{"id":3557,"date":"2026-07-12T04:35:46","date_gmt":"2026-07-12T04:35:46","guid":{"rendered":"https:\/\/tucumandevelopers.com\/index.php\/2026\/07\/12\/el-retail-enfrenta-una-nueva-era-de-ciberataques-incidentes-aumentan-mas-de-100-en-tres-anos\/"},"modified":"2026-07-12T04:35:46","modified_gmt":"2026-07-12T04:35:46","slug":"el-retail-enfrenta-una-nueva-era-de-ciberataques-incidentes-aumentan-mas-de-100-en-tres-anos","status":"publish","type":"post","link":"https:\/\/tucumandevelopers.com\/index.php\/2026\/07\/12\/el-retail-enfrenta-una-nueva-era-de-ciberataques-incidentes-aumentan-mas-de-100-en-tres-anos\/","title":{"rendered":"El retail enfrenta una nueva era de ciberataques: incidentes aumentan m\u00e1s de 100% en tres a\u00f1os"},"content":{"rendered":"<div>\n<div>\n<div data-id=\"cab6e57\" data-element_type=\"widget\" data-e-type=\"widget\" data-widget_type=\"theme-post-content.default\">\n<p><span lang=\"ES-CO\" data-olk-copy-source=\"MessageBody\">En los \u00faltimos tres a\u00f1os, los incidentes de seguridad y las filtraciones de datos en la industria del retail aumentaron m\u00e1s de 100%, consolidando al sector como uno de los blancos m\u00e1s atractivos para los ciberdelincuentes. Un <strong>nuevo&nbsp;<\/strong><\/span><strong><span lang=\"EN\"><a title=\"https:\/\/www.kaspersky.com\/enterprise-security\/retail-cybersecurity#contact\" href=\"https:\/\/www.kaspersky.com\/enterprise-security\/retail-cybersecurity#contact\" target=\"_blank\" rel=\"noopener noreferrer\" data-auth=\"NotApplicable\" data-linkindex=\"0\"><span lang=\"ES-CO\">informe<\/span><\/a><\/span><\/strong><span lang=\"ES-CO\"><strong>&nbsp;de Kaspersky<\/strong> analiza c\u00f3mo las amenazas contra esta industria han evolucionado m\u00e1s all\u00e1 del robo de informaci\u00f3n y hoy pueden comprometer pagos, operaciones, empleados, cadenas de suministro y la confianza de los consumidores.<\/span><\/p>\n<p><span lang=\"ES-CO\">El <strong>valor de los datos que maneja el retail<\/strong>, desde informaci\u00f3n de pago hasta programas de lealtad, lo convierte en un <strong>objetivo constante para ataques orientados al fraude, el robo de identidad o la venta de informaci\u00f3n en la dark web<\/strong>.<\/span><\/p>\n<p><span lang=\"ES-CO\">A esto se suman amenazas como web-skimming, fraude por reembolsos, Business Email Compromise y ransomware, capaces de transformar una brecha aparentemente aislada en interrupciones generalizadas, p\u00e9rdidas millonarias y riesgos directos para la continuidad del negocio.<\/span><\/p>\n<figure id=\"attachment_194499\" aria-describedby=\"caption-attachment-194499\"><figcaption id=\"caption-attachment-194499\">El aumento de los ciberataques al retail obliga a las empresas a reforzar la protecci\u00f3n de datos, los sistemas de pago y la continuidad de sus operaciones.<\/figcaption><\/figure>\n<p><span lang=\"ES-CO\">Frente a este panorama, Kaspersky identifica las principales prioridades que las empresas del sector deben atender para construir operaciones m\u00e1s estables, rentables y resilientes.<\/span><\/p>\n<h2><span lang=\"ES-CO\">La protecci\u00f3n de datos como prioridad<\/span><\/h2>\n<p><span lang=\"ES-CO\">En el retail, los datos se han convertido en un activo estrat\u00e9gico. La personalizaci\u00f3n de ofertas, los precios din\u00e1micos, las campa\u00f1as segmentadas, la inteligencia artificial y la automatizaci\u00f3n log\u00edstica dependen cada vez m\u00e1s de la recopilaci\u00f3n y an\u00e1lisis de grandes vol\u00famenes de informaci\u00f3n de clientes y empresas. Sin embargo, esa misma concentraci\u00f3n de datos convierte a las bases de informaci\u00f3n, las plataformas conectadas y los sistemas de terceros en objetivos atractivos para los ciberdelincuentes.