4 de cada 10 empresas desconocen ciberataques

El 52,7 % de las organizaciones en América Latina detectó al menos un intento de ciberataque durante los últimos 12 meses, mientras que el 15,4 % reconoció no poder confirmar si fue víctima de un incidente, según el ESET Security Report Latinoamérica 2026, países de la región. El propio informe revela que, entre las empresas que no detectaron ataques, una de cada cuatro admite que estos podrían haber ocurrido sin ser identificados por no contar con la tecnología adecuada.

Ello expone una brecha crítica: las empresas no solo enfrentan más amenazas, sino que muchas carecen de la visibilidad necesaria para saber qué tan expuestas están. El mismo estudio identifica al phishing como el vector de intrusión más frecuente en la región, con un impacto en el 73 % de las organizaciones encuestadas, mientras que solo el 23 % ha incorporado plataformas de inteligencia de amenazas (Threat Intelligence), tecnología clave para la detección proactiva.

«El principal problema no es solo la cantidad de ataques, sino la falta de visibilidad. Una empresa no puede protegerse de lo que no puede ver, y hoy son demasiadas las organizaciones que operan a ciegas frente a su propio nivel de exposición», señala Iván Goicochea, CEO de Xpartans, empresa especializada en ciberseguridad empresarial.

Para el especialista, cerrar esta brecha requiere pasar de un modelo reactivo a uno proactivo. Estas son las claves que recomienda para lograrlo:

Capacitación y toma de conciencia. Si bien la tecnología cumple un rol fundamental en la protección digital, la mejor defensa contra el phishing es la concienciación de las personas. Capacitar regularmente a los colaboradores para reconocer correos, enlaces y mensajes sospechosos ayuda a reducir significativamente el riesgo de que un ataque logre vulnerar la seguridad de la organización.

Medir el tiempo de detección, no solo la prevención. La mayoría de empresas mide su seguridad por las herramientas que tiene instaladas, no por qué tan rápido detectan una brecha. El indicador que realmente importa es cuántas horas o días le toma a la organización identificar que algo anómalo está ocurriendo en sus sistemas.

Auditar el «Shadow IT» y las cuentas huérfanas. Aplicaciones instaladas sin autorización, accesos de excolaboradores nunca revocados o credenciales compartidas entre equipos son puertas de entrada silenciosas. Buena parte del riesgo real de una empresa no está en lo que su área de TI controla, sino en lo que desconoce que existe.

Evaluar el riesgo de proveedores y terceros. Un ciberataque rara vez entra por la puerta principal: suele llegar a través de un proveedor, un contratista o una herramienta externa con menos controles de seguridad que la propia empresa. Extender la exigencia de ciberseguridad a toda la cadena de suministro digital es tan importante como protegerse a uno mismo.

Llevar la ciberseguridad al directorio, en términos de negocio. Mientras la ciberseguridad se reporte solo como un tema técnico del área de TI, seguirá siendo tratada como un gasto y no como una prioridad estratégica. Traducir el riesgo digital a impacto financiero y reputacional permite que la alta dirección tome decisiones informadas y asigne presupuesto de forma proactiva.

Simular la crisis con el liderazgo, no solo con TI. La mayoría de los simulacros de ciberataque involucra únicamente al equipo técnico. Sin embargo, cuando ocurre un incidente real, quienes deben tomar decisiones rápidas son la gerencia, legal y comunicaciones. Ensayar ese escenario con todas las áreas involucradas reduce la improvisación en los primeros momentos, que son los más críticos.

«La ciberseguridad ya no puede ser un tema que se atiende después de un ataque. Las empresas que logran anticiparse son las que menos impacto sufren, y ese cambio de mentalidad, de lo reactivo a lo proactivo, es el mayor desafío del sector para los próximos años», concluye Goicochea.

Sobre Xpartans

Xpartans es una empresa de ciberseguridad con presencia en Latinoamérica y Europa, que acompaña a organizaciones en la gestión integral del riesgo cibernético. En un entorno digital cada vez más complejo, desarrolla e implementa soluciones para proteger infraestructuras tecnológicas, aplicaciones y usuarios. Su propuesta combina productos, servicios gestionados, monitoreo continuo y respuesta ante incidentes, permitiendo a las empresas anticiparse a amenazas, fortalecer su resiliencia operativa y proteger su reputación en un contexto de creciente exposición digital.

Related posts