México: SAFEPAY sumó a Auromex
SAFEPAY incluyó a Auromex, empresa mexicana de manufactura, entre sus víctimas. Security Arsenal documentó además sus TTPs y una nota citó a SCILabs
SAFEPAY incorporó a auromex.com, una organización con base en México, entre las víctimas listadas en su sitio de filtraciones, según Security Arsenal. La firma de threat intelligence la ubicó además como un objetivo del sector manufacturero y detalló técnicas ya observadas en esa operación. En paralelo, una nota basada en SCILabs señaló que México concentró 17,93% de los ataques de ransomware registrados en América Latina en el primer semestre de 2026.
SAFEPAY sumó a auromex.com, una organización con base en México, entre las víctimas listadas en su sitio de filtraciones, según Security Arsenal. La firma la ubicó dentro del sector manufacturero y la presentó como un caso confirmado de ransomware o extorsión relacionado con México. En el mismo análisis, también describió las técnicas documentadas que el grupo viene usando.
¿Qué se sabe del caso de Auromex?
Security Arsenal dijo que auromex.com figura entre los nuevos ingresos del leak site de SAFEPAY y que se trata de un objetivo de manufactura en México. Con eso, el caso queda identificado como una víctima confirmada dentro de la campaña atribuida al grupo. No se informaron más detalles públicos sobre el incidente específico en el material disponible.
¿Qué técnicas documentó Security Arsenal?
Security Arsenal señaló que las TTPs documentadas de SAFEPAY incluyen acceso inicial a través de edge o VPN, ejecución de macros de phishing, movimiento lateral con PsExec y WMI, volcado de credenciales, y preparación previa al cifrado junto con destrucción de shadow copies. Ese conjunto perfila una operación que combina intrusión inicial, expansión interna y acciones para dificultar la recuperación. El reporte no atribuyó esas técnicas a un solo caso, sino al comportamiento observado del grupo.
¿Qué dice la referencia regional sobre México?
Una nota de El Destape Web, citando a SCILabs, indicó que México concentró 17,93% de los ataques de ransomware registrados en América Latina durante el primer semestre de 2026, equivalente a 52 casos sobre 290 en la región. La misma nota, también basada en SCILabs, ubicó a los servicios financieros y las telecomunicaciones como los sectores más expuestos en el país. Además, sostuvo que muchas pymes mexicanas todavía operan con tecnología heredada y programas débiles de parcheo y ciberseguridad.
Fuentes
- SAFEPAY Ransomware: 9 New Leak-Site Listings in a Single Day | Sector Targeting Analysis and Detection Rulessecurityarsenal.com· Security Arsenal
- El dato de la ciberseguridad en la era de la IA que enciende las alarmas en el sector empresarialeldestapeweb.com· El Destape Web