<\/span><\/p>\n<p><span lang=\"ES-CO\">El reto no es solo t\u00e9cnico, sino tambi\u00e9n <strong>econ\u00f3mico y reputacional<\/strong>. Una filtraci\u00f3n puede generar multas regulatorias, gastos legales, penalizaciones contractuales y costos de recuperaci\u00f3n que, en grandes empresas de retail, pueden <strong>alcanzar los 91 millones de d\u00f3lares<\/strong>.<\/span><\/p>\n<p><span lang=\"ES-CO\">Adem\u00e1s, en un contexto donde los consumidores esperan experiencias personalizadas, pero tambi\u00e9n mayor protecci\u00f3n de su privacidad, las empresas necesitan construir su estrategia de datos bajo principios de seguridad y privacidad desde el dise\u00f1o.<\/span><\/p>\n<h2><span lang=\"ES-CO\">Cultura ciberresponsable en la empresa: construir una fuerza laboral resiliente<\/span><\/h2>\n<p><span lang=\"ES-CO\">Las acciones y los errores humanos siguen siendo una de las principales causas de los incidentes de ciberseguridad. En promedio, <strong>entre el 64% y el 86% de las filtraciones est\u00e1n relacionadas con errores humanos no intencionales<\/strong><\/span><span lang=\"ES-CO\"><strong>, desde hacer clic en un correo de phishing y utilizar contrase\u00f1as d\u00e9biles hasta el uso inadecuado de credenciales de acceso<\/strong>.<\/span><\/p>\n<p><span lang=\"ES-CO\">Sin propon\u00e9rselo, los propios colaboradores pueden debilitar la resiliencia de una organizaci\u00f3n y comprometer procesos cr\u00edticos para la operaci\u00f3n.<\/span><\/p>\n<p><span lang=\"ES-CO\">Este desaf\u00edo persiste en la industria por una baja cultura de concientizaci\u00f3n en ciberseguridad y por t\u00e1cticas de ingenier\u00eda social cada vez m\u00e1s sofisticadas. Hoy, los <strong>atacantes recurren a facturas falsas, datos bancarios alterados, scripts maliciosos en API y campa\u00f1as urgentes de Business Email Compromise<\/strong> para enga\u00f1ar a empleados del sector retail, desviar recursos financieros o infiltrarse en redes corporativas.<\/span><\/p>\n<figure id=\"attachment_197520\" aria-describedby=\"caption-attachment-197520\"><figcaption id=\"caption-attachment-197520\">La informaci\u00f3n de clientes, medios de pago y programas de fidelizaci\u00f3n se ha convertido en uno de los principales objetivos de los ciberdelincuentes.<\/figcaption><\/figure>\n<p><span lang=\"ES-CO\">Adem\u00e1s, los ataques recientes contra empresas de retail en Reino Unido muestran que los ciberdelincuentes est\u00e1n usando manipulaci\u00f3n psicol\u00f3gica apoyada por inteligencia artificial, incluyendo deepfakes y clonaci\u00f3n de voz, as\u00ed como campa\u00f1as altamente personalizadas en redes sociales, correo, mensajer\u00eda y plataformas de colaboraci\u00f3n como Microsoft Teams, donde los empleados suelen sentirse en un entorno confiable.<\/span><\/p>\n<h2><span lang=\"ES-CO\">Continuidad de los pagos y seguridad en las transacciones financieras<\/span><\/h2>\n<p><span lang=\"ES-CO\">El proceso de pago es uno de los momentos m\u00e1s cr\u00edticos para el retail, porque es cuando la intenci\u00f3n de compra se convierte finalmente en una venta. Cualquier interrupci\u00f3n en esta etapa puede <strong>generar carritos abandonados, p\u00e9rdida de ingresos y un impacto directo en la confianza hacia la marca<\/strong>.<\/span><\/p>\n<p><span lang=\"ES-CO\">En el comercio en l\u00ednea, los atacantes pueden manipular transacciones, robar credenciales o interceptar informaci\u00f3n personal y financiera justo cuando los clientes realizan una compra, incluso cuando la sesi\u00f3n parece leg\u00edtima y segura.<\/span><\/p>\n<p><span lang=\"ES-CO\">En las tiendas f\u00edsicas, los sistemas de punto de venta tambi\u00e9n son un <strong>objetivo atractivo para los ciberdelincuentes<\/strong>, especialmente cuando est\u00e1n conectados con <strong>plataformas de clientes, programas de lealtad o redes corporativas<\/strong>. Si estos sistemas se ven comprometidos, pueden exponer datos de pago o informaci\u00f3n personal.