierno. En paralelo, otra estimación calculó 800 millones de intentos y USD 7,7 mil millones de costo nacional en 2022, pero no permite cargar todo ese costo a la manufactura.
The defensive gap starts with the budget. 47% of businesses with fewer than 50 employees allocate no money to cybersecurity. Attacks are automated, but 47% of these businesses face that scale without a defensive budget.
La desigualdad defensiva empieza en el presupuesto. El 47% de las empresas con menos de 50 empleados no asigna dinero a ciberseguridad. Los ataques se automatizan, pero el 47% de estas empresas enfrenta esa escala sin una partida defensiva.
Skills shortages are already causing operational damage. 88% of organizations experienced at least one significant consequence, and 69% experienced more than one. Buying tools does not solve a defense operation lacking people who can use them effectively.
La falta de habilidades ya produce daños operativos. El 88% de las organizaciones sufrió al menos una consecuencia significativa y 69% sufrió más de una. Comprar herramientas no resuelve una defensa que carece de personas capaces de operarlas.
Complaints rose from 351,937 in 2018 to 847,376 in 2021. That equals 2.4x the initial level. Generative AI arrived amid a crisis that was already accelerating.
Las denuncias subieron de 351.937 en 2018 a 847.376 en 2021. Eso equivale a 2,4 veces el nivel inicial. La IA generativa llegó a una crisis que ya estaba acelerándose.
Losses grew from USD 2.7 billion to USD 6.9 billion in 3 years. The jump occurred before ChatGPT’s public launch. New technology amplifies an already profitable criminal economy.
Las pérdidas crecieron de USD 2,7 mil millones a USD 6,9 mil millones en 3 años. El salto ocurrió antes del lanzamiento público de ChatGPT. La nueva tecnología amplifica una economía criminal ya rentable.
Losses attributed to deepfake fraud totaled USD 359 million in 2024. In just 6 months of 2025, they reached USD 410 million. The shorter period produced the higher figure.
Las pérdidas atribuidas al fraude deepfake fueron USD 359 millones en 2024. En solo 6 meses de 2025 alcanzaron USD 410 millones. La ventana más corta produjo la cifra más alta.
Fake investments led losses with USD 401 million. Impersonation of business officials added USD 217 million. Deepfakes already have clear routes for converting false identity into money.
Las inversiones falsas encabezaron las pérdidas con USD 401 millones. La suplantación de funcionarios empresariales añadió USD 217 millones. El deepfake ya tiene rutas claras para convertir identidad falsa en dinero.
AI-powered malware leads Mexican concerns at 69%. Supply chain risks reach 62% and deepfakes 51%. The survey measures concern and priority, not confirmed prevalence.
El malware potenciado por IA lidera las preocupaciones mexicanas con 69%. Los riesgos de cadena de suministro llegan a 62% y los deepfakes a 51%. La encuesta mide temor y prioridad, no prevalencia confirmada.
Manufacturing leads observed victims with 1.284. Business services recorded 824 and retail 682. Manufacturing’s physical and digital exposure expands its attack surface.
Manufactura encabeza las víctimas observadas con 1.284. Servicios empresariales registra 824 y comercio minorista 682. La exposición física y digital de la manufactura amplía su superficie de ataque.
The security market is growing rapidly. Gartner places it at USD 162.115 million in 2023 and approximately USD 213.000 million in 2025. More spending, however, does not guarantee complete controls.
El mercado de seguridad sí crece con rapidez. Gartner lo sitúa en USD 162.115 millones en 2023 y aproximadamente USD 213.000 millones en 2025. Más gasto, sin embargo, no garantiza controles completos.
Gartner projects an increase from USD 193.408 million in 2024 to USD 239.759 million in 2026. Spending is growing, but it must protect a technology base that is also expanding at double-digit rates.
Gartner proyecta un aumento desde USD 193.408 millones en 2024 hasta USD 239.759 millones en 2026. El gasto crece, pero debe proteger una base tecnológica que también aumenta a dos dígitos.
