Los ciberataques dejaron de ser únicamente un problema relacionado con la protección de datos. Para muchas pequeñas y medianas empresas de Latinoamérica, un incidente de seguridad también puede traducirse en pérdidas económicas, interrupciones operativas y afectaciones directas a sus clientes.
Un estudio de Kaspersky reveló que 31% de las PyMEs de la región reportó pérdidas económicas después de enfrentar sus incidentes de ciberseguridad más graves durante los últimos 12 meses. El phishing encabeza las amenazas de mayor impacto, seguido por el uso de credenciales débiles o robadas y los ataques de ransomware.
Las pérdidas económicas son el principal impacto
El análisis fue realizado por el centro de investigación interno de Kaspersky a partir de 1,800 entrevistas en 18 países. La muestra incluyó a 616 profesionales pertenecientes al sector de las pequeñas y medianas empresas.
En Latinoamérica, las consecuencias más graves reportadas por las PyMEs fueron:
- Pérdidas económicas: 31%.
- Interrupción de procesos empresariales, como finanzas, recursos humanos o asuntos legales: 27%.
- Suspensión temporal de servicios para clientes, incluidos sitios web, tiendas en línea y cuentas personales: 25%.
Estos resultados muestran que el impacto de una brecha de seguridad puede extenderse mucho más allá de los sistemas afectados. Cuando una empresa pierde acceso a información, herramientas o servicios esenciales, la interrupción puede repercutir en sus ingresos, atención al cliente y capacidad para mantener sus actividades cotidianas.
Phishing, credenciales robadas y ransomware encabezan las amenazas
Entre los incidentes considerados más dañinos, el phishing ocupó el primer lugar con 12% de las respuestas. El uso de credenciales débiles o robadas alcanzó 9%, mientras que los ataques de ransomware representaron 8%.
Aunque cada modalidad funciona de manera distinta, las tres pueden permitir el acceso no autorizado a sistemas y datos corporativos. Un mensaje fraudulento puede engañar a un empleado para entregar sus credenciales; una contraseña comprometida puede abrir la puerta a otros servicios de la empresa; y el ransomware puede bloquear información crítica hasta que la organización pueda recuperar sus sistemas.
El problema se vuelve más complejo cuando los atacantes utilizan la información obtenida para continuar sus operaciones. Una cuenta comprometida, por ejemplo, puede servir para intentar acceder a otros sistemas, cometer fraudes o afectar a clientes y colaboradores.
Los ciberdelincuentes buscan información financiera y personal
El estudio también identificó los principales objetivos de los atacantes durante los incidentes de mayor impacto en la región.
El robo de información sensible, como credenciales financieras y documentos legales, fue señalado por 29% de las personas encuestadas. A continuación aparecieron:
- Robo de datos personales de clientes: 27%.
- Robo de datos personales de empleados: 27%.
- Manipulación o alteración de información: 25%.
La alteración de datos puede ser tan delicada como su robo. Si una organización pierde la certeza sobre la integridad de sus registros, documentos o procesos, debe invertir tiempo y recursos para verificar qué información fue modificada y determinar si puede seguir utilizándola.
Seguridad de TI, contabilidad y finanzas son las áreas más afectadas
Los incidentes más graves no impactan necesariamente a un solo departamento. Entre las PyMEs latinoamericanas consultadas, los equipos de seguridad de TI fueron los más afectados, con 40% de las respuestas.
Les siguieron:
- Contabilidad y finanzas: 36%.
- Tecnologías de la información: 35%.
La afectación de estas áreas puede tener consecuencias especialmente importantes para una PyME. Mientras los equipos de TI mantienen la infraestructura y los accesos necesarios para operar, los departamentos financieros concentran información relacionada con pagos, cuentas, facturación y otros procesos sensibles.
Diego Cortés, gerente general de Kaspersky para México, explicó que el reto no consiste en invertir en ciberseguridad sin límite, sino en identificar los riesgos más relevantes y utilizar los recursos disponibles de manera estratégica. Bajo este enfoque, las empresas deben determinar qué sistemas, datos y operaciones son críticos para priorizar las medidas con mayor impacto potencial.
¿Qué medidas están adoptando las PyMEs?
Después de sufrir un incidente, las empresas están revisando sus controles de seguridad y la forma en que protegen sus recursos.