<\/span><\/p>\n<p><span lang=\"ES-CO\">A esto se suman ataques capaces de paralizar tiendas en l\u00ednea o sistemas de pago, con p\u00e9rdidas que pueden alcanzar los <strong>20 mil d\u00f3lares por hora<\/strong>. Por eso, proteger las transacciones no solo es clave para evitar fraudes, sino tambi\u00e9n para mantener la operaci\u00f3n activa y preservar la confianza de los consumidores.<\/span><\/p>\n<figure id=\"attachment_196664\" aria-describedby=\"caption-attachment-196664\"><figcaption id=\"caption-attachment-196664\">El error humano contin\u00faa siendo una de las principales causas de incidentes de ciberseguridad, impulsando la necesidad de capacitaci\u00f3n permanente para los empleados.<\/figcaption><\/figure>\n<h2><span lang=\"ES-CO\">Confiar, pero verificar: fortalecer el per\u00edmetro para proteger la cadena de suministro<\/span><\/h2>\n<p><span lang=\"ES-CO\">Los ataques a la cadena de suministro se han convertido en una de las principales amenazas para las empresas, y el retail no es la excepci\u00f3n. En un sector que depende de m\u00faltiples proveedores, plataformas tecnol\u00f3gicas, socios log\u00edsticos, soluciones en la nube y sistemas conectados, una vulnerabilidad en un tercero puede escalar r\u00e1pidamente y afectar inventarios, pagos, entregas, disponibilidad de productos y continuidad operativa.<\/span><\/p>\n<p><span lang=\"ES-CO\">De acuerdo con distintos estudios, el <strong>30% de los ataques dirigidos al retail involucraron a socios comerciales o proveedores<\/strong>. Sin embargo, muchas organizaciones a\u00fan subestiman este riesgo, pues apenas el 9% de los directivos lo considera su principal preocupaci\u00f3n en ciberseguridad. Esto demuestra que una empresa resiliente no solo debe proteger sus propios sistemas, sino tambi\u00e9n verificar los niveles de seguridad de los terceros con los que trabaja.<\/span><\/p>\n<h2><span lang=\"ES-CO\">Preparados para lo peor: resiliencia frente a ataques sofisticados<\/span><\/h2>\n<p><span lang=\"ES-CO\">Los ciberataques sofisticados suelen desarrollarse durante largos periodos de reconocimiento, espionaje y b\u00fasqueda de vulnerabilidades, antes de ejecutar acciones capaces de evadir los controles de seguridad. Entre 2024 y 2025, la industria del <strong>retail enfrent\u00f3 varios incidentes de este tipo que afectaron la operaci\u00f3n de grandes marcas<\/strong>, generando tiempos de inactividad, p\u00e9rdida de productividad, costos de remediaci\u00f3n, actualizaciones urgentes de infraestructura, recuperaci\u00f3n de respaldos y, en algunos casos, riesgos directos para la continuidad del negocio.<\/span><\/p>\n<p><span lang=\"ES-CO\">Aunque durante a\u00f1os estas amenazas se asociaron principalmente con grandes corporaciones o entidades gubernamentales, hoy el panorama ha cambiado. Las herramientas para ejecutar ataques sofisticados son m\u00e1s accesibles por filtraciones de c\u00f3digo, su disponibilidad en plataformas p\u00fablicas y el uso masivo de inteligencia artificial. Por eso, asumir que una empresa es demasiado peque\u00f1a o poco relevante para ser atacada puede ser un error costoso.<\/span><\/p>\n<figure id=\"attachment_187809\" aria-describedby=\"caption-attachment-187809\"><figcaption id=\"caption-attachment-187809\">Los sistemas de pago, tanto en tiendas f\u00edsicas como en plataformas de comercio electr\u00f3nico, requieren medidas de protecci\u00f3n para evitar fraudes e interrupciones del servicio.