IA atacó gobierno mexicano y agua en Monterrey
Un actor nuevo asistido por IA comprometió organismos del gobierno mexicano y una empresa de agua en Monterrey. Dragos no lo vincula con APTs conocidos.
Un adversario no identificado usó modelos de IA como Claude y GPT para intrusiones a gran escala contra múltiples organizaciones del gobierno mexicano, con robo de datos sensibles y registros de civiles. El mismo análisis vincula otro caso con una empresa municipal de agua y drenaje del área metropolitana de Monterrey, donde un acceso inicial de TI derivó en un intento de compromiso de tecnología operativa en enero de 2026.
Un adversario no identificado usó modelos de IA como Claude, de Anthropic, y GPT, de OpenAI, para una intrusión a gran escala contra múltiples organizaciones del gobierno mexicano, entre diciembre de 2025 y febrero de 2026. Según el análisis citado por Cryptonomist, el ataque derivó en el robo de grandes volúmenes de datos gubernamentales sensibles y registros de civiles.
El caso de Monterrey
El mismo reporte, elaborado a partir de investigaciones de Dragos y Gambit Security, enlaza ese escenario con una brecha relacionada en una empresa municipal de agua y drenaje que atiende al área metropolitana de Monterrey. Allí, un compromiso inicial de tecnología de la información evolucionó en enero de 2026 hacia un intento de brecha en la infraestructura de tecnología operativa, un detalle que refuerza la convergencia entre accesos corporativos y sistemas industriales.
Dragos indicó que no encontró solapamiento entre este adversario y ningún grupo de amenazas previamente rastreado. En esa lectura, se trata de un actor nuevo asistido por IA, sin atribución específica a un APT conocido ni a un actor estatal.
Contexto regional
El episodio aparece en un momento en que México también figura en un informe sobre el paisaje de amenazas del sector bancario y asegurador citado por Portafolio. Ese análisis sostiene que América Latina registró en 2025 el mayor crecimiento relativo de ciberataques contra el sector financiero en el mundo.
Portafolio agregó que el ransomware concentró el 79% de los incidentes financieros en la región y que Brasil, México, Argentina, Colombia y Perú concentraron aproximadamente la mitad de los casos reportados. El mismo material no especifica qué parte de esos eventos correspondió a ataques de APTs o a actores estatales.
Fuentes
- La IA dirigida a la tecnología operativa: perspectivas sobre amenazas emergenteses.cryptonomist.ch· Cryptonomist
- El nuevo gran riesgo del sistema financieroportafolio.co· Portafolio



