Lectura: 8 minutos · Agosto 2026

Panamá vive el momento más intenso de su historia reciente en materia de amenazas digitales. No lo decimos nosotros: lo dice la máxima autoridad tecnológica del país. El administrador de la Autoridad Nacional para la Innovación Gubernamental (AIG), Adolfo Fábrega, confirmó que en lo que va de 2026 el Estado panameño ha enfrentado al menos cinco ciberataques de potencial alto impacto, y que los intentos de ataque contra instituciones públicas han aumentado entre un 200% y hasta un 500%.
En este artículo repasamos los casos más sonados —con sus fuentes—, la respuesta del Gobierno y, sobre todo, las recomendaciones que las propias autoridades panameñas han dado a empresas y ciudadanos.
Una ola que no distingue instituciones
Según las declaraciones de la AIG recogidas por medios como EcoTV, La Estrella de Panamá e Infobae, entidades como la Caja de Seguro Social, el Ministerio de Salud, el Ministerio de Economía y Finanzas, el Ministerio de Trabajo, la plataforma Panamá Emprende y la Unidad de Análisis Financiero han reportado incidentes o intentos de acceso no autorizado en los últimos meses. Fábrega ha señalado que se trata de ataques con fines financieros, que utilizan inteligencia artificial y que provienen principalmente de Asia y Europa, aunque también se ha identificado presencia de grupos locales.
Caso 1: el ransomware al MEF (septiembre de 2025)
El Ministerio de Economía y Finanzas confirmó un incidente de seguridad reivindicado por el grupo de ransomware INC Ransom. Según reportó el medio especializado BleepingComputer, el acceso inicial se produjo mediante un phishing dirigido a una estación de trabajo. Los atacantes alegaron haber sustraído 1.5 terabytes de información — una cifra que corresponde a la versión de los propios delincuentes —, mientras que el MEF señaló que lo extraído fueron documentos no sensibles de su área de asesoría legal y que sus sistemas centrales continuaron operando con normalidad.
Caso 2: la alerta en Panamá Emprende (abril de 2026)
La plataforma del Ministerio de Comercio e Industrias que registra a empresas y emprendedores del país fue objeto de alertas por la **presunta venta de su base de datos en foros de la dark web, según reportó La Prensa. El MICI y la AIG investigaron el incidente de forma coordinada, y la AIG calificó el impacto como bajo.
Caso 3: la UAF suspende sus plataformas (junio de 2026)
El 30 de junio, la Unidad de Análisis Financiero —la entidad que rastrea operaciones sospechosas en el país— detectó un incidente de seguridad y suspendió temporalmente sus plataformas como medida de precaución. Un hacker alegó haber obtenido más de 87 mil registros y los ofrecía en línea. La institución indicó que no hay indicios de que información clasificada haya sido comprometida y que el servidor afectado almacenaba registros históricos de años anteriores.
La respuesta del Estado panameño
Lejos de quedarse de brazos cruzados, el Gobierno activó una batería de medidas que
los medios han documentado ampliamente:
- Resolución No. 7 de la AIG (mayo de 2026):** establece 10 controles mínimos obligatorios de ciberseguridad para todas las entidades públicas, que además tuvieron 30 días calendario para demostrar su nivel de cumplimiento con evidencias.
- Primer Centro de Operaciones de Ciberseguridad del Estado, junto con el fortalecimiento del CSIRT Panamá, el equipo nacional de respuesta a incidentes.
- Monitoreo con inteligencia artificial en las 15 instituciones e infraestructuras más críticas del país.
- Inversión de unos $26 millones en ciberseguridad estatal, según reportó Infobae.
- Una política clara y repetida por Fábrega: el Estado panameño no ha pagado ni pagará rescates a los atacantes.
Lo que recomiendan las autoridades
De las declaraciones de la AIG y de los canales oficiales del CSIRT Panamá se desprenden recomendaciones directas que aplican a empresas y ciudadanos:
- Asumir la ciberseguridad como responsabilidad compartida. Fábrega ha insistido en que la protección digital no es tarea exclusiva del Estado: involucra a la empresa privada y a la ciudadanía.
- Reportar los incidentes. Las organizaciones públicas y privadas deben notificar los incidentes de ciberseguridad al **CSIRT Nacional** (cert.pa) y a la ANTAI cuando puedan estar comprometidos datos personales de ciudadanos.
- No negociar con los atacantes. La política de cero pago de rescates que aplica el Estado es también la recomendación general frente al ransomware: pagar financia nuevos ataques y no garantiza recuperar la información.
- Educarse y prevenir. La campaña nacional «Panamá Cibersegura», liderada por la AIG a través del CSIRT, ofrece información para el cuidado de la identidad digital de los panameños.
¿Qué significa esto para ti y tu negocio?
Si los ministerios y las plataformas del Estado —con equipos técnicos y millones de dólares en inversión— están siendo atacados, la pregunta no es si tu pequeña empresa o tu familia pueden ser blanco de un ataque, sino qué tan preparado estás si te toca. La puerta de entrada del caso MEF fue un simple correo de phishing a una estación de trabajo: exactamente el mismo tipo de engaño que llega todos los días a los buzones de cualquier negocio panameño.
En Digitalek te ayudamos a aplicar en tu escala las mismas capas de defensa que recomiendan las autoridades: antivirus originales con protección en tiempo real, gestores de contraseñas para eliminar las claves débiles y repetidas, y VPN para cifrar tus conexiones. Con asesoría gratuita y envíos en todo Panamá.
📲 Escríbenos hoy:
Instagram @digitalekpanama
Teléfono 6304-6570
Correo ventas@digitalek.net
Fuentes consultadas
- EcoTV Panamá — «Adolfo Fábrega: Panamá enfrenta cinco ciberataques de alto impacto en 2026» (2026).
- La Estrella de Panamá — «Ciberataques en Panamá aumentan hasta 500%; AIG toma medidas» (mayo 2026).
- Infobae — «Gobierno de Panamá refuerza seguridad digital tras una oleada de ciberataques al Estado» (11/05/2026) y «Ataques digitales presionan al Estado: Panamá destina $26 millones a ciberseguridad» (09/05/2026).
- BleepingComputer — «Panama Ministry of Economy discloses breach claimed by INC ransomware» (sept. 2025).
- La Prensa — «Panamá Emprende sufre ataque cibernético; MICI y la AIG investigan» (abr. 2026); «La UAF suspende sus plataformas…» (jun. 2026); «Entes del Estado tienen 30 días para demostrar qué tan protegidos están de los ciberataques» (mayo 2026).
- Telemetro — «AIG emite resolución que instituciones deberán cumplir para protegerse de ciberataques» (mayo 2026).
- Infobae — «Un ciberataque golpea a la UAF, la entidad que rastrea operaciones sospechosas en Panamá» (30/06/2026).
- AIG / CSIRT Panamá — aig.gob.pa · cert.pa · campaña «Panamá Cibersegura».


