México: Proofpoint detecta campañas masivas por correo
Proofpoint observó en julio y agosto de 2026 campañas masivas por correo contra México
Proofpoint informó que entre julio y agosto de 2026 detectó campañas de correo electrónico a gran escala dirigidas a México para robar credenciales, instalar malware y obtener acceso no autorizado. Las campañas usaron señuelos vinculados con empresas y entidades gubernamentales, y una de ellas, atribuida a TA2725, alcanzó unos 275.000 correos en seis días.
Proofpoint informó que durante julio y agosto de 2026 observó campañas de correo electrónico a gran escala dirigidas a México para robar credenciales, instalar malware y obtener acceso no autorizado. Las piezas maliciosas usaron señuelos relacionados con empresas y entidades gubernamentales, según la cobertura de ITware Latam sobre el informe de la compañía.
¿Qué detectó Proofpoint en México?
Proofpoint observó campañas de correo electrónico a gran escala contra México durante julio y agosto de 2026, orientadas al robo de credenciales, la instalación de malware y el acceso no autorizado. Los mensajes recurrieron a señuelos vinculados con empresas y entidades gubernamentales, de acuerdo con la cobertura de ITware Latam.
La información disponible no describe una campaña única, sino varias operaciones observadas en ese período. El material tampoco presenta indicios para encuadrarlas como una campaña confirmada de APT o de actor estatal contra sectores como gobierno, banca o energía en México.
¿Qué se sabe de TA2725 y TA4922?
Según la cobertura de ITware Latam sobre el informe de Proofpoint, TA2725 envió aproximadamente 275.000 correos electrónicos maliciosos dirigidos a México en una campaña que se extendió entre el 19 y el 24 de julio de 2026. La misma cobertura indica que Proofpoint observó además que TA4922 amplió sus operaciones para atacar a México por primera vez.
En el caso de TA2725, el volumen reportado muestra una campaña de distribución masiva por correo con alcance significativo en pocos días. Sobre TA4922, el dato relevante es el cambio geográfico, ya que el material disponible señala que el grupo extendió sus operaciones al país por primera vez, sin detallar en esta cobertura cuántos mensajes envió ni qué señuelos específicos utilizó.
¿Qué alcance tuvo la actividad observada?
El alcance documentado por el material combina campañas de phishing y distribución de malware, con foco explícito en México y con señuelos empresariales y gubernamentales. La referencia temporal se concentra en julio y agosto de 2026, y el dato más concreto de volumen es el de TA2725, con unos 275.000 correos en seis días, según ITware Latam.
Hasta donde llega la información provista, Proofpoint no presentó este conjunto de campañas como una ofensiva confirmada contra infraestructura crítica ni como una operación estatal. El cuadro que describen las fuentes es el de actividad masiva de correo malicioso con intención de robo de credenciales, instalación de malware y acceso indebido.
Fuentes
- Proofpoint alerta: Ciberdelincuentes intensifican ataques masivos por correo en Méxicoitwarelatam.com· ITware Latam
- Ciberdelincuentes lanzan 275,000 correos maliciosos contra México en seis díassimalco.com· Simalco



