# Ransomware.mx > Inteligencia de amenazas de ransomware y herramientas de recuperación para México y Latinoamérica. Análisis diario de campañas activas, identificación de familias por extensión y nota de rescate, y guías de recuperación paso a paso. ## Propósito y audiencia Ransomware Response (Jugadas Estratégicas, Inc.) es un equipo de respuesta a incidentes con base en México. Publicamos inteligencia de amenazas en es-MX y operamos herramientas gratuitas de identificación y monitoreo. Audiencia: organizaciones bajo ataque, analistas, CISOs y equipos de respuesta. Contacto 24/7: (800) 649-0625 · hola@ransomware.mx. ## Herramientas - [Identificador de ransomware](https://ransomware.mx/identificador/): Identifica la familia de ransomware que cifró tus archivos: pega la nota de rescate, el nombre del archivo cifrado o un hash y obtén candidatos, IOCs y próximos pasos. - [Panorama de ransomware en México](https://ransomware.mx/monitor/): Monitor en vivo de víctimas de ransomware en México: grupos más activos, sectores afectados y víctimas recientes. ## Monitoreo - [Grupos de ransomware activos en México](https://ransomware.mx/grupos/): Grupos de ransomware con actividad observada en organizaciones mexicanas: perfil, víctimas recientes y guías de recuperación por familia. - [Sectores afectados por ransomware en México](https://ransomware.mx/sectores/): Sectores económicos más afectados por ataques de ransomware en México, con víctimas recientes registradas por sector. ## Guías de recuperación - [Akira: cómo recuperar tus archivos y qué hacer](https://ransomware.mx/guias/akira/): Guía técnica de recuperación ante el ransomware Akira: identificación, pasos inmediatos, opciones de descifrado y prevención. - [Black Basta: cómo recuperar tus archivos y qué hacer](https://ransomware.mx/guias/black-basta/): Guía técnica de recuperación ante el ransomware Black Basta: identificación, pasos inmediatos, opciones de descifrado y prevención. - [LockBit 3.0: cómo recuperar tus archivos y qué hacer](https://ransomware.mx/guias/lockbit-3-0/): Guía técnica de recuperación ante el ransomware LockBit 3.0: identificación, pasos inmediatos, opciones de descifrado y prevención. - [Rhysida: cómo recuperar tus archivos y qué hacer](https://ransomware.mx/guias/rhysida/): Guía técnica de recuperación ante el ransomware Rhysida: identificación, pasos inmediatos, opciones de descifrado y prevención. - [¿Cómo identificar qué ransomware te infectó?](https://ransomware.mx/guias/como-identificar-que-ransomware-te-infecto/): ¿Cómo identificar qué ransomware te infectó? - [¿Cómo saber si tus datos fueron filtrados en un ataque de ransomware?](https://ransomware.mx/guias/como-saber-si-tus-datos-fueron-filtrados/): ¿Cómo saber si tus datos fueron filtrados en un ataque de ransomware? - [8Base: cómo recuperar tus archivos y qué hacer](https://ransomware.mx/guias/8base/): Guía técnica de recuperación ante el ransomware 8Base: identificación, pasos inmediatos, opciones de descifrado y prevención. - [ALPHV/BlackCat: cómo recuperar tus archivos y qué hacer](https://ransomware.mx/guias/alphv-blackcat/): Guía técnica de recuperación ante el ransomware ALPHV/BlackCat: identificación, pasos inmediatos, opciones de descifrado y prevención. - [APT73/Bashe: cómo recuperar tus archivos y qué hacer](https://ransomware.mx/guias/apt73/): Guía técnica de recuperación ante el ransomware APT73/Bashe: identificación, pasos inmediatos, opciones de descifrado y prevención. - [BianLian: cómo recuperar tus archivos y qué hacer](https://ransomware.mx/guias/bianlian/): Guía técnica de recuperación ante el ransomware BianLian: identificación, pasos inmediatos, opciones de descifrado y prevención. - [BrainCipher: cómo recuperar tus archivos y qué hacer](https://ransomware.mx/guias/braincipher/): Guía técnica de recuperación ante el ransomware BrainCipher: identificación, pasos inmediatos, opciones de descifrado y prevención. - [Clop/Cl0p: cómo recuperar tus archivos y qué hacer](https://ransomware.mx/guias/clop-cl0p/): Guía