Mexico Ransomware Task highlights value of disrupting criminal infrastructure, commits to public awareness campaign

August 13, 2026

In Mexico City today, the 40+ members of the México Ransomware Task Force endorsed a set of actionable recommendations for the Mexican multistakeholder community to combat the threat of ransomware.

Mexico Ransomware Task Force:

Mexico Ransomware Task highlights value of disrupting criminal infrastructure and commits to launching a national public awareness campaign to improve counter-ransomware readiness

The Multistakeholder Mexico Ransomware Task Force recommends a public-private effort to disrupt criminal infrastructure and create a national repository of resources for use in the event of a ransomware attack.

México City – August 12, 2026 – Yesterday, the 40+ members of the México Ransomware Task Force endorsed a set of actionable recommendations for the Mexican multistakeholder community to combat the threat of ransomware.  The recommendations highlight that, while ransomware poses a serious and growing threat to Mexico’s economic and national security, there are actionable steps that citizens, companies, and the government can take to protect and defend against it. The México Ransomware Task Force emphasizes that the recommendations made by the task force are a cohesive and mutually reinforcing set of actions. Together, they provide a comprehensive approach to strengthening Mexico’s resilience against ransomware.

The task force, led by the non-profit Institute for Security and Technology alongside a coalition of global and local partners, brings together leaders from government, industry, civil society, and academia in pursuit of practical recommendations for strengthening Mexico’s resilience against the threat of ransomware and other cybercrime. It is modeled after IST’s flagship Ransomware Task Force, which developed 48 recommendations to combat ransomware in the United States and worldwide in 2021 and has since observed preliminary or significant progress on 91 percent of those recommendations. 

The recommendations made today are the result of months of preparatory work, culminating in a day-long conference hosted at Mastercard’s Mexico City office. At the conference, members of the initiative articulated specific recommendations for the Mexican multistakeholder community in order to achieve four complementary goals:

  • Deter ransomware attacks
  • Disrupt the ransomware business model 
  • Help organizations prepare for ransomware attacks 
  • More effectively respond to ransomware attacks 

Working groups for each of these goals were chaired by FTI Consulting and a member of civil society for Deter; Chainalysis and Mastercard for Disrupt; Microsoft and Scitum for Prepare; and Delta Protect for Respond. Organizations that participated include the following: AMITI; Bitso; Capa8; CrowdStrike; Delta Protect; GNP Seguros; KIO IT Services; Mifel Bank; the Technological Institute of Monterrey; the Mexico Office of the United Nations Office on Drugs and Crime (UNODC); the Secretariat of Security and Citizen Protection (SSPC); and the University of Guadalajara.  

Each working group has articulated concrete, actionable recommendations for how Mexican society can tackle the scourge of ransomware. Recommendations affirmed during the conference include the following: 

  • Reinforce national measures for accountability and increase attribution capabilities / Fortalecer medidas nacionales para la rendición de cuentas e incrementar capacidades de atribución
  • Launch a national campaign to disrupt criminal infrastructure / Lanzar una campaña nacional para la disrupción de infraestructura criminal
  • Develop a public awareness plan to promote ransomware readiness / Generar una estrategia de comunicación para promover la preparación ante el ransomware
  • Develop and publish an executive guide for ransomware response / Desarrollo y publicar una Guía Ejecutiva de Respuesta ante Ransomware.

The group will continue to collaborate as they finalize the formal process of the México Ransomware Task Force. Coming out of today’s conference, working group co-chairs and members are going to begin the hands-on process of implementation, with formal collaboration under the RTF banner continuing through the end of 2026. In November 2026, IST and working group co-chairs will publish a report with more specifics on each of the recommendations and pathways towards implementation. Critically, the connections forged between government, civil society, and industry will continue to pay dividends long after the formal process has concluded.  

The México Ransomware Task Force reflects a shared commitment to strengthening public-private collaboration and enhancing national resilience against cyber threats. IST is honored to partner with the Mexican and global multistakeholder community to share these recommendations with Mexican society, and to support efforts to implement them over the coming months. Convened by the Institute for Security and Technology, a non-profit, non-partisan organization, the initiative is made possible through the support of Mastercard, Microsoft, and Sophos.

Grupo de Trabajo sobre Ransomware en México:

El grupo destaca el valor de desmantelar la infraestructura criminal y se compromete a lanzar una campaña nacional de concienciación pública para mejorar la preparación frente a ataques de ransomware.

El Grupo de Trabajo sobre Ransomware en México, de carácter multisectorial, recomienda un esfuerzo público-privado para desmantelar la infraestructura criminal y crear un repositorio nacional de recursos para su uso en caso de un ataque de ransomware.

Ciudad de México, 13 de agosto de 2026 – Ayer, los más de 40 integrantes del Grupo de Trabajo sobre Ransomware en México respaldaron un conjunto de recomendaciones prácticas dirigidas a la comunidad multisectorial mexicana para combatir la amenaza del ransomware. Estas recomendaciones destacan que, si bien el ransomware representa una amenaza grave y creciente para la seguridad económica y nacional de México, existen medidas concretas que la ciudadanía, las empresas y el gobierno pueden adoptar para protegerse y defenderse frente a los ataques de ransomware. El Grupo de Trabajo sobre Ransomware en México destaca que las recomendaciones formuladas por el Grupo de Trabajo constituyen un conjunto coherente de acciones que se refuerzan mutuamente. En su conjunto, ofrecen un enfoque integral para fortalecer la resiliencia de México frente al ransomware.

El grupo de trabajo, liderado por el Institute for Security and Technology (IST), una organización sin fines de lucro, junto con una coalición de socios nacionales e internacionales, reúne a líderes del gobierno, la industria, la sociedad civil y la academia con el propósito de desarrollar recomendaciones prácticas que fortalezcan la resiliencia de México frente al ransomware y otras formas de ciberdelincuencia. Esta iniciativa está inspirada en el Ransomware Task Force de IST, que en 2021 elaboró 48 recomendaciones para combatir el ransomware en Estados Unidos y a nivel mundial, y que desde entonces ha observado avances preliminares o significativos en el 91 % de dichas recomendaciones.

Las recomendaciones presentadas hoy son el resultado de meses de trabajo preparatorio, que culminaron en una conferencia de un día celebrada en las oficinas de Mastercard en la Ciudad de México. Durante la conferencia, los miembros de la iniciativa formularon recomendaciones específicas para la comunidad multisectorial mexicana con el fin de alcanzar cuatro objetivos complementarios:

  • Disuadir los ataques de ransomware.
  • Desarticular el modelo de negocio del ransomware.
  • Ayudar a las organizaciones a prepararse para ataques de ransomware.
  • Responder de manera más eficaz a los ataques de ransomware.

Los grupos de trabajo correspondientes a cada uno de estos objetivos fueron presididos por representantes de FTI Consulting y un representante de la sociedad civil para el pilar de Disuadir; Chainalysis y Mastercard para el pilar de Desarticular; Microsoft y Scitum para el pilar de Preparar; y Delta Protect para el pilar de Responder. Entre las organizaciones participantes se encuentran: AMITI; Banca Mifel; Bitso; Capa8; CrowdStrike; Delta Protect; GNP Seguros; Instituto Tecnológico de Monterrey; KIO IT Services; Oficina de las Naciones Unidas contra la Droga y el Delito (UNODC) en México; Secretaría de Seguridad y Protección Ciudadana (SSPC); y Universidad de Guadalajara.

Cada grupo de trabajo formuló recomendaciones concretas y viables sobre cómo la sociedad mexicana puede enfrentar la amenaza del ransomware. Entre las recomendaciones respaldadas durante la conferencia se incluyen las siguientes: 

  • Fortalecer medidas nacionales para la rendición de cuentas e incrementar capacidades de atribución
  • Lanzar una campaña nacional para la disrupción de infraestructura criminal
  • Generar una estrategia de comunicación para promover la preparación ante el ransomware
  • Desarrollo y publicar una Guía Ejecutiva de Respuesta ante Ransomware.

El grupo continuará colaborando mientras concluye el proceso formal del Grupo de Trabajo sobre Ransomware en México. Tras la conferencia de hoy, los copresidentes y miembros de los grupos de trabajo iniciarán la fase práctica de implementación, y la colaboración formal bajo el marco del Ransomware Task Force (RTF) continuará hasta finales de 2026. En noviembre de 2026, IST y los copresidentes de los grupos de trabajo publicarán un informe con información más detallada sobre cada una de las recomendaciones y las rutas para su implementación. De manera fundamental, las relaciones de colaboración establecidas entre el gobierno, la sociedad civil y la industria continuarán generando beneficios mucho después de que concluya el proceso formal.

El Grupo de Trabajo sobre Ransomware en México refleja un compromiso compartido por fortalecer la colaboración público-privada y reforzar la resiliencia nacional frente a las amenazas cibernéticas. IST se honra en colaborar con la comunidad multisectorial mexicana e internacional para compartir estas recomendaciones con la sociedad mexicana y apoyar los esfuerzos para implementarlas durante los próximos meses. Convocada por el Institute for Security and Technology (IST), una organización sin fines de lucro y no partidista, esta iniciativa es posible gracias al apoyo de Mastercard, Microsoft y Sophos.



Related Content

MENU

GET IN TOUCH

Email: [email protected]
Send us a message: Contact

JOIN THE CATALINK MAILING LIST