Software remains the largest security segment. Spending rises from USD 94.960 million in 2024 to USD 121.154 million in 2026. Investment is concentrated in tools, but resilience also requires processes and talent.
El software permanece como el mayor segmento de seguridad. El gasto pasa de USD 94.960 millones en 2024 a USD 121.154 millones en 2026. La inversión se concentra en herramientas, pero la resiliencia también exige procesos y talento.
The share rose from 64% for 2023 to 79% for 2024. It then remained at 77% and 78%. Budgeting stopped being an uncommon signal, but overall capacity remains limited.
La proporción subió de 64% para 2023 a 79% para 2024. Después se mantuvo en 77% y 78%. El presupuesto dejó de ser una señal rara, pero la capacidad integral sigue siendo limitada.
Artificial intelligence leads priorities at 36%, just above cloud security at 34%. Network security reaches 28% and data protection 26%. Companies are funding the new technology layer while basic controls compete for resources.
La inteligencia artificial lidera las prioridades con 36%, apenas por encima de la seguridad en la nube con 34%. Redes llega a 28% y protección de datos a 26%. Las empresas están financiando la nueva capa tecnológica mientras controles básicos compiten por recursos.
The 2023 split is 35.8% for the United States, 33.5% for Asia-Pacific, and 26.8% for EMEA. Together, the figures show that worldwide digital transformation spending is distributed across several regions rather than owned by one market.
En 2023, la distribución fue del 35,8% para Estados Unidos, del 33,5% para Asia-Pacífico y del 26,8% para EMEA. En conjunto, las cifras muestran que el gasto mundial en transformación digital se distribuye entre varias regiones, en lugar de depender de un solo mercado.
Manufacturing leads the sectors targeted at 17%. Business services account for 11%, while construction and retail reach 9%. Connected systems and operational technology expand industrial exposure.
Manufactura encabeza los sectores atacados con 17%. Servicios empresariales registra 11%, mientras construcción y comercio minorista llegan a 9%. Los sistemas conectados y la tecnología operacional amplían la exposición industrial.
The United States accounts for 61% of attacks against critical sectors. The United Kingdom accounts for 6% and Canada 5%. The distribution shows extreme geographic concentration within this telemetry.
Estados Unidos concentra 61% de los ataques contra sectores críticos. Reino Unido registra 6% y Canadá 5%. La distribución muestra una concentración geográfica extrema dentro de esta telemetría.
Corporate credentials account for 20% of listings and RDP access for 19%. Administrative panels and web shells round out the offerings. The criminal ecosystem already sells ready-made entry points before the malware arrives.
Las credenciales corporativas representan 20% de los anuncios y el acceso RDP, 19%. Paneles administrativos y web shells completan la oferta. La cadena criminal ya vende entradas preparadas antes de que llegue el malware.
Infostealer logs account for 67.12% of the data sets advertised or shared. Combolists account for 16.47% and leaked credentials for 5.96%. Criminal industrialization depends on reusable data, not just new code.
Los registros de infostealers representan 67,12% de los conjuntos anunciados o compartidos. Las combolists quedan en 16,47% y las credenciales filtradas en 5,96%. La industrialización criminal depende de datos reutilizables, no solo de código nuevo.
FortiRecon identified 7,831 confirmed victims in 2025. Its previous report recorded approximately 1,600. The difference shows rapid expansion within the same telemetry family.
FortiRecon identificó 7.831 víctimas confirmadas en 2025. Su informe anterior registraba aproximadamente 1.600. La diferencia muestra una expansión rápida dentro de la misma familia de telemetría.
Publicly claimed victims rose from 1,011 to 2,289 between the first quarters of 2024 and 2025. That represents an increase of 126%. The measure counts public victim announcements, not all actual incidents.
