{"id":3780,"date":"2026-07-22T04:12:12","date_gmt":"2026-07-22T04:12:12","guid":{"rendered":"https:\/\/tucumandevelopers.com\/index.php\/2026\/07\/22\/ciberseguridad-en-latinoamerica-7-de-cada-10-empresas-sufrieron-ataques-de-phishing\/"},"modified":"2026-07-22T04:12:12","modified_gmt":"2026-07-22T04:12:12","slug":"ciberseguridad-en-latinoamerica-7-de-cada-10-empresas-sufrieron-ataques-de-phishing","status":"publish","type":"post","link":"https:\/\/tucumandevelopers.com\/index.php\/2026\/07\/22\/ciberseguridad-en-latinoamerica-7-de-cada-10-empresas-sufrieron-ataques-de-phishing\/","title":{"rendered":"Ciberseguridad en Latinoam\u00e9rica: 7 de cada 10 empresas sufrieron ataques de phishing"},"content":{"rendered":"<div>\n<div>\n<div data-id=\"cab6e57\" data-element_type=\"widget\" data-e-type=\"widget\" data-widget_type=\"theme-post-content.default\">\n<p data-start=\"166\" data-end=\"683\">El phishing contin\u00faa consolid\u00e1ndose como la principal amenaza de ciberseguridad para las empresas de Am\u00e9rica Latina. Lejos de perder efectividad, esta t\u00e9cnica basada en la ingenier\u00eda social sigue siendo el m\u00e9todo favorito de los ciberdelincuentes para robar credenciales, distribuir malware y obtener acceso a informaci\u00f3n cr\u00edtica. As\u00ed lo revela el <strong data-start=\"514\" data-end=\"557\">ESET Security Report Latinoam\u00e9rica 2026<\/strong>, que advierte que el <strong data-start=\"579\" data-end=\"682\">73 % de las organizaciones de la regi\u00f3n sufri\u00f3 al menos un ataque de phishing durante el \u00faltimo a\u00f1o<\/strong>.<\/p>\n<p data-start=\"685\" data-end=\"1064\">El estudio, elaborado a partir de las respuestas de <strong data-start=\"737\" data-end=\"820\">1.563 profesionales pertenecientes a 962 empresas de 10 pa\u00edses latinoamericanos<\/strong>, ofrece una radiograf\u00eda del estado actual de la ciberseguridad corporativa y deja en evidencia que, pese al crecimiento de las inversiones en tecnolog\u00eda, muchas organizaciones a\u00fan mantienen una estrategia defensiva m\u00e1s reactiva que preventiva.<\/p>\n<h2 data-section-id=\"17sxxov\" data-start=\"1066\" data-end=\"1126\"><span>El phishing sigue liderando las amenazas en Latinoam\u00e9rica<\/span><\/h2>\n<p data-start=\"1128\" data-end=\"1326\">Los ataques de phishing contin\u00faan siendo la puerta de entrada m\u00e1s utilizada por los ciberdelincuentes debido a que explotan uno de los puntos m\u00e1s d\u00e9biles de cualquier organizaci\u00f3n: el factor humano.<\/p>\n<p data-start=\"1328\" data-end=\"1645\">A trav\u00e9s de correos electr\u00f3nicos fraudulentos, mensajes de texto, aplicaciones de mensajer\u00eda o sitios web falsificados, los atacantes buscan enga\u00f1ar a los usuarios para que revelen contrase\u00f1as, datos financieros o descarguen archivos maliciosos que permiten comprometer la infraestructura tecnol\u00f3gica de las empresas.<\/p>\n<p data-start=\"1647\" data-end=\"1760\">El informe muestra que algunos sectores presentan niveles de exposici\u00f3n todav\u00eda mayores. Entre ellos se destacan:<\/p>\n<ul data-start=\"1762\" data-end=\"1871\">\n<li data-section-id=\"19zzia1\" data-start=\"1762\" data-end=\"1831\">Educaci\u00f3n: 81,4 % de las organizaciones sufri\u00f3 ataques de phishing.