técnica de recuperación ante el ransomware Clop/Cl0p: identificación, pasos inmediatos, opciones de descifrado y prevención. - [FunkSec: cómo recuperar tus archivos y qué hacer](https://ransomware.mx/guias/funksec/): Guía técnica de recuperación ante el ransomware FunkSec: identificación, pasos inmediatos, opciones de descifrado y prevención. - [Hunters International: cómo recuperar tus archivos y qué hacer](https://ransomware.mx/guias/hunters-international/): Guía técnica de recuperación ante el ransomware Hunters International: identificación, pasos inmediatos, opciones de descifrado y prevención. - [INC Ransom: cómo recuperar tus archivos y qué hacer](https://ransomware.mx/guias/incransom/): Guía técnica de recuperación ante el ransomware INC Ransom: identificación, pasos inmediatos, opciones de descifrado y prevención. - [KillSec: cómo recuperar tus archivos y qué hacer](https://ransomware.mx/guias/killsec/): Guía técnica de recuperación ante el ransomware KillSec: identificación, pasos inmediatos, opciones de descifrado y prevención. - [KryBit: cómo recuperar tus archivos y qué hacer](https://ransomware.mx/guias/krybit/): Guía técnica de recuperación ante el ransomware KryBit: identificación, pasos inmediatos, opciones de descifrado y prevención. - [LockBit 2.0: cómo recuperar tus archivos y qué hacer](https://ransomware.mx/guias/lockbit2/): Guía técnica de recuperación ante el ransomware LockBit 2.0: identificación, pasos inmediatos, opciones de descifrado y prevención. - [LockBit 5.0: cómo recuperar tus archivos y qué hacer](https://ransomware.mx/guias/lockbit5/): Guía técnica de recuperación ante el ransomware LockBit 5.0: identificación, pasos inmediatos, opciones de descifrado y prevención. - [Makop: cómo recuperar tus archivos y qué hacer](https://ransomware.mx/guias/makop/): Guía técnica de recuperación ante el ransomware Makop: identificación, pasos inmediatos, opciones de descifrado y prevención. - [Medusa: cómo recuperar tus archivos y qué hacer](https://ransomware.mx/guias/medusa/): Guía técnica de recuperación ante el ransomware Medusa: identificación, pasos inmediatos, opciones de descifrado y prevención. - [NightSpire: cómo recuperar tus archivos y qué hacer](https://ransomware.mx/guias/nightspire/): Guía técnica de recuperación ante el ransomware NightSpire: identificación, pasos inmediatos, opciones de descifrado y prevención. - [NoEscape: cómo recuperar tus archivos y qué hacer](https://ransomware.mx/guias/noescape/): Guía técnica de recuperación ante el ransomware NoEscape: identificación, pasos inmediatos, opciones de descifrado y prevención. - [Play: cómo recuperar tus archivos y qué hacer](https://ransomware.mx/guias/play/): Guía técnica de recuperación ante el ransomware Play: identificación, pasos inmediatos, opciones de descifrado y prevención. - [Qilin/Agenda: cómo recuperar tus archivos y qué hacer](https://ransomware.mx/guias/qilin-agenda/): Guía técnica de recuperación ante el ransomware Qilin/Agenda: identificación, pasos inmediatos, opciones de descifrado y prevención. - [RansomHub: cómo recuperar tus archivos y qué hacer](https://ransomware.mx/guias/ransomhub/): Guía técnica de recuperación ante el ransomware RansomHub: identificación, pasos inmediatos, opciones de descifrado y prevención. - [SafePay: cómo recuperar tus archivos y qué hacer](https://ransomware.mx/guias/safepay/): Guía técnica de recuperación ante el ransomware SafePay: identificación, pasos inmediatos, opciones de descifrado y prevención. - [The Gentlemen: cómo recuperar tus archivos y qué hacer](https://ransomware.mx/guias/thegentlemen/): Guía técnica de recuperación ante el ransomware The Gentlemen: identificación, pasos inmediatos, opciones de descifrado y prevención. ## Inteligencia diaria - [[Intel MX] 2026-08-16 Grupo spacebears reclama a SEARS de Grupo Sanborns](https://ransomware.mx/intel/2026-08-16/): Un solo golpe, pero al corazón del retail mexicano: la marca del Grupo Carso aparece en un muro de extorsión. - [[Intel MX] 2026-08-15 Sin víctimas nuevas en