La Nota Económica

Empresas de Colombia enfrentaron más de 26 millones de ataques en un año, según Kaspersky

Imagen de La Nota Económica

La Nota Económica

Empresas

El Panorama de Amenazas Corporativas de Kaspersky revela que el escenario de ciberamenazas para las empresas en Colombia sigue siendo preocupante. Entre octubre de 2023 y octubre de 2024, se bloquearon 26 millones de ataques de malware en el país, incluyendo 37,5 millones de intentos de phishing, más de 87 mil troyanos bancarios y alrededor de 40 mil ataques de ransomware. Este panorama refleja la persistente y creciente actividad de los ciberdelincuentes en la región, con un incremento notable en los ataques dirigidos a sectores clave.

Entre los sectores más afectados en la región se encuentran los de Gobierno, Manufactura, Retail, los servicios de IT, así como los sectores de salud y educación. Estos sectores, debido a su naturaleza y al tipo de información que gestionan, se han convertido en objetivos atractivos para los atacantes, quienes buscan vulnerar sistemas con el fin de obtener información valiosa o paralizar la operación de las organizaciones.

Principales amenazas detectadas

El phishing continúa siendo una amenaza común en Colombia, con alrededor de 102.000 bloqueos diarios, debido a su simplicidad y alta efectividad. Esta técnica es especialmente utilizada en fraudes bancarios y para el robo de información corporativa, representando uno de los mayores desafíos para las empresas. Por otro lado, el ransomware, que cifra datos y exige un rescate para liberarlos, registró más de 40,000 ataques en un año en el país, un promedio de 111 diarios. Aunque los ataques masivos habían disminuido, los ciberdelincuentes ahora optan por estrategias más dirigidas y personalizadas, enfocándose en sectores específicos, lo que les permite exigir rescates mayores al comprometer información crítica o interrumpir operaciones esenciales.

Los troyanos bancarios, diseñados para robar credenciales y realizar fraudes en banca en línea, sumaron 87 mil intentos en el mismo período, equivalentes a alrededor de 240 ataques diarios. En 2024, Kaspersky trabajó junto con la Interpol y la Policía Federal de Brasil, logrando desarticular a miembros del grupo detrás del troyano Grandoreiro en abril. Sin embargo, pese a estos avances, los ciberdelincuentes se han reorganizado, manteniendo la amenaza activa y constante en la región.

“El panorama de amenazas digitales sigue expandiéndose, colocando a empresas de todos los tamaños en un nivel de riesgo sin precedentes. El incremento en la sofisticación y personalización de los ataques, como el ransomware, subraya la urgencia de que las organizaciones prioricen la seguridad digital. Afortunadamente, las tecnologías y soluciones avanzadas, combinadas con inteligencia de amenazas y la capacitación de los equipos para reconocer y mitigar posibles crisis, pueden garantizar un nivel óptimo de protección y productividad. La ciberseguridad ya no debe ser vista como una opción, sino como una necesidad crítica para asegurar la continuidad operativa y establecer un diferencial competitivo en el mercado”, asegura Claudio Martinelli, Director General para Américas en Kaspersky.

Los datos de Kaspersky destacan un panorama alarmante de actividad ciberdelincuente dirigido contra empresas, lo que subraya la importancia de contar con medidas efectivas para identificar, bloquear o neutralizar ataques antes de que se conviertan en incidentes críticos. 

Según el Informe de Respuesta a Incidentes 2023, las técnicas más comunes utilizadas por los atacantes, ordenadas de mayor a menor, son los exploits de aplicaciones públicas vulnerables, el uso de credenciales robadas, los ataques de fuerza bruta y los mensajes fraudulentos o phishing. Estos resultados reflejan la creciente sofisticación de las amenazas y la necesidad urgente de que las organizaciones refuercen sus estrategias de ciberseguridad.