<\/li>\n<li data-section-id=\"6c1be4\" data-start=\"1832\" data-end=\"1854\">Manufactura: 81,1 %.<\/li>\n<li data-section-id=\"4lat42\" data-start=\"1855\" data-end=\"1871\">Banca: 79,6 %.<\/li>\n<\/ul>\n<p data-start=\"1873\" data-end=\"2090\">Estos porcentajes reflejan que los delincuentes digitales apuntan especialmente hacia industrias que manejan grandes vol\u00famenes de informaci\u00f3n sensible o cuya interrupci\u00f3n puede generar importantes p\u00e9rdidas econ\u00f3micas.<\/p>\n<figure id=\"attachment_194937\" aria-describedby=\"caption-attachment-194937\"><figcaption id=\"caption-attachment-194937\">El phishing contin\u00faa siendo el principal m\u00e9todo utilizado por los ciberdelincuentes para acceder a las redes corporativas mediante el enga\u00f1o a los usuarios.<\/figcaption><\/figure>\n<h2 data-section-id=\"15v9i5t\" data-start=\"2092\" data-end=\"2174\"><span>Las empresas invierten en seguridad, pero siguen existiendo importantes brechas<\/span><\/h2>\n<p data-start=\"2176\" data-end=\"2307\">Uno de los aspectos m\u00e1s relevantes del estudio es que muchas compa\u00f1\u00edas ya cuentan con herramientas b\u00e1sicas de protecci\u00f3n. De hecho:<\/p>\n<ul data-start=\"2309\" data-end=\"2394\">\n<li data-section-id=\"1q7bdws\" data-start=\"2309\" data-end=\"2341\">El <strong data-start=\"2314\" data-end=\"2322\">85 %<\/strong> utiliza firewalls.<\/li>\n<li data-section-id=\"1fey6ss\" data-start=\"2342\" data-end=\"2394\">El <strong data-start=\"2347\" data-end=\"2355\">82 %<\/strong> realiza copias de seguridad (backups).<\/li>\n<\/ul>\n<p data-start=\"2396\" data-end=\"2502\">Sin embargo, estas medidas por s\u00ed solas ya no resultan suficientes frente al escenario actual de amenazas.<\/p>\n<p data-start=\"2504\" data-end=\"2724\">Solo el <strong data-start=\"2512\" data-end=\"2588\">23 % de las organizaciones implement\u00f3 plataformas de Threat Intelligence<\/strong>, una tecnolog\u00eda que permite recopilar, analizar y correlacionar informaci\u00f3n sobre amenazas para anticipar ataques antes de que ocurran.<\/p>\n<p data-start=\"2726\" data-end=\"2927\">La diferencia entre contar \u00fanicamente con herramientas tradicionales o incorporar capacidades de inteligencia representa hoy una de las mayores brechas de madurez en ciberseguridad dentro de la regi\u00f3n.<\/p>\n<h2 data-section-id=\"po880m\" data-start=\"2929\" data-end=\"2983\"><span>Muchas organizaciones desconocen si fueron atacadas<\/span><\/h2>\n<p data-start=\"2985\" data-end=\"3103\">Otro dato que preocupa especialmente a los especialistas es la falta de visibilidad sobre los incidentes de seguridad.<\/p>\n<p data-start=\"3105\" data-end=\"3122\">Seg\u00fan el informe:<\/p>\n<ul data-start=\"3124\" data-end=\"3400\">\n<li data-section-id=\"1tao8tx\" data-start=\"3124\" data-end=\"3205\">El <strong data-start=\"3129\" data-end=\"3139\">52,7 %<\/strong> de las empresas detect\u00f3 intentos de ataque durante el \u00faltimo a\u00f1o.<\/li>\n<li data-section-id=\"18orc8w\" data-start=\"3206\" data-end=\"3269\">El <strong data-start=\"3211\" data-end=\"3221\">15,4 %<\/strong> reconoce que no sabe si sufri\u00f3 alg\u00fan incidente.<\/li>\n<li data-section-id=\"1ydjaay\" data-start=\"3270\" data-end=\"3400\">Uno de cada cuatro considera que pudo haber sido v\u00edctima de ataques sin detectarlos debido a la falta de herramientas adecuadas.