México, y una plataforma coreana expuesta por un backend abierto](https://ransomware.mx/intel/2026-08-15/): Día tranquilo en el frente local, pero afuera un recordatorio caro de lo que cuesta dejar un backend sin candado. - [[Intel MX] 2026-08-14 Sin víctimas MX, mientras Francia y LATAM cargan la jornada de filtraciones](https://ransomware.mx/intel/2026-08-14/): Un día tranquilo en casa no significa un día tranquilo en la región: la fintech latinoamericana ya aparece en la mira. - [[Intel MX] 2026-08-12 Sin víctimas en México; el turismo y las pymes cargan el día en LATAM y Europa](https://ransomware.mx/intel/2026-08-12/): Jornada sin fuego en casa, pero con datos de pasaportes, expedientes de salud y código fuente circulando en foros de la región. - [[Intel MX] 2026-08-11 Padrones nacionales de LATAM en la mira: RENAPER argentino](https://ransomware.mx/intel/2026-08-11/): Sin nombres mexicanos en el tablero, pero un recordatorio regional de que la identidad y los datos personales siguen siendo el botín. - [[Intel MX] 2026-08-10 Qilin suma a Price Shoes al retail mexicano bajo extorsión](https://ransomware.mx/intel/2026-08-10/): El retail vuelve a la mira: una cadena mexicana de calzado aparece en el muro de un grupo conocido, mientras la extorsión al mismo sector cruza el Atlántico. - [[Intel MX] 2026-08-08 Presidencia mexicana en la mira: base de peticiones ciudadanas a la venta](https://ransomware.mx/intel/2026-08-08/): El día lo marca una supuesta filtración del sistema de peticiones ciudadanas de la Presidencia; alrededor, un patrón global de bases gubernamentales y datos biométricos a la venta. - [[Intel MX] 2026-08-07 Ciberataque a la Caja Virtual de la UASLP; datos educativos de menores en la mira regional](https://ransomware.mx/intel/2026-08-07/): El dia mezcla un golpe local a una universidad publica mexicana con un patron incomodo en la region: bases de datos educativas de menores puestas a la venta. - [[Intel MX] 2026-08-06 Nubes mal cerradas y una condena que pone rostro a la extorsión masiva](https://ransomware.mx/intel/2026-08-06/): El día no trae fuego en México, pero afuera el patrón se repite: buckets abiertos, backends sin contraseña y actores que solo tuvieron que asomarse. - [[Intel MX] 2026-08-05 Bases de datos de consumo en venta y un foro criminal filtrado](https://ransomware.mx/intel/2026-08-05/): Un día sin fuego en México, pero el mercado de datos ajenos no se detiene. - [[Intel MX] 2026-08-03 Krybit suma a una distribuidora de motos en México](https://ransomware.mx/intel/2026-08-03/): Día de un solo golpe, pero directo al retail mexicano: un grupo de extorsión coloca en su vitrina a una concesionaria de motocicletas. - [[Intel MX] 2026-08-01 Sin víctimas en México, pero el mercado de accesos afina su puntería](https://ransomware.mx/intel/2026-08-01/): Día tranquilo en casa, día ocupado en los foros: varios movimientos en el extranjero que vale la pena mirar de reojo. - [[Intel MX] 2026-07-31 México sin nuevas víctimas; brokers venden acceso a firewalls y filtran bases laborales en la región](https://ransomware.mx/intel/2026-07-31/): Un día tranquilo en casa no significa un día tranquilo en la vecindad: la actividad de hoy vive en los foros regionales. - [[Intel MX] 2026-07-30 Qilin golpea a una consultora mexicana; resurge la marca Lapsus$ contra un proveedor de datos para IA](https://ransomware.mx/intel/2026-07-30/): Un día con víctima local confirmada y tres frentes globales que tocan biometría, servicios legales e infraestructura VMware. - [[Intel MX] 2026-07-29 Sin víctimas en México, pero bases masivas en venta que rozan a Latinoamérica](https://ransomware.mx/intel/2026-07-29/): Día tranquilo en el tablero nacional, ruidoso en los foros: la exposición viaja por las cadenas de suministro digitales, no por las fronteras. - [[Intel MX] 2026-07-28 Ransomware golpea a fabricante mexicano de empaques](https://ransomware.mx/intel/2026-07-28/): El día trae un nombre mexicano en la lista de una banda de doble extorsión y un recordatorio de