<\/figcaption><\/figure>\n<p><i><span lang=\"ES-CO\">\u201cEl retail est\u00e1 en una etapa en la que la ciberseguridad ya no puede verse como un soporte t\u00e9cnico, sino como una condici\u00f3n para operar, vender y mantener la confianza del consumidor. La digitalizaci\u00f3n del sector hizo que cada punto del negocio est\u00e9 conectado, y eso significa que una brecha peque\u00f1a puede convertirse r\u00e1pidamente en una interrupci\u00f3n comercial de gran escala. Por eso, el plan de acci\u00f3n debe partir de una pregunta muy concreta: cu\u00e1les son los procesos que no pueden detenerse y qu\u00e9 controles se necesitan para anticipar, reducir y gestionar esos<\/span><\/i><span lang=\"ES-CO\"><em> riesgos\u201d<\/em>, afirma<b> Claudio Martinelli, Director General para Am\u00e9ricas en Kaspersky.<\/b><\/span><span lang=\"ES-CO\">.<\/span><\/p>\n<p><i><span lang=\"ES-CO\">\u201cLa resiliencia comienza mucho antes de un incidente: implica proteger los datos, fortalecer los accesos, preparar a los equipos, evaluar a los proveedores y contar con visibilidad suficiente para actuar antes de que una amenaza afecte la operaci\u00f3n o la relaci\u00f3n con los<\/span><\/i><span lang=\"ES-CO\"><em> clientes\u201d<\/em>, agrega el ejecutivo<\/span><span lang=\"ES-CO\">.<\/span><\/p>\n<p><span lang=\"ES-CO\">Para fortalecer su resiliencia frente a este panorama, Kaspersky recomienda a las empresas de retail:<\/span><\/p>\n<ul type=\"disc\">\n<li><b><span lang=\"ES-CO\">Priorizar lo cr\u00edtico.<\/span><\/b><span lang=\"ES-CO\">&nbsp;Identificar qu\u00e9 datos, sistemas y procesos son indispensables para vender, procesar pagos, gestionar inventarios y atender clientes, con el fin de enfocar la protecci\u00f3n donde m\u00e1s impacto tendr\u00eda una interrupci\u00f3n.<\/span><\/li>\n<li><b><span lang=\"ES-CO\">Capacitar y controlar accesos.<\/span><\/b><span lang=\"ES-CO\">&nbsp;Formar a los empleados frente a amenazas como phishing, fraudes por correo o solicitudes falsas, y limitar los permisos seg\u00fan el rol de cada persona para reducir el riesgo de errores humanos o accesos indebidos.<\/span><\/li>\n<li><b><span lang=\"ES-CO\">Usar tecnolog\u00edas de detecci\u00f3n y respuesta.<\/span><\/b><span lang=\"ES-CO\">&nbsp;Soluciones del portafolio de&nbsp;<\/span><span lang=\"EN\"><a title=\"https:\/\/latam.kaspersky.com\/next\" href=\"https:\/\/latam.kaspersky.com\/next\" target=\"_blank\" rel=\"noopener noreferrer\" data-auth=\"NotApplicable\" data-linkindex=\"2\"><span lang=\"ES-CO\">Kaspersky Next<\/span><\/a><\/span><span lang=\"ES-CO\">&nbsp;ayudan a proteger endpoints, mejorar la visibilidad de la infraestructura y responder ante amenazas avanzadas que puedan afectar puntos de venta, plataformas digitales o sistemas internos.<\/span><\/li>\n<li><b><span lang=\"ES-CO\">Apoyarse en expertos e inteligencia de amenazas.<\/span><\/b><span lang=\"ES-CO\">&nbsp;Servicios como Kaspersky MDR y&nbsp;<\/span><span lang=\"EN\"><a title=\"https:\/\/latam.kaspersky.com\/enterprise-security\/threat-intelligence\" href=\"https:\/\/latam.kaspersky.com\/enterprise-security\/threat-intelligence\" target=\"_blank\" rel=\"noopener noreferrer\" data-auth=\"NotApplicable\" data-linkindex=\"3\"><span lang=\"ES-CO\">Kaspersky Threat Intelligence<\/span><\/a><\/span><span lang=\"ES-CO\">&nbsp;permiten monitorear riesgos, investigar incidentes y adaptar la estrategia de protecci\u00f3n a las amenazas espec\u00edficas del sector y la regi\u00f3n.<\/span><\/li>\n<\/ul>\n<h2><span>Preguntas frecuentes<\/span><\/h2>\n<ol>\n<li data-start=\"1596\" data-end=\"1889\"><strong data-start=\"1596\" data-end=\"1679\">\u00bfPor qu\u00e9 el sector retail es un objetivo frecuente de los ciberdelincuentes? <\/strong>Porque gestiona grandes vol\u00famenes de informaci\u00f3n sensible, como datos personales, medios de pago, programas de fidelizaci\u00f3n y transacciones financieras, que pueden utilizarse para fraude o robo de identidad.<\/li>\n<li data-start=\"1596\" data-end=\"1889\"><strong data-start=\"1891\" data-end=\"1968\">\u00bfCu\u00e1les son las principales amenazas de ciberseguridad para el retail? <\/strong>Entre las m\u00e1s relevantes se encuentran el ransomware, el phishing, el Business Email Compromise (BEC), el web-skimming, el fraude por reembolsos y los ataques dirigidos a la cadena de suministro.