<\/li>\n<\/ul>\n<p data-start=\"3402\" data-end=\"3611\">Esta situaci\u00f3n demuestra que muchas organizaciones no solo enfrentan ataques, sino que adem\u00e1s carecen de capacidades suficientes para identificarlos en tiempo real, analizar su impacto y responder r\u00e1pidamente.<\/p>\n<h2 data-section-id=\"1op6t8v\" data-start=\"3613\" data-end=\"3674\"><span>El factor humano contin\u00faa siendo el eslab\u00f3n m\u00e1s vulnerable<\/span><\/h2>\n<p data-start=\"3676\" data-end=\"3809\">Aunque las tecnolog\u00edas de protecci\u00f3n evolucionan constantemente, los ciberdelincuentes siguen apostando por explotar errores humanos.<\/p>\n<p data-start=\"3811\" data-end=\"3999\">La ingenier\u00eda social contin\u00faa siendo extremadamente efectiva porque apela a la confianza, la urgencia o el desconocimiento de los empleados para obtener acceso a los sistemas corporativos.<\/p>\n<p data-start=\"4001\" data-end=\"4128\">En este contexto, el informe evidencia que todav\u00eda existen importantes falencias en la protecci\u00f3n de las identidades digitales.<\/p>\n<p data-start=\"4130\" data-end=\"4301\">Solo el <strong data-start=\"4138\" data-end=\"4205\">57 % de las empresas implementa autenticaci\u00f3n multifactor (MFA)<\/strong>, considerada actualmente una de las medidas m\u00e1s efectivas para impedir el robo de credenciales.<\/p>\n<p data-start=\"4303\" data-end=\"4427\">Adem\u00e1s, apenas el <strong data-start=\"4321\" data-end=\"4329\">36 %<\/strong> utiliza soluciones de <strong data-start=\"4352\" data-end=\"4382\">Data Loss Prevention (DLP)<\/strong> para evitar la fuga de informaci\u00f3n sensible.<\/p>\n<p data-start=\"4429\" data-end=\"4503\">La situaci\u00f3n resulta todav\u00eda m\u00e1s preocupante entre el personal no t\u00e9cnico:<\/p>\n<ul data-start=\"4505\" data-end=\"4642\">\n<li data-section-id=\"uq3ujh\" data-start=\"4505\" data-end=\"4560\">Solo el <strong data-start=\"4515\" data-end=\"4525\">52,2 %<\/strong> utiliza autenticaci\u00f3n multifactor.<\/li>\n<li data-section-id=\"1jxrhr4\" data-start=\"4561\" data-end=\"4642\">El <strong data-start=\"4566\" data-end=\"4576\">26,9 %<\/strong> no aplica ninguna medida de seguridad en su tel\u00e9fono corporativo.<\/li>\n<\/ul>\n<p data-start=\"4644\" data-end=\"4800\">Estos n\u00fameros evidencian que la capacitaci\u00f3n y la concientizaci\u00f3n contin\u00faan siendo tareas pendientes para gran parte de las organizaciones latinoamericanas.<\/p>\n<figure id=\"attachment_171394\" aria-describedby=\"caption-attachment-171394\"><figcaption id=\"caption-attachment-171394\">La autenticaci\u00f3n multifactor y la capacitaci\u00f3n de los empleados son dos de las medidas m\u00e1s efectivas para reducir el impacto del phishing.<\/figcaption><\/figure>\n<h2 data-section-id=\"1ewtjtb\" data-start=\"4802\" data-end=\"4876\"><span>La inteligencia artificial abre nuevas oportunidades para los atacantes<\/span><\/h2>\n<p data-start=\"4878\" data-end=\"4976\">La irrupci\u00f3n de la inteligencia artificial tambi\u00e9n est\u00e1 transformando el panorama de las amenazas.