Las víctimas reclamadas públicamente pasaron de 1.011 a 2.289 entre los primeros trimestres de 2024 y 2025. Eso representa un aumento de 126%. La medición cuenta anuncios públicos de víctimas, no todos los incidentes reales.
The 3 impacts were 2.73, 30.49, and 9.51 million pesos. The second bank accounts for the largest impact and exceeds the combined total of the other 2 cases. An incident count does not reveal this difference in severity.
Las 3 afectaciones fueron 2,73, 30,49 y 9,51 millones de pesos. El segundo banco concentra el mayor impacto y supera la suma de los otros 2 casos. Un conteo de incidentes no revela esta diferencia de severidad.
Reported incidents fell from 27 in 2022 to 15 in 2023. In 2024, they remained at 15. The reduction is positive, but it does not show how much each incident cost or how much each institution invested.
Los incidentes reportados cayeron de 27 en 2022 a 15 en 2023. En 2024 permanecieron en 15. La reducción es positiva, pero no informa cuánto costó cada incidente ni cuánto invirtió cada institución.
The proportion rose from approximately 58% in 2022 to 72% in 2023 and 86% by 2026. The direction is clear: more companies say they will invest. Public evidence still does not show a comparable series of amounts actually spent.
La proporción pasó de aproximadamente 58% en 2022 a 72% en 2023 y 86% para 2026. La dirección es clara: más empresas dicen que invertirán. La evidencia pública todavía no muestra una serie comparable de montos realmente ejecutados.
AI-powered threat detection tops the priorities at 63%. Identity management reaches 55%, and data protection 51%. Vulnerability assessment stands at 44%, despite the continued impact of legacy weaknesses.
La detección de amenazas con IA encabeza las prioridades con 63%. Gestión de identidad llega a 55% y protección de datos a 51%. La evaluación de vulnerabilidades queda en 44%, pese al peso que aún tienen las fallas antiguas.
35% of small organizations consider their resilience insufficient. In another measurement, 47% of companies with fewer than 50 employees do not allocate a cybersecurity budget. The populations are not identical, but both signals place the pressure at the same end of the market.
El 35% de las organizaciones pequeñas considera insuficiente su resiliencia. En otra medición, 47% de las empresas con menos de 50 empleados no asigna presupuesto a ciberseguridad. Las poblaciones no son idénticas, pero ambas señales ubican la presión en el mismo extremo del mercado.
The evidence distinguishes 3 phenomena. Digital crime was already growing before generative AI. AI is increasing productivity, personalization, and scale, while model-specific risks and risks from connected tools are emerging. The response must turn budget into controls, talent, and measurable resilience.
La evidencia separa 3 fenómenos. El delito digital ya crecía antes de la IA generativa. La IA aumenta productividad, personalización y escala, mientras surgen riesgos propios de modelos y herramientas conectadas. La respuesta debe convertir presupuesto en controles, talento y resiliencia medible.
847.376 complaints and 6,9 billion dollars already signaled a crisis in 2021. Enterprise ransomware detection increased 365% in 2019.
Key findings
Fortinet registró más de 97000 millones de intentos de explotación durante el segundo semestre de 2024. Fortinet
FortiGuard Labs observed 122 billion exploitation attempts in 2025, showing the scale of continuous AI- and automation-driven attacks. fortinet.com
Ransomware detection in business environments increased 365% in 2019 compared with the first half of 2018. enisa.europa.eu
FortiRecon identified 7,831 confirmed ransomware victims globally in 2025, up from approximately 1,600 in the previous annual report. securitybrief.com.au
En un experimento con 101 personas, phishing humano y automatizado con inteligencia artificial lograron 54% de clics, frente a 12% del control. arXiv
FortiGuard registró más de 36000 exploraciones maliciosas por segundo en 2024, 16.7% más que el año anterior. Fortinet
Aunque 78% planeaba elevar su presupuesto para 2026, solo 6% se consideraba muy capaz de resistir todos los tipos de ataque evaluados. PwC
Check Point registró 702 ataques semanales por organización en el primer trimestre de 2021 y 1925 en el mismo trimestre de 2025. Check Point Software Technologies
El índice de Banco de México registró 1 señal de ransomware en 2020, 10 en 2023 y 29 en 2025. Banco de México
En 2025, 35% de organizaciones pequeñas consideraba insuficiente su ciberresiliencia, una proporción siete veces mayor que en 2022. World Economic Forum
Solo 14% de organizaciones dijo tener el talento necesario en 2025, mientras la escasez mundial se estimaba entre 2.8 y 4.8 millones de profesionales. World Economic Forum
Check Point reported 1,968 average weekly cyber attacks per organization in 2025, 70% higher than in 2023. checkpoint.com
The argument
Total losses reached 16,6 billion in 2024; digitally facilitated fraud reached 17,697 billion in 2025.
