Le plan de cybersécurité du Mexique 2025-2030 : transformer l’ambition en défense​​ 

Le Mexique fait face à un paysage des menaces cybernétique de plus en plus complexe, incluant les ransomwares, l’espionnage d’État, les logiciels malveillants financiers, les violations de données, le hacktivisme et le crime organisé cyber-activé. Son Plan national de cybersécurité 2025–2030 vise à relever ces défis par un renforcement de la gouvernance, une nouvelle législation, un centre national des opérations, des équipes intégrées incident-réponse, des exercices cyber, des défenses habilitées par l’IA et une coopération régionale élargie. Insikt Group évalue les ransomwares comme la menace principale tout en mettant en lumière les risques croissants liés à la surveillance d’acteur étranger et au vol d’identifiants. Nous recommandons de tirer parti du renseignement sur les menaces, d’appliquer des cadres de sécurité internationale et de favoriser l’éducation en cybersécurité. En fin de compte, les progrès du Mexique dépendront de la transformation d’une feuille de route ambitieuse en institutions durables, en régulation efficace et en coopération internationale soutenue.​​ 

Le plan de cybersécurité du Mexique 2025-2030 : transformer l’ambition en défense​​ 

Le Mexique ne manque pas de menaces cybernétiques. les ransomwares sont en hausse, les groupes criminels exploitent les identifiants volés et les logiciels malveillants financiers, et Acteur Malveillant lié à l’État considère de plus en plus les agences gouvernementales, universités et infrastructures critiques du pays comme des cibles attractives. Le nouveau Plan national de cybersécurité du Mexique (ci-après appelé « Plan »), introduit en décembre 2025, reconnaît nombre de ces risques. Cependant, il reste incertain que le gouvernement puisse construire les institutions nécessaires pour y répondre de manière proactive.​​ 

Le Mexique est classé comme nation de « Niveau 2 » dans l’Indice mondial de cybersécurité 2024 de l’UIT, ce qui le place aux côtés du Canada, de l’Équateur et de l’Uruguay dans les rangs supérieurs, derrière les États-Unis (États-Unis) et le Brésil, qui ont atteint le Niveau 1 dans les Amériques. Malgré cette position, le Mexique est généralement perçu par les experts en cybersécurité comme accusant un retard des normes internationales en matière de renforcement des capacités institutionnelles, la coopération internationale étant identifiée comme un domaine nécessitant une croissance.​​ 

La question de savoir si le gouvernement peut construire les institutions appropriées est devenue plus urgente à la suite de la Coupe du Monde de la FIFA 2026, qui a constitué un test de résistance très médiatisé pour les défenses numériques du Mexique. Avec la fin du tournoi et la mise en œuvre du plan de cybersécurité gouvernementale 2025-2030 qui commence sérieusement, le Mexique se présente à une opportunité majeure d’améliorer sa posture cybernétique.​​ 

Pour cette raison, le Plan représente une opportunité majeure pour les autorités mexicaines d’amener la préparation cybernétique du pays à un niveau supérieur. Bien qu’il y ait eu des tentatives pour faire avancer la politique nationale de cybersécurité, elles n’ont pas réussi à prendre de l’ampleur. Avec ce nouveau Plan, l’administration de la présidente Claudia Sheinbaum s’est engagée à une mise en œuvre complète tout au long de son mandat, aidée par le contrôle majoritaire de son parti au Congrès.​​ 

Le Plan définit une feuille de route en six phases visant à renforcer progressivement les capacités de cybersécurité du Mexique jusqu’en 2030, avec des phases ultérieures destinées à les approfondir et à les institutionnaliser.​​ 

paysage des menaces, contexte des menaces​​ 

Dans un rapport récent, Insikt Group évalué le paysage des menaces, contexte des menaces du Mexique à travers six catégories persistantes :​​ 

Ransomware est identifié comme la menace dominante. De janvier 2020 à avril 2026, Insikt Group documenté 223 incidents de ransomware impliquant 64 groupes et plus de 100 victimes au Mexique. Les principaux groupes de ransomware étaient LockBit, Qilin, CL0P, Kazu et ALPHV (BlackCat), avec le secteur gouvernemental, la fabrication, les technologies de l’information (IT) et l’alimentation et les boissons comme secteurs les plus touchés.​​ 

op Cinq groupes Ransomware impactant le Mexique en 2025 », montrant le nombre d’attaques au fil du temps de mai 2020 à avril 2026. Le graphique suit l’activité de cinq groupes de ransomware : ALPHV (BlackCat), CL0P (FANCYCAT), Kazu, LockBit et Qilin.​​ 

Les cinq principales industries touchées par Ransomware groupes au Mexique en 2025 », montrant le nombre d’attaques dans cinq secteurs clés de mai 2020 à avril 2026. Les industries suivies sont l’alimentation et les boissons, le gouvernement, le gouvernement - hors États-Unis, les technologies de l’information et la fabrication, avec des lignes colorées représentant le volume d’attaques contre chaque secteur au fil du temps.​​ 