<\/p>\n<p data-start=\"4978\" data-end=\"5206\">El informe se\u00f1ala que el <strong data-start=\"5003\" data-end=\"5117\">56,3 % de los especialistas considera que la IA permitir\u00e1 desarrollar ataques m\u00e1s sofisticados y automatizados<\/strong>, capaces de generar campa\u00f1as de phishing mucho m\u00e1s convincentes y dif\u00edciles de detectar.<\/p>\n<p data-start=\"5208\" data-end=\"5439\">Adem\u00e1s, el <strong data-start=\"5219\" data-end=\"5229\">19,6 %<\/strong> identifica a los <strong data-start=\"5247\" data-end=\"5260\">deepfakes<\/strong> como una de las amenazas emergentes m\u00e1s preocupantes, debido a su potencial para suplantar identidades mediante audios, im\u00e1genes o videos falsificados con gran nivel de realismo.<\/p>\n<p data-start=\"5441\" data-end=\"5505\">No obstante, el desaf\u00edo no proviene \u00fanicamente de los atacantes.<\/p>\n<p data-start=\"5507\" data-end=\"5745\">El estudio revela que el <strong data-start=\"5532\" data-end=\"5662\">39,2 % de las empresas todav\u00eda no dispone de pol\u00edticas internas para regular el uso de herramientas de inteligencia artificial<\/strong>, mientras que apenas un <strong data-start=\"5687\" data-end=\"5697\">39,7 %<\/strong> ya implement\u00f3 marcos de gobernanza espec\u00edficos.<\/p>\n<p data-start=\"5747\" data-end=\"5938\">La ausencia de lineamientos claros incrementa los riesgos relacionados con la privacidad de los datos, la protecci\u00f3n de la identidad digital y el uso responsable de tecnolog\u00edas basadas en IA.<\/p>\n<h2 data-section-id=\"hai88c\" data-start=\"5940\" data-end=\"5993\"><span>La cultura de ciberseguridad, un desaf\u00edo pendiente<\/span><\/h2>\n<p data-start=\"5995\" data-end=\"6161\">Las conclusiones del ESET Security Report Latinoam\u00e9rica 2026 muestran que incorporar nuevas herramientas tecnol\u00f3gicas no garantiza, por s\u00ed solo, una mayor protecci\u00f3n.<\/p>\n<p data-start=\"6163\" data-end=\"6300\">La madurez en ciberseguridad depende de combinar tecnolog\u00eda, procesos, monitoreo continuo y capacitaci\u00f3n permanente de los colaboradores.<\/p>\n<p data-start=\"6302\" data-end=\"6528\">La protecci\u00f3n de identidades, la seguridad de los dispositivos m\u00f3viles, la gesti\u00f3n de vulnerabilidades y el fortalecimiento de la cultura organizacional aparecen como algunos de los principales desaf\u00edos para los pr\u00f3ximos a\u00f1os.<\/p>\n<p data-start=\"6530\" data-end=\"7017\" data-is-last-node=\"\" data-is-only-node=\"\">En un escenario donde los ataques evolucionan constantemente y la inteligencia artificial acelera tanto las capacidades defensivas como ofensivas, contar con informaci\u00f3n actualizada sobre las amenazas resulta fundamental para tomar decisiones estrat\u00e9gicas. Para las empresas latinoamericanas, avanzar hacia una postura de seguridad m\u00e1s proactiva ya no representa una ventaja competitiva, sino una necesidad para reducir riesgos y proteger uno de sus activos m\u00e1s valiosos: la informaci\u00f3n.<\/p>\n<h3 data-start=\"6530\" data-end=\"7017\"><span>Preguntas frecuentes<\/span><\/h3>\n<p data-start=\"10\" data-end=\"77\"><strong>1. \u00bfC\u00f3mo pueden identificar los empleados un intento de phishing?<\/strong><\/p>\n<p data-start=\"78\" data-end=\"434\">Existen varias se\u00f1ales que ayudan a detectar un posible ataque de phishing, como errores de redacci\u00f3n, direcciones de correo desconocidas, enlaces que no coinciden con el sitio oficial, solicitudes urgentes de informaci\u00f3n o archivos adjuntos inesperados. Ante cualquier duda, es recomendable verificar el mensaje por otro canal antes de interactuar con \u00e9l.