AI achieved 54% clicks, accurately profiled 88%, and increased profitability by up to 50x.
Synthetic fraud combines 46% video, 32% images, and 22% audio.
Losses reached 410 million in 6 months, while 885 million was distributed across 4 methods.
FortiGuard recorded more than 36,000 malicious scans per second in 2024.
Three legacy vulnerabilities account for 46.3% of the attempts observed by Fortinet in 2024.
This research is published in English and Spanish. Ver en español
La investigación detrás de esta presentación
847.376 denuncias y 6,9 mil millones de dólares ya marcaban una crisis en 2021. La detección empresarial de ransomware aumentó 365% en 2019.
Hallazgos clave
Fortinet registró más de 97000 millones de intentos de explotación durante el segundo semestre de 2024. Fortinet
FortiGuard Labs observó 122.000 millones de intentos de explotación en 2025, lo que muestra la escala de los ataques continuos impulsados por IA y automatización. fortinet.com
La detección de ransomware en entornos empresariales aumentó un 365% en 2019 frente al primer semestre de 2018. enisa.europa.eu
FortiRecon identificó 7.831 víctimas confirmadas de ransomware en todo el mundo en 2025, frente a aproximadamente 1.600 en el informe anual anterior. securitybrief.com.au
En un experimento con 101 personas, phishing humano y automatizado con inteligencia artificial lograron 54% de clics, frente a 12% del control. arXiv
FortiGuard registró más de 36000 exploraciones maliciosas por segundo en 2024, 16.7% más que el año anterior. Fortinet
Aunque 78% planeaba elevar su presupuesto para 2026, solo 6% se consideraba muy capaz de resistir todos los tipos de ataque evaluados. PwC
Check Point registró 702 ataques semanales por organización en el primer trimestre de 2021 y 1925 en el mismo trimestre de 2025. Check Point Software Technologies
El índice de Banco de México registró 1 señal de ransomware en 2020, 10 en 2023 y 29 en 2025. Banco de México
En 2025, 35% de organizaciones pequeñas consideraba insuficiente su ciberresiliencia, una proporción siete veces mayor que en 2022. World Economic Forum
Solo 14% de organizaciones dijo tener el talento necesario en 2025, mientras la escasez mundial se estimaba entre 2.8 y 4.8 millones de profesionales. World Economic Forum
Check Point reportó un promedio de 1.968 ciberataques semanales por organización en 2025, un 70% más que en 2023. checkpoint.com
El argumento
Las pérdidas totales llegaron a 16,6 mil millones en 2024; el fraude digital alcanzó 17,697 mil millones en 2025.
La IA logró 54% de clics, perfiló bien al 88% y elevó hasta 50 veces la rentabilidad.
El fraude sintético combina 46% de video, 32% de imágenes y 22% de audio.
Las pérdidas llegaron a 410 millones en 6 meses y 885 millones se repartieron entre 4 modalidades.
FortiGuard registró más de 36.000 escaneos maliciosos por segundo en 2024.
Tres vulnerabilidades antiguas concentran 46,3% de los intentos observados por Fortinet en 2024.
Esta investigación se publica en inglés y español. Read in English