que las fugas de datos de consumo también viajan a la región. - [[Intel MX] 2026-07-27 Dos empresas de servicios en México en listas de extorsión: Qilin y TheGentlemen](https://ransomware.mx/intel/2026-07-27/): Cuando el eslabón débil es el proveedor: hoy la extorsión apunta a la cadena de servicios profesionales mexicanos. - [[Intel MX] 2026-07-25 Michoacán expone su padrón de proveedores en un día de fugas financieras](https://ransomware.mx/intel/2026-07-25/): El único caso mexicano de hoy toca justo donde duele: la plataforma que administra las adquisiciones y el padrón de proveedores del Gobierno de Michoacán. - [[Intel MX] 2026-07-23 Qilin publica a la manufacturera Cano Industrial en su sitio de filtraciones](https://ransomware.mx/intel/2026-07-23/): La jornada del 23 de julio de 2026 deja una víctima confirmada en México: el grupo de ransomware Qilin publicó a la manufacturera Cano Industrial, con sede en Monterrey, Nuevo León, en su portal de extorsión. Es un recordatorio de que el sector productivo mexicano sigue en la mira de la doble extorsión. - [[Intel MX] 2026-07-22 Día de parches: PAN-OS, SharePoint y kernel de Windows bajo presión](https://ransomware.mx/intel/2026-07-22/): Sin víctimas mexicanas hoy, pero tres CVE que sí deberían quitarnos el sueño. - [[Intel MX] 2026-07-21 Sin víctimas en México, y un agente de IA abre una brecha en Hugging Face](https://ransomware.mx/intel/2026-07-21/): Un día tranquilo en el frente mexicano, pero con recordatorios de que el riesgo llega por vías nuevas: agentes de IA que se salen del carril y datos de gobierno puestos a la venta. - [[Intel MX] 2026-07-18 Sin víctimas nuevas en México; OpenSSL, Kyverno y una brecha en Brasil marcan el día](https://ransomware.mx/intel/2026-07-18/): Jornada tranquila en el frente mexicano, pero con dos fallas de infraestructura y una presunta brecha brasileña que vale la pena vigilar. - [[Intel MX] 2026-07-17 Sin víctimas en México, pero LATAM y Europa siguen sangrando datos](https://ransomware.mx/intel/2026-07-17/): Un día tranquilo en casa no significa un día tranquilo en la región: el ruido viene de afuera. - [[Intel MX] 2026-07-16 Cursor sin parche, catastro rumano en venta y DragonForce suma víctima en EU](https://ransomware.mx/intel/2026-07-16/): Un día sin fuego local, pero con lecciones que aplican a cualquier equipo de desarrollo en México. - [[Intel MX] 2026-07-15 Sin víctimas en México, mientras EU golpea al bulletproof hosting ruso](https://ransomware.mx/intel/2026-07-15/): Un día sin banderas rojas en México, pero con movimiento en tres frentes que importan: infraestructura criminal, salud pública en la región y parches críticos de SAP. - [[Intel MX] 2026-07-14 Sedemi en la mira, Washington sanciona proveedores de ransomware y Rusia hostiga routers](https://ransomware.mx/intel/2026-07-14/): Cinco minutos bien invertidos: sanciones, routers comprometidos y una fuga francesa que según sus autores toca a cientos de miles de usuarios. - [[Intel MX] 2026-07-13 Un día sin víctimas en México](https://ransomware.mx/intel/2026-07-13/): Cinco minutos bien invertidos: hoy México respira, pero conviene no bajar la guardia. - [[Intel MX] 2026-07-12: Fintech singapurense golpeada por ransomware; sin vínculo confirmado a México](https://ransomware.mx/intel/2026-07-12/): Cinco minutos para leer el pulso de las amenazas antes de que el lunes te lea a ti. - [[Intel MX] 2026-07-11 Cuatro empresas mexicanas expuestas y un negociador que jugaba para el otro bando](https://ransomware.mx/intel/2026-07-11/): Cinco minutos bien invertidos: cuatro víctimas mexicanas nuevas y un recordatorio de que a veces el enemigo está del lado del negociador. - [[Intel MX] 2026-07-10 Manufactura jalisciense golpeada y grietas de confianza en los asistentes de IA](https://ransomware.mx/intel/2026-07-10/): Cinco minutos bien invertidos: una víctima mexicana en la mira y varias señales globales que conviene leer con calma. - [[Intel MX] 2026-07-09 Maquiladora mexicana en la mira y fuga de datos educativos en