top of page

Ciberataques golpean a las PyMEs: 86% sufrió al menos un incidente en el último año

hace 5 horas
3 min de lectura

(Financiero News-Panamá) Las pequeñas y medianas empresas enfrentan una presión creciente en ciberseguridad: 86% de las PyMEs sufrió al menos un incidente durante el último año, según una encuesta global de Kaspersky realizada entre especialistas de seguridad de TI en organizaciones de 18 países.

El estudio advierte que los ciberdelincuentes ya utilizan contra estas compañías métodos similares a los empleados contra grandes empresas, aprovechando su mayor digitalización, brechas de seguridad, credenciales robadas y nuevas tecnologías como la inteligencia artificial.

El dato confirma un cambio de fondo: las PyMEs ya no pueden asumir que son demasiado pequeñas para ser objetivo de ataques. Apenas 14% de las empresas con menos de 500 empleados logró evitar un incidente de ciberseguridad durante el período analizado, lo que evidencia que el riesgo dejó de concentrarse únicamente en grandes corporaciones.

En América Latina, las organizaciones reportaron en promedio tres tipos diferentes de incidentes de seguridad durante el último año. Entre las PyMEs, las amenazas más frecuentes fueron el phishing, con 24%; la explotación de vulnerabilidades de software, con 13%; y los accesos remotos externos, con 15%.

Aunque los ataques de día cero y los incidentes que aprovechan relaciones de confianza fueron menos frecuentes, cada una de estas amenazas afectó al 8% de las organizaciones, lo que las convierte en riesgos de alto impacto por su capacidad para evadir defensas tradicionales y comprometer operaciones críticas.

El informe también señala que amenazas como malware masivo, ransomware, compromiso del correo electrónico empresarial y explotación de vulnerabilidades vinculadas a inteligencia artificial tuvieron una presencia ligeramente mayor en empresas con más de 500 empleados. Sin embargo, la tendencia general muestra que las PyMEs ya enfrentan un mapa de amenazas cada vez más parecido al de compañías de mayor tamaño.

Uno de los puntos más sensibles está en el factor humano. En las PyMEs latinoamericanas, los principales elementos que elevan el riesgo de un ciberataque exitoso son la falta de experiencia del personal de seguridad de TI, señalada por 26%, y la falta de conocimientos de ciberseguridad entre empleados fuera del área tecnológica, mencionada por 24%.

A esto se suman otros factores de exposición: políticas insuficientes de seguridad de TI, con 20%; uso de software y hardware desactualizados, con 22%; y elevada carga de trabajo de los departamentos de seguridad, con 21%. En conjunto, estos datos muestran que el problema no es solo tecnológico, sino también de gestión, capacitación y recursos.

Ante este escenario, las empresas están reaccionando con mayor inversión. El 82% de las PyMEs ya incrementó su presupuesto de ciberseguridad este año. Entre las que aumentaron recursos, 41% los destinó a ampliar equipos de TI y seguridad, mientras que 30% migró hacia soluciones más avanzadas como XDR, NDR y SIEM.

La lectura empresarial es clara: la ciberseguridad dejó de ser un gasto secundario para convertirse en una condición básica de continuidad operativa. Para una PyME, un ataque puede significar pérdida de datos, interrupción de servicios, fraude financiero, daño reputacional y costos difíciles de absorber.

Entre las recomendaciones se plantea fortalecer controles internos y accesos, limitar permisos según funciones, revocar credenciales cuando un empleado deja la organización, automatizar copias de seguridad, mantener software actualizado y establecer reglas para la instalación de aplicaciones.

Además, convertir a los empleados en una primera línea de defensa mediante capacitaciones periódicas para identificar phishing, vishing, deepfakes, solicitudes sospechosas de credenciales y fraudes de pagos. La formación, advierte, debe ser práctica, continua y acompañada de simulaciones.

Comentarios


bottom of page