Ransomware en LATAM apunta a salud y sector público
Kazu, Qilin y otras bandas amplían su actividad en América Latina, con víctimas en salud, gobierno y servicios corporativos.
La actividad reciente de ransomware en América Latina muestra un mapa más amplio de víctimas y tácticas. Flare detectó que Kazu, surgida a mediados de 2025, pasó de atacar sobre todo al gobierno y al sector público a sumar publicaciones de víctimas de salud en la región, tras un ataque inicial a un proveedor de telemedicina italiano.
Flare detectó que Kazu, la banda de ransomware y extorsión surgida a mediados de 2025, pasó de concentrarse principalmente en víctimas de gobierno y sector público a publicar nuevos casos vinculados al sector salud en América Latina, tras un ataque inicial contra un proveedor de telemedicina italiano.
Sectores más expuestos
En el análisis de Flare, el gobierno sigue siendo el principal grupo de víctimas atribuidas a Kazu, mientras que salud ocupa el segundo lugar entre las verticales más afectadas. El trabajo se basó en 848 registros recopilados desde sitios de ransomware, foros de hackers y plataformas de mensajería.
Ese foco en salud aparece también en el ESET Security Report 2026, basado en encuestas a 1.563 profesionales de 962 organizaciones en 10 países de América Latina. El informe dice que 52,7% de las empresas sufrió al menos un intento de ciberataque en los últimos 12 meses y que la categoría de infección por malware, que incluye ransomware, golpea especialmente al sector salud, donde 52,9% de las organizaciones declaró incidentes por esa vía.
Tácticas observadas en la región
A la presión sobre salud se suman técnicas que los investigadores describen como cada vez más visibles en la región. Expertos alertaron sobre ataques de ransomware en organizaciones de Colombia y México en los que los atacantes usaron impresoras corporativas de las víctimas para imprimir notas de rescate después de cifrar sistemas con BitLocker. TrendTIC describió esa conducta como una táctica creciente en América Latina, aunque no atribuyó públicamente esos casos a un grupo específico.
El panel Ransomware Wing de Pulse también ubica a Brasil y México entre los países con mayor número de víctimas reclamadas por grupos de ransomware. En América Latina, los sectores más afectados incluyen servicios empresariales, salud, manufactura, tecnología, servicios al consumidor, agricultura y sector público.
Grupos y reclamos bajo seguimiento
Devel Group informó el 22 de julio de 2026 una publicación de Qilin en la que el grupo reclamó un presunto ataque de extorsión contra una empresa de servicios profesionales en Costa Rica, bajo un esquema Ransomware-as-a-Service y doble extorsión. El incidente sigue sin confirmación oficial por parte de la víctima.
Pulse también registra reclamos asociados a grupos como Deadlock, TheGentlemen, Qilin, Incransom, Akira, MedusaLocker, DragonForce y Play en Brasil y México, aunque su base se alimenta de sitios de filtración y no siempre implica confirmación independiente de cada incidente.
En paralelo, Kaseya y medios regionales recogieron que Ecopetrol, la principal petrolera de Colombia, confirmó un ataque de ransomware que derivó en la filtración de datos de 3.300 cuentas de usuario. En ese caso, los atacantes no lograron cifrar los sistemas ni interrumpir operaciones, por lo que la extorsión se apoyó en el robo de información más que en un impacto directo sobre la continuidad del negocio.
Fuentes
- Ransomware gangs go after EMEA healthcare's supply chainhelpnetsecurity.com· Help Net Security
- Expertos alertan sobre una creciente táctica de ransomware: hackers imprimen demandas de rescate durante ataques en América Latinatrendtic.cl· TrendTIC
- Emergence and Operations of The Gentlemen Ransomwaremallory.ai· Mallory AI
- Brasil lidera ataques de ransomware na América Latina em 2026 e expõe falhaslucasalcaraz.com· LucasAlcaraz.com
- Ransomware Wing — víctimas, grupos y patronespulse.kalir.io· Pulse (Kalir.io)
- Ransomware in 2026: Same Business, New Rulesgroup-ib.com· Group-IB
- Kaspersky alerta sobre una creciente táctica de ransomware: hackers imprimen demandas de rescate durante ataques en América Latinalatam.kaspersky.com· Kaspersky
- Prints of darkness: Hackers printing demands during ransomware campaigns across Latin Americakaspersky.com· Kaspersky
- Presunto Ataque del Grupo 'Qilin' en el Sector de Servicios Profesionales en Costa Ricadevel.group· Devel Group
- ESET: 4 de cada 10 empresas en América Latina operan a ciegas ante los ciberataquescanalnews.ec· ESET / CanalNews EC
- Vulnerabilidades y ransomware elevan el riesgo operativo para industrias estratégicas, advierte Kaseyaitwarelatam.com· ITware Latam / Kaseya