<\/li>\n<li data-start=\"1596\" data-end=\"1889\"><strong data-start=\"2168\" data-end=\"2263\">\u00bfC\u00f3mo pueden las empresas de retail fortalecer su resiliencia frente a los ciberataques? <\/strong>Identificando los procesos cr\u00edticos del negocio, capacitando al personal, aplicando controles de acceso, implementando soluciones de detecci\u00f3n y respuesta, y evaluando la seguridad de proveedores y socios tecnol\u00f3gicos.<\/li>\n<\/ol>\n<h3><span>Leer m\u00e1s<\/span><\/h3>\n<ul>\n<li><strong><a href=\"https:\/\/www.itsitio.com\/seguridad\/whatsapp-por-que-los-nombres-de-usuario-preocupan-a-expertos-en-ciberseguridad\/\">WhatsApp: por qu\u00e9 los nombres de usuario preocupan a expertos en ciberseguridad<\/a><\/strong><\/li>\n<li><strong><a href=\"https:\/\/www.itsitio.com\/seguridad\/google-chrome-eliminan-una-extension-maliciosa-que-se-hacia-pasar-por-perplexity-y-registraba-todo-lo-que-escribias\/\">Google Chrome: eliminan una extensi\u00f3n maliciosa que se hac\u00eda pasar por Perplexity y registraba todo lo que escrib\u00edas<\/a><\/strong><\/li>\n<li><strong><a href=\"https:\/\/www.itsitio.com\/seguridad\/ciberdelincuentes-usan-falsas-herramientas-de-ia-para-atacar-a-pymes-casos-se-quintuplican-en-2026\/\">Ciberdelincuentes usan falsas herramientas de IA para atacar a PyMEs: casos se quintuplican en 2026<\/a><\/strong><\/li>\n<\/ul>\n<p><span><\/span> <span>Visitas:<\/span> <span>185<\/span> <\/p>\n<\/p><\/div>\n<\/div>\n<\/div>\n<p>Fuente: <a href=\"https:\/\/www.itsitio.com\/seguridad\/el-retail-enfrenta-una-nueva-era-de-ciberataques-incidentes-aumentan-mas-de-100-en-tres-anos\/\">Art\u00edculo original<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>En los \u00faltimos tres a\u00f1os, los incidentes de seguridad y las filtraciones de datos en la industria del retail aumentaron m\u00e1s de 100%, consolidando al sector como uno de los blancos m\u00e1s atractivos para los ciberdelincuentes. Un nuevo&nbsp;informe&nbsp;de Kaspersky analiza c\u00f3mo las amenazas contra esta industria han evolucionado m\u00e1s all\u00e1 del robo de informaci\u00f3n y [&hellip;]<\/p>\n","protected":false},"author":1,"featured_media":2648,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":"","jetpack_publicize_message":"","jetpack_publicize_feature_enabled":true,"jetpack_social_post_already_shared":true,"jetpack_social_options":{"image_generator_settings":{"template":"highway","default_image_id":0,"font":"","enabled":false},"version":2}},"categories":[47],"tags":[],"class_list":["post-3557","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-itsitio"],"jetpack_publicize_connections":[],"_links":{"self":[{"href":"https:\/\/tucumandevelopers.com\/index.php\/wp-json\/wp\/v2\/posts\/3557","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/tucumandevelopers.com\/index.php\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/tucumandevelopers.com\/index.php\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/tucumandevelopers.com\/index.php\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/tucumandevelopers.com\/index.php\/wp-json\/wp\/v2\/comments?post=3557"}],"version-history":[{"count":0,"href":"https:\/\/tucumandevelopers.com\/index.php\/wp-json\/wp\/v2\/posts\/3557\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/tucumandevelopers.com\/index.php\/wp-json\/wp\/v2\/media\/2648"}],"wp:attachment":[{"href":"https:\/\/tucumandevelopers.com\/index.php\/wp-json\/wp\/v2\/media?parent=3557"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/tucumandevelopers.com\/index.php\/wp-json\/wp\/v2\/categories?post=3557"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/tucumandevelopers.com\/index.php\/wp-json\/wp\/v2\/tags?post=3557"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}