El Estado de la Ciberseguridad Corporativa: La Brecha Analítica y la Profesionalización del Ransomware

Un análisis integral sobre los vectores de ataque, la gobernanza de la inteligencia artificial y la evolución del cibercrimen según ESET

1. Resumen Ejecutivo y Diagnóstico Regional

El panorama actual de la seguridad informática corporativa en América Latina se encuentra en un punto de inflexión estratégico. De acuerdo con las recientes investigaciones desarrolladas por ESET, la mayoría de las organizaciones mantiene un enfoque predominantemente reactivo en sus esquemas de defensa, lo que genera importantes vulnerabilidades ante un cibercrimen cada vez más sofisticado y estructurado.

A pesar de que el 52,7% de las empresas de la región confirmó haber detectado intentos de ciberataques durante el último año, persiste una preocupante falta de visibilidad interna. Un 15,4% de las organizaciones admite no saber con certeza si ha sufrido un incidente de seguridad, mientras que entre aquellas que no registraron agresiones, el 25,1% reconoce que los ataques pudieron haber ocurrido sin ser detectados por falta de la infraestructura tecnológica adecuada. Esto significa que 4 de cada 10 empresas operan con una preocupante ceguera analítica respecto a su nivel real de exposición.

«Esta brecha continúa siendo uno de los principales desafíos para las empresas de la región, sobre todo por el impacto que puede tener en la capacidad de prevenir, detectar y gestionar incidentes de seguridad. — Mario Micucci, Investigador de Seguridad Informática de ESET Latinoamérica.»

2. Principales Vectores de Ataque y Asimetría Defensiva

La ingeniería social se consolida como la vía de entrada más recurrente en el entorno corporativo. El informe de ESET precisa que el phishing afectó al 73% de las empresas encuestadas, registrando una especial incidencia en sectores clave:

  • Sector Educación: 81,4% de incidencia por engaños de ingeniería social.
  • Sector Manufactura: 81,1% de afectación por campañas de phishing.
  • Sector Banca y Finanzas: 79,6% de impacto registrado.

Otros vectores relevantes identificados incluyen el acceso no autorizado (40%), la infección por malware (31%) y la explotación de vulnerabilidades en sistemas no parcheados (29%).

Frente a esta diversidad de riesgos, ESET evidencia una marcada asimetría en las defensas corporativas. Mientras que los controles tradicionales tienen una alta adopción —Firewalls (85%), Backups (82%) y redes VPN (73%)—, las tecnologías proactivas de mayor grado analítico presentan un despliegue significativamente menor: solo el 57% aplica autenticación multifactor (MFA), el 36% utiliza prevención de fuga de datos (DLP) y un reducido 23% implementa plataformas de Threat Intelligence.

3. La Inteligencia Artificial: Entre el Desafío Operativo y el Vacío Regulatorio

La irrupción de la inteligencia artificial ha alterado sustancialmente la dinámica de las ciberamenazas. Según la telemetría y encuestas de ESET, el 56,3% de los especialistas considera que la IA facilitará ataques automatizados y más complejos, mientras que el 19,6% señala a los deepfakes como la principal amenaza emergente.

No obstante la gravedad de este escenario, las empresas muestran importantes rezagos en gobernanza interna: el 39,2% no posee ninguna regulación o política sobre el uso de herramientas de IA en sus operaciones, dejando a criterio del colaborador su utilización. Solamente un 39,7% ha formalizado marcos normativos internos para gestionar esta tecnología.

4. La Escalada del Ransomware y la Profesionalización Criminal

En paralelo a las brechas analíticas de las empresas, el ransomware ha consolidado su posición como la amenaza más lucrativa. Investigaciones de ESET revelan que durante el primer semestre de 2026 se registraron 4.699 ataques confirmados a nivel global, un incremento del 16,5% respecto al mismo periodo del año previo, impulsado por la maduración del modelo Ransomware as a Service (RaaS).

Grupos cibercriminales altamente profesionalizados dominan la actividad operativa:

  • Qilin: Lidera con 722 ataques confirmados, destacándose por ofrecer asesoramiento legal a sus afiliados.
  • The Gentlemen: Registró cerca de 550 ataques gracias al estudio dedicado de las defensas de las víctimas.
  • Akira: Superó los 300 ataques en el semestre, manteniendo la alerta de agencias internacionales como el FBI.
  • DragonForce: Acumuló casi 300 ataques, enfocándose en proveer la infraestructura base para otros grupos criminales.

A nivel sectorial, los grupos concentran sus agresiones en servicios empresariales, manufactura y tecnología, donde el costo financiero de cada hora de inactividad ejerce una máxima presión para la extorsión.

5. Reflexiones sobre la Madurez en Ciberseguridad

Las conclusiones de ESET destacan que el factor humano sigue representando un punto crítico. Entre el personal no técnico, solo el 52,2% emplea doble factor de autenticación en sus cuentas de trabajo, y un 26,9% no aplica ningún control de seguridad en sus teléfonos móviles corporativos.

Como enfatiza la compañía, alcanzar la verdadera madurez en ciberseguridad requiere trascender la mera compra de herramientas e integrar tecnología, procesos formales y concientización continua en las personas.

«Desde ESET apostamos a que el conocimiento y la educación permite a las organizaciones tomar decisiones más informadas y fortalecer su capacidad de prevención y respuesta. — Mario Micucci, ESET Latinoamérica.»

 

Acerca de aniruiz16.ar@gmail.com 52 Articles
Escribo sobre seguridad digital

Be the first to comment

Leave a Reply

Tu dirección de correo no será publicada.


*