La principal medida adoptada fue la implementación de un modelo Zero Trust o del Principio de Mínimo Privilegio, conocido como PoLP, para empleados, socios y contratistas. Esta estrategia fue adoptada por 30% de las organizaciones consultadas.
También se reportaron las siguientes acciones:
- Capacitación nueva o actualizada para los equipos de TI: 28%.
- Refuerzo de las políticas de contraseñas: 27%.
- Implementación o actualización de copias de seguridad periódicas: 27%.
El principio de mínimo privilegio busca que cada persona tenga acceso únicamente a la información y los sistemas indispensables para realizar sus funciones. Para que esta medida sea efectiva, las organizaciones deben revisar los permisos de forma periódica y retirar inmediatamente aquellos que ya no sean necesarios.
Recomendaciones de Kaspersky para reducir riesgos
Kaspersky recomienda que las pequeñas y medianas empresas adopten un enfoque basado en la prevención, la preparación y la priorización de riesgos.
Controlar los accesos
Cada empleado, proveedor o contratista debe contar solo con los permisos necesarios para cumplir sus responsabilidades. Además de revisar las autorizaciones periódicamente, es importante reforzar las políticas de contraseñas para impedir que una credencial comprometida permita acceder a otros recursos.
Prepararse para mantener la operación
Las PyMEs deben identificar qué sistemas, datos y procesos son esenciales para el funcionamiento del negocio. A partir de esa evaluación pueden establecer cómo recuperarlos después de un ataque.
Esto incluye realizar copias de seguridad periódicas, comprobar que la información pueda restaurarse correctamente y definir con anticipación las responsabilidades y procedimientos de respuesta. Contar con este plan puede ayudar a reducir el tiempo de interrupción cuando ocurre un incidente.
Utilizar una protección que pueda crecer con la empresa
El portafolio Kaspersky Next ofrece distintos niveles de protección para prevenir amenazas, detectar actividades sospechosas, investigar incidentes y responder antes de que generen consecuencias mayores.
Para las PyMEs, Kaspersky Next Optimum combina protección de endpoints con capacidades de detección y respuesta. También permite ampliar la cobertura mediante módulos específicos para correo electrónico, cargas de trabajo, gestión de vulnerabilidades, análisis de amenazas y concientización.
Capacitar continuamente a los empleados
La tecnología debe complementarse con formación para que las personas puedan reconocer intentos de phishing, proteger sus credenciales y reaccionar correctamente ante situaciones sospechosas.
La Kaspersky Automated Security Awareness Platform ofrece programas de capacitación interactivos y simulaciones de phishing para desarrollar conocimientos y hábitos de ciberseguridad de manera continua.
Identificar y priorizar los riesgos
Las PyMEs suelen trabajar con presupuestos y equipos limitados, por lo que necesitan determinar qué riesgos deben atender primero. Herramientas como Cyber Risk Heatmap de Kaspersky permiten evaluar las principales áreas de exposición y obtener un mapa personalizado con las prioridades de seguridad de la organización.
La herramienta analiza, mediante cerca de 15 preguntas y en menos de 10 minutos, aspectos como empleados y endpoints, correo electrónico y redes, servicios en la nube, superficie de ataque, monitoreo y gestión de incidentes. Con esos datos ofrece recomendaciones prácticas para orientar las siguientes acciones de protección.
Kaspersky y su enfoque de ciberseguridad empresarial
Kaspersky es una empresa global de ciberseguridad y privacidad digital fundada en 1997. De acuerdo con la información del comunicado, sus tecnologías han protegido más de mil millones de dispositivos frente a ciberamenazas emergentes y ataques dirigidos.
La compañía desarrolla soluciones para individuos, empresas, infraestructuras críticas y gobiernos. Su portafolio incluye productos de seguridad para dispositivos personales, servicios especializados para organizaciones y soluciones Cyber Immune enfocadas en amenazas digitales sofisticadas y en constante evolución.
Kaspersky también señala que trabaja con millones de personas y cerca de 200,000 clientes corporativos en todo el mundo. Para conocer más sobre sus soluciones de seguridad empresarial, puedes visitar el sitio oficial de Kaspersky.
Para más noticias de tecnología, cultura geek, gadgets y entretenimiento, visita: GeekAndLife.com.mx
Descubre más contenido en nuestras redes: Instagram | YouTube | TikTok

Fuente: Kaspersky