Francia](https://ransomware.mx/intel/2026-07-09/): Cinco minutos bien invertidos para leer el pulso de amenazas del día. - [[Intel MX] 2026-07-08 Expedientes de menores expuestos en Culiacán](https://ransomware.mx/intel/2026-07-08/): Cinco minutos bien invertidos antes de que empiece la jornada. - [[Intel MX] 2026-07-07 Servicios de negocio en la mira y cuatro CVE que no admiten demora](https://ransomware.mx/intel/2026-07-07/): Cinco minutos bien invertidos antes de que empiece el ruido del día. - [[Intel MX] 2026-07-06 Un día sin nuevas víctimas en México, pero no de calma](https://ransomware.mx/intel/2026-07-06/): Cinco minutos bien invertidos antes de que empiece la semana operativa. - [[Intel MX] 2026-07-05: Un domingo sin víctimas en México, pero no sin lecciones](https://ransomware.mx/intel/2026-07-05/): Cinco minutos bien invertidos antes de cerrar la semana. - [[Intel MX] 2026-07-04 Extorsión transfronteriza y un padrón fiscal en venta](https://ransomware.mx/intel/2026-07-04/): Cinco minutos bien invertidos para empezar el fin de semana con el radar limpio. - [[Intel MX] 2026-07-03 Ciberataque a servicios de León y logística en venta](https://ransomware.mx/intel/2026-07-03/): Hoy no se registraron nuevas víctimas de ransomware en México. - [[Intel MX] 2026-07-02 Aviación libia expuesta y calma en México](https://ransomware.mx/intel/2026-07-02/): Cinco minutos bien invertidos para leer el mapa de amenazas sin ruido. - [[Intel MX] 2026-06-29 Educación de Durango y autopartes en la mira](https://ransomware.mx/intel/2026-06-29/): Cinco minutos para entender quién tocó a México hoy y qué se mueve en el vecindario. - [[Intel MX] 2026-06-28 Datos de menores en la mira en Durango](https://ransomware.mx/intel/2026-06-28/): Hoy no se registraron nuevas víctimas de ransomware en México. ## Blog - [Qilin ransomware en México: víctimas, recuperación y qué hacer](https://ransomware.mx/qilin-ransomware-mexico/): Qilin (antes Agenda) es el grupo de ransomware más activo contra organizaciones mexicanas en 2026. Víctimas registradas en México, cómo entra, cómo identificarlo, si existe descifrador y qué hacer en las primeras horas. - [Descifrador de ransomware, ¿existe uno gratuito para tu caso?](https://ransomware.mx/descifrador-ransomware/): Lista de familias de ransomware con descifrador gratuito conocido y su fuente oficial (No More Ransom, Emsisoft, Avast). Cómo verificar la variante antes de usar cualquier herramienta y qué hacer cuando no existe descifrador. - [Mejores empresas de recuperación de ransomware en México (2026)](https://ransomware.mx/mejores-empresas-de-recuperacion-de-ransomware-en-mexico-2026/): Guía 2026 para elegir a quién llamar tras un ataque de ransomware en México: criterios claros, señales de alerta y las mejores opciones de respuesta y recuperación en español. - [Ransomware BlackCat (ALPHV): cómo funciona y cómo defenderte](https://ransomware.mx/comprendiendo-y-defendiendose-contra-el-ransomware-blackcat/): Ransomware BlackCat (ALPHV / Noberus): cómo funciona, cómo se propaga, si existe un descifrador y cómo recuperar tus archivos y defender a tu organización. - [¿Cómo eliminar el ransomware LockBit (LockBit Black) y recuperar tus archivos?](https://ransomware.mx/como-eliminar-el-ransomware-lockbit-y-recuperar-tus-archivos/): Cómo eliminar el ransomware LockBit (LockBit Black / LockBit 3.0) y recuperar tus archivos: identifica la variante, descubre si existe un descifrador y qué hacer, sin pagar el rescate a ciegas. - [¿Cómo eliminar el ransomware y recuperar tus archivos?](https://ransomware.mx/ransomware-como-eliminarlo/): Guía paso a paso para eliminar el ransomware y recuperar tus archivos cifrados: aísla los equipos, identifica la variante, busca un descifrador y evita pagar el rescate sin asesoría. ## Opcional - [Aviso de privacidad](https://ransomware.mx/aviso-de-privacidad/): Cómo tratamos los datos enviados por formularios y por el identificador. - [Términos](https://ransomware.mx/terminos/): Términos de uso del sitio y de las herramientas.