Figure 1:​​  Les cinq principaux groupes de ransomware et les cinq principales industries touchés par les groupes de ransomware au Mexique, 2025 (sources : Insikt Group)​​ 

L’activité parrainée par l’État est une préoccupation majeure. Le Mexique est considéré comme une cible attrayante pour les opérations cyber étrangères en raison de sa profonde intégration dans la chaîne d’approvisionnement américaine, d’une base manufacturière liée au nearshoring et d’une gouvernance cybernétique sous-développée. Le groupe chinois parrainé par l’État TAG-141 (FamousSparrow) a déployé le malware SparrowDoor contre l’Universidad Nacional Autónoma du Mexique début 2025, et TGR-STA-1030, lié à l’Asie, a été observé cibler au moins 70 organisations gouvernementales et d’infrastructures critiques. Les programmes de travailleurs informatiques à distance parrainés par la Corée du Nord ont également affecté l’Entente mexicaine.​​ 

Les logiciels malveillants et la fraude financiers restent omniprésents, notamment avec la montée des deepfakes AI. Le Mexique figure parmi les cinq premiers pays au monde pour les victimes du voleur d’informations, et environ 780 000 cartes de paiement ont été exposées sur le dark web rien qu’en 2025. Les familles de malwares les plus importantes actives au Mexique incluent DanaBot, LummaC2, ainsi que des chevaux de Troie bancaires tels que Mispadu, Grandoreiro et Casabaneiro (Mekotio). En 2024, le botnet Fenix a ciblé les contribuables mexicains en se faisant passer pour des portails gouvernementaux officiels tels que le Service d’administration fiscale (SAT).​​ 

Les violations de données sont répandues et souvent recyclées sur les forums criminels. Insikt Group a trouvé près de 500 références à des publications sur des forums d’accès spécial du dark web où le Mexique a été identifié comme cible de cyberattaque entre janvier 2020 et avril 2026, dans 26 industries et 308 noms d’utilisateur uniques. DarkForums était la plateforme la plus couramment utilisée pour les acteurs malveillant ciblant l’Entité mexicaine.​​ 

Le hacktivisme porte à la fois des motivations politiques et financières. Le groupe hacktiviste « Chronus Team » est apparu fin 2025, ciblant des institutions à travers le Mexique et l’Amérique latine et revendiquant la responsabilité de fuites de données touchant l’éducation, l’assurance, les forces de l’ordre, la santé et les secteurs gouvernemental. En mars 2026, elle a fusionné avec « Mexican Mafia Team » pour former « Chronus Mafia », élargissant ainsi son champ d’opérations.​​ 

Le crime organisé et le blanchiment d’argent se recoupent de plus en plus avec le cyber. Les organisations mexicaines de trafic de drogue (DTO) exploitent les réseaux chinois de blanchiment d’argent (CMLN) et les cryptomonnaies pour masquer les produits illicites. Ces TO ont été documentés utilisant la cybercriminalité en tant que service pour surveiller et intimider les informateurs coopérant avec les forces de l’ordre.​​ 

Recommendations​​ 

Insikt Group recommande que les organisations opérant au Mexique prennent quatre mesures clés : exploiter les plateformes renseignement sur les menaces pour suivre l’activité de malveillant acteur, les identifiants exposés et dark web communications ; adopter des cadres internationaux tels que le cadre de cybersécurité du NIST (CSF) ou ISO/IEC 27001 en prévision de mandats réglementaires à venir ; mener des exercices de planification de scénarios et de cybersécurité wargame couvrant le ransomware, l’espionnage et le hacktivisme ; et investir dans l’éducation des employés et du grand public à l’hygiène cybernétique, à la reconnaissance du phishing et à incident reporting.​​ 

La trajectoire cybernétique à court terme du Mexique dépendra fortement de l’adoption et de la mise en œuvre de la loi fédérale sur la cybersécurité proposée, qui devrait être introduite en 2026 par le parti au pouvoir, MORENA. Même si elle est adoptée, la mise en œuvre complète se déroulera probablement progressivement sur plusieurs années, à mesure que les agences développent des cadres institutionnels. En regardant plus loin, la cybersécurité devrait devenir un pilier central de la relation bilatérale entre les États-Unis et le Mexique, compte tenu de l’approfondissement de la coopération en matière de sécurité et du groupe de travail sur les questions cybernétiques établi en 2022.​​ 

À propos Insikt Group®​​ 

Insikt Group de Recorded Future , la division de recherche sur les menaces de l'entreprise, comprend des analystes et des chercheurs en sécurité possédant une vaste expérience au sein des gouvernements, des forces de l'ordre, des forces armées et des agences de renseignement. Sa mission est de produire des renseignements qui réduisent les risques pour les clients, permettent d'obtenir des résultats concrets et préviennent les perturbations des activités.​​ 

Découvrez les points de vue d'experts, les rapports et les outils pour renforcer votre stratégie de cybersécurité.​​