En este contexto, y para evitar las vulnerabilidades en las empresas, los expertos de Kaspersky sugieren:

  • Implementar políticas para el uso de contraseñas seguras: Explicar a los colaboradores la importancia de crear claves complejas que incluyan combinación de letras, números y caracteres especiales, así como pedirles realizar actualizaciones periódicas de las mismas. Habilitar autenticación multifactor en todas las cuentas para añadir una capa adicional de seguridad frente a accesos no autorizados.
  • Capacitación en seguridad: Educar a los empleados sobre amenazas comunes, como phishing y técnicas de ingeniería social.
  • Actualizaciones de software: Aplicar actualizaciones de seguridad para corregir vulnerabilidades conocidas.
  • Copias de seguridad regulares: Realizar backups periódicos y almacenarlos de forma segura.
  • Control de acceso: Implementar el principio de mínimo privilegio, asegurando que los usuarios solo tengan acceso a los recursos estrictamente necesarios para desempeñar sus funciones. Además, configurar sistemas para bloquear automáticamente las cuentas tras varios intentos fallidos de inicio de sesión, reduciendo el riesgo de accesos no autorizados.
  • Protección de endpoints: Usar soluciones como EDR (Detección y Respuesta de Endpoints) para detectar y responder rápidamente a incidentes.

Imagen de La Nota Económica

La Nota Económica

La interrupción del sistema financiero evidencia un riesgo estructural para las MiPymes en Colombia

Diseño 'Opinión' - Página web
La reciente caída operativa de Bancolombia reabre el debate sobre concentración financiera, resiliencia tecnológica y riesgo sistémico en Colombia. Las...

La Fundación Valle de Lili se posiciona por quinto año consecutivo como el mejor hospital de Colombia: Ranking Newsweek 2026    

Newsweek1
La Fundación Valle del Lili ha sido reconocida como el mejor hospital de Colombia por quinto año consecutivo, según el...

Cirion advierte riesgos ante el boom del 60% de la nube en América Latina de cara al 2030

Smart City with light trail
Con el ritmo de crecimiento de la computación en la nube en la región de América Latina, estimado en un...

Del insumo a la prenda: Createx 2026 muestra cómo opera hoy la cadena textil en Colombia

Createx 2026
Durante tres días, empresarios, confeccionistas, compradores, diseñadores y proveedores recorrerán la feria a través de seis componentes que articulan la...

Un espacio para el diálogo: Drummond Ltd. conversó con periodistas sobre los retos del sector minero

21022026_Conversatorio Día del Periodista_Valledupar (1)
En el marco de la conmemoración del Día del Periodista en Colombia, Drummond Ltd., en articulación con el Círculo de...

MALLPLAZA ALCANZA UN EBITDA DE USD 577,5 MILLONES Y CIERRA 2025 CON MÁS DE 385 MILLONES DE VISITAS

Mallplaza NQS.jpg
Al cierre de 2025 Mallplaza celebra resultados históricos, anotando nuevamente cifras récord que reflejan el robusto desempeño exhibido en el...

Cambios en salario, cambios en el consumo: salario mínimo sube 23,7% y abre un nuevo panorama para el consumo masivo en 2026

hand-holding-mexican-coin
Datos de Worldpanel by Numerator señalan el consumidor podría ganar poder adquisitivo en el primer trimestre, pero empezará a ajustarse...

Llegan a Colombia los nuevos modelos eléctricos de Porsche

PLA26_0213_fine
Porsche en Colombia continúa ampliando su oferta de vehículos eléctricos con la presentación de los nuevos modelos del Taycan y...

Tecnología centrada en las personas: el software como aliado clave para atraer y retener talento

Tecnologia retención talento
En un mercado laboral cada vez más competitivo, Digital Ware impulsa una gestión del talento más eficiente, humana y basada...

Más productos
La Nota

La Nota educativa

La Nota Empresarial

Eventos La Nota

Contacto

Lorem ipsum dolor sit amet, consectetur adipiscing elit. Ut elit tellus.
Teléfonos:
E-mail: