Económicas

El 86% de las pymes sufrió incidentes de ciberseguridad en el último año, según Kaspersky


Escuchando artículo…

0:00 / 0:00


Santo Domingo, RD.-. El 86% de las pequeñas y medianas empresas (pymes) enfrentó al menos un incidente de ciberseguridad durante el último año, de acuerdo con una encuesta global de Kaspersky realizada entre especialistas de seguridad de TI en organizaciones de 18 países. El estudio advierte que los ciberdelincuentes ya aplican contra estas compañías métodos similares a los que usan contra grandes empresas, impulsados por su creciente digitalización, el abaratamiento de los ataques y el aprovechamiento de nuevas tecnologías y brechas de seguridad.

Según la investigación, solo el 14% de las empresas con menos de 500 empleados logró evitar un incidente en ese período, lo que evidencia que la idea de que las organizaciones pequeñas pasan desapercibidas para los atacantes queda cada vez más desactualizada: a mayor digitalización, mayor superficie de ataque.

En América Latina, los incidentes más frecuentes entre las pymes fueron el phishing (24%), los accesos remotos externos (15%) y la explotación de vulnerabilidades de software (13%). Los exploits de día cero y los ataques que abusan de relaciones de confianza, aunque menos comunes, afectaron a un 8% de las organizaciones cada uno. El estudio señala que amenazas como el malware masivo, el ransomware, el compromiso del correo empresarial (BEC) y los ataques a vulnerabilidades de inteligencia artificial tuvieron mayor incidencia en empresas de más de 500 empleados.

Entre los factores que más elevan el riesgo de un ciberataque exitoso, las pymes latinoamericanas señalaron principalmente la falta de experiencia del personal de seguridad de TI (26%) y el desconocimiento de ciberseguridad entre empleados de otras áreas (24%). A esto se suman el uso de software y hardware desactualizados (22%), la sobrecarga de trabajo en los equipos de seguridad (21%) y políticas de TI insuficientes (20%).

Frente a este panorama, el 82% de las pymes ya aumentó su presupuesto de ciberseguridad este año. De ese grupo, un 41% destinó los nuevos recursos a ampliar sus equipos de TI y seguridad, y un 30% los invirtió en migrar hacia soluciones más avanzadas como XDR, NDR y SIEM.

Fernando Sánchez, gerente de Canales para el Norte de América Latina en Kaspersky, señaló que las pymes ya no pueden considerarse blancos menores para los ciberdelincuentes, quienes recurren a técnicas cada vez más sofisticadas, incluida la inteligencia artificial y el robo de credenciales. El directivo planteó que estas empresas necesitan una estrategia de seguridad integral y escalable, respaldada, cuando sea necesario, por proveedores locales con las capacidades adecuadas.

Una herramienta para priorizar riesgos

Para ayudar a las pymes —que suelen operar con presupuestos y equipos limitados— a decidir por dónde empezar, Kaspersky desarrolló el Cyber Risk Heatmap, una evaluación en línea de unas 15 preguntas que en menos de 10 minutos analiza áreas como personas y endpoints, correo, redes, nube, superficie de ataque y gestión de incidentes, y entrega un mapa de calor con recomendaciones personalizadas.

Recomendaciones de Kaspersky para reducir la exposición

  • Fortalecer los controles internos y de acceso, con permisos claros según funciones, revocación inmediata al salir un empleado, copias de seguridad automatizadas y equipos actualizados.
  • Capacitar de forma continua al personal para reconocer phishing, vishing, deepfakes y solicitudes sospechosas de credenciales o pagos.
  • Adoptar soluciones de seguridad escalables según el tamaño y madurez de cada organización, desde Kaspersky Small Office Security Premium para microempresas hasta Kaspersky Next Optimum y Next MXDR Optimum para equipos de TI más desarrollados.
  • Reforzar la seguridad del correo electrónico, una de las principales vías de entrada para el phishing y el fraude financiero, mediante soluciones como Kaspersky Security for Mail Server.

Publicaciones relacionadas

Botón volver arriba