Ciberseguridad, reto para el Mundial 2026
Ante la realización del próximo Mundial de Fútbol 2026, se prevé un aumento en ataques cibernéticos, por lo que, a fin de mejorar la ciberseguridad en México, el Instituto Politécnico Nacional (IPN) colaborará con las autoridades federales, poniendo a su disposición la transferencia de tecnología, así como estrategias y protocolos de contención, erradicación y respuesta en materia de ciberseguridad.
El investigador del CIC, Eleazar Aguirre, en entrevista con El Momento Metropolitano, consideró que independientemente del Mundial 2026, México es un blanco en ciberataques de todo el mundo por factores como ser vecino de Estados Unidos. Además del tratado comercial con esta nación y Canadá.
“Hemos sido el segundo país más atacado de Latinoamérica (…), hay un abanico muy grande de diferentes intereses a nivel global por atacar México”, declaró.
Por lo que es importante que el IPN, como una institución con una amplia gama de especialistas que colabora en redes nacionales e internacionales, sea quien reforzará la ciberseguridad, ya sea con la capacitación de personal, asesoría, consultoría o con tecnología.
Eleazar Aguirre explicó que el flujo de extranjeros implica una mayor interacción con la infraestructura tecnológica que debe ser protegida en sus distintos momentos. Desde su país de origen, utilizan aplicaciones, sitios y redes sociales; durante el viaje en los medios de transporte también se conectan a redes de Wifi, centros de carga, aplicaciones y sitios de servicios, traslados; y finalmente en México se conectarán a la infraestructura nacional en aeropuertos, aduanas, plazas comerciales, estadios y redes públicas, etcétera.
También te puede interesar
RIESGO
Al respecto, es importante señalar que, durante el 2025, México fue uno de los países más afectados por ciberataques en Latinoamérica. Según el Informe Anual 2025 de Check Point, una organización en el país sufrió un promedio de 3,404 ataques por semana, en comparación con 2,824 ataques por organización en la región. El 79 % de los archivos maliciosos detectados se distribuyeron vía web en los últimos 30 días, mientras que, la vulnerabilidad más común fue la divulgación de información, que afectó al 76 % de las organizaciones. Los sectores más atacados fueron servicios empresariales (5,353 ataques), gobierno (5,101), servicios financieros (3,939) y educación (3,052).
El informe detalla además las amenazas más destacadas del año. Entre ellas, ransomware (secuestro de datos), que ha evolucionado del cifrado de datos a la extorsión por filtración, afectando especialmente a proveedores de servicios sanitarios y corporativos. Los ladrones de información incrementaron un 58 %, robando credenciales y datos confidenciales, especialmente tokens y credenciales de VPN en entornos BYOD.
También se registró un aumento en ataques a dispositivos periféricos, utilizados como puntos de acceso para redes corporativas mediante cajas de retransmisión operativa (ORB), lo que facilita actividades encubiertas y explotación de vulnerabilidades de la red. Eventos específicos incluyen la campaña BADBOX 2.0, que infectó más de un millón de dispositivos IoT con Android en todo el mundo, y el ataque ransomware a la plataforma Gob.mx, donde se robaron 313 GB de datos gubernamentales.
FRAUDES
Por otra parte, Miguel Hernández, country manager de la compañía de ciberseguridad Check Point, también considera que blindarse ante ataques cibernéticos debe ser una prioridad permanente; pero el auge de extranjeros ante la fiesta deportiva es muy atractivo para los atacantes, principalmente por fraudes a través de sitios apócrifos, principalmente con la compra de boletos.
“Los atacantes ven una oportunidad justamente para crear sitios apócrifos y poder inclusive, vender este tipo de boletos a un precio mucho más accesible del que los sitios oficiales los dan”; además, añadió que no es algo difícil de hacer “porque existen herramientas en las que estas personas sacan ventaja, por ejemplo, de todo lo que es la inteligencia artificial”.
La precaución se debe a antecedentes de eventos similares dónde se generó malware para atacar la venta de boletos, a sitios de hospedaje, alimentos y traslados. Por ello también alertó el posible incremento de mensajes de texto, correos electrónicos y llamadas sobre supuestos bancos o paquetes de viaje. Sin embargo, Eleazar Aguirre rescató que esto nos debe llevar a un progreso “tenemos que migrar hacia un estado de mayor atención, de mayor dedicación a estos aspectos para que no seamos vulnerados”.
Un ejemplo de estas amenazas en México se presentó durante la preventa de boletos para el partido México vs. Portugal, con motivo de la inauguración del Estadio Banorte. Se detectaron anomalías en el sitio web, atribuibles a un ciberataque de tipo Server-side Template Injection (infiltración de modelos de servidor), que permitió enviar hasta 3 millones de solicitudes por segundo mediante bots. Este ataque provocó la cancelación de la preventa del pasado 10 de diciembre.




