- Invisibilidad tecnológica: Un 15,4% de las organizaciones desconoce si fue atacada, y un 25,1% admite que no sabría si sufrió un ataque por falta de herramientas de detección.
- El engaño digital manda: El phishing (correos y mensajes engañosos) afectó al 73% de las empresas en la región.
- Riesgo en el teléfono móvil: 1 de cada 4 empleados no utiliza ningún tipo de seguridad en su dispositivo celular corporativo.
Ceguera digital y cifras clave de ciberataques
El informe regional ESET Security Report 2026, basado en encuestas a 1.563 profesionales de 962 organizaciones en 10 países de la región (Argentina, Brasil, Chile, Colombia, Ecuador, Costa Rica, Guatemala, Honduras, México, Panamá y Venezuela), revela un panorama preocupante: el 52,7% de las empresas confirmó haber sufrido al menos un intento de ciberataque en los últimos 12 meses.
Sin embargo, el dato más alarmante no son solo los ataques recibidos, sino la falta de capacidad analítica para detectarlos:
- 15,4% de las organizaciones no puede confirmar si sufrió o no intentos de ciberataque.
- Entre las empresas que no detectaron agresiones, el 25,1% reconoce que los ataques pudieron haber ocurrido sin que sus sistemas se enteraran por no contar con la tecnología adecuada.
- En conclusión, 4 de cada 10 organizaciones en América Latina carecen de la capacidad analítica suficiente para auditar su seguridad real.
Principales formas de ataque: el engaño como puerta de entrada
Las organizaciones que registraron incidentes identificaron las siguientes modalidades y puertas de entrada utilizadas por los atacantes:
- Phishing e Ingeniería Social (73%): Correos y mensajes engañosos para robar información. Afecta especialmente a Educación (81,4%), Manufactura (81,1%) y Banca (79,6%).
- Accesos no autorizados (40%): Robos de claves o ingresos no permitidos a los sistemas mediante fuerza bruta o credenciales expuestas. Lidera en Educación (51,2%), Tecnología (43,3%) y Gobierno (43%).
- Infección por Malware (31,6%): Programas dañinos como troyanos, spyware o ransomware. El sector Salud duplica el promedio regional registrando un 52,9% por esta vía.
- Explotación de vulnerabilidades (29,2%): Ataques a programas desactualizados por falta de parcheo. Lideran Salud (38,2%) y Educación (30,2%).
- Secuestro o filtración de información (8,4%): Aunque de menor prevalencia, representa el de mayor impacto operativo, liderado por Tecnología (12,2%).
Comportamiento por sectores industriales
| Sector | % Ataques Detectados | Situación Destacada y Hallazgos Principales
|
|---|---|---|
| Manufactura | 62,7% | Registra la tasa de incidentes más alta de la región y la mayor preocupación por engaños vía correo (81,1%). Solo un 5,1% desconoce si fue atacado. |
| Banca / Finanzas | 57,8% | Segundo sector más atacado, pero compensa este riesgo liderando la adopción de tecnologías avanzadas (EDR: 69,1%, DLP: 57,6%). |
| Gobierno | 54,5% | Elevada exposición de datos de ciudadanos. Presenta debilidad en controles de acceso: solo el 41,6% exige la doble autenticación. |
| Educación | 50,6% | Posee el índice de incertidumbre más alto de la muestra (21,2% no sabe si fue atacado) y alcanza el pico regional de phishing (81,4%). |
| Salud | 44,7% | Registra la cifra aparente más baja de la región, pero oculta la tasa más alta de respuestas «No» (42,1%), asociada a menor capacidad real de detección e infecciones por malware (52,9%). |
Inteligencia Artificial y el factor humano en el trabajo diario
El avance de la Inteligencia Artificial (IA) genera reacciones divididas entre el temor y la desregulación:
- Percepción del riesgo: El 56,3% de los profesionales identifica el desarrollo de ataques más sofisticados y automatizados como la principal amenaza de la IA (escalando al 74,6% en Manufactura). El 19,6% señala la suplantación de identidad mediante deepfakes.
- Vacío regulatorio: El 39,2% de las empresas opera en un vacío regulatorio absoluto dejando la decisión al empleado (Educación lidera con 58,8% sin reglas). Solo el 39,7% fomenta su uso bajo marcos normativos internos y un 3,4% la prohíbe totalmente.
- Hábitos de los usuarios: Aunque el 81,4% utiliza antivirus en sus equipos de trabajo, el descuido de la identidad es alto: solo el 52,2% activa la doble autenticación en sus cuentas laborales (y el 50% en las personales). Además, el teléfono móvil es el gran olvidado: 1 de cada 4 empleados (26,9%) no utiliza ninguna medida de seguridad en su celular corporativo.
Defensas tradicionales vs. herramientas avanzadas
Existe una marcada asimetría entre la adopción de herramientas básicas y la analítica avanzada:
- Defensas perimetrales básicas: Cortafuegos / Firewall (85%), Copias de seguridad / Backup (82%) y Conexiones VPN (73%).
- Herramientas analíticas avanzadas: Doble autenticación (57%), Detección y respuesta en endpoints / EDR (52%), Prevención de fuga de datos / DLP (36%) e Inteligencia de amenazas / Threat Intelligence (23%).
Acerca del ESET Security Report y ESET
El ESET Security Report es un informe anual elaborado por ESET que ofrece una visión general del estado de la seguridad en las empresas de América Latina. Revisa el informe completo aquí: ESET Security Report 2026: el estado de la ciberseguridad en las empresas de Latinoamérica


Be the first to comment