<\/p>\n<p data-start=\"436\" data-end=\"496\"><strong>2. \u00bfQu\u00e9 diferencia hay entre phishing, smishing y vishing?<\/strong><\/p>\n<p data-start=\"497\" data-end=\"872\">Aunque todos buscan enga\u00f1ar a la v\u00edctima para obtener informaci\u00f3n confidencial, el canal cambia. El <strong data-start=\"597\" data-end=\"609\">phishing<\/strong> utiliza principalmente correos electr\u00f3nicos, el <strong data-start=\"658\" data-end=\"670\">smishing<\/strong> se realiza mediante mensajes SMS o aplicaciones de mensajer\u00eda, mientras que el <strong data-start=\"750\" data-end=\"761\">vishing<\/strong> emplea llamadas telef\u00f3nicas en las que los atacantes se hacen pasar por bancos, empresas o entidades p\u00fablicas.<\/p>\n<p data-start=\"874\" data-end=\"938\"><strong>3. \u00bfQu\u00e9 hacer si un empleado hizo clic en un enlace malicioso?<\/strong><\/p>\n<p data-start=\"939\" data-end=\"1296\">Lo primero es desconectar el dispositivo de la red si se sospecha una infecci\u00f3n, informar inmediatamente al \u00e1rea de TI o ciberseguridad y cambiar las contrase\u00f1as de las cuentas comprometidas desde un equipo seguro. Tambi\u00e9n es aconsejable revisar los registros de actividad para detectar accesos no autorizados y ejecutar un an\u00e1lisis de seguridad del equipo.<\/p>\n<p data-start=\"1298\" data-end=\"1387\"><strong>4. \u00bfCon qu\u00e9 frecuencia deber\u00eda una empresa capacitar a sus empleados en ciberseguridad?<\/strong><\/p>\n<p data-start=\"1388\" data-end=\"1680\">Los especialistas recomiendan realizar programas de concientizaci\u00f3n de forma continua, con capacitaciones al menos dos veces al a\u00f1o y simulaciones peri\u00f3dicas de phishing. Este tipo de ejercicios ayuda a que los colaboradores reconozcan ataques reales y adopten mejores pr\u00e1cticas de seguridad.<\/p>\n<p data-start=\"1682\" data-end=\"1763\"><strong>5. \u00bfQu\u00e9 sectores suelen ser los principales objetivos de los ciberdelincuentes?<\/strong><\/p>\n<p data-start=\"1764\" data-end=\"2092\">Los atacantes suelen enfocarse en organizaciones que administran informaci\u00f3n sensible o servicios cr\u00edticos, como entidades financieras, organismos p\u00fablicos, empresas de salud, compa\u00f1\u00edas de tecnolog\u00eda, industrias y comercios. Sin embargo, cualquier organizaci\u00f3n, independientemente de su tama\u00f1o, puede convertirse en un objetivo.<\/p>\n<h3 data-start=\"6530\" data-end=\"7017\"><span>Leer m\u00e1s<\/span><\/h3>\n<ul>\n<li><a href=\"https:\/\/www.itsitio.com\/inteligencia-artificial\/radware-la-proteccion-de-ecosistemas-impulsados-por-ia-redefine-la-estrategia-de-ciberseguridad\/\">Radware: La protecci\u00f3n de ecosistemas impulsados por IA redefine la estrategia de ciberseguridad<\/a><\/li>\n<li><a href=\"https:\/\/www.itsitio.com\/columna-de-opinion\/la-proxima-ola-en-ciberseguridad-no-sera-de-ataques-sera-de-parches\/\">La pr\u00f3xima ola en ciberseguridad no ser\u00e1 de ataques, ser\u00e1 de parches<\/a><\/li>\n<li><a href=\"https:\/\/www.itsitio.com\/seguridad\/whatsapp-por-que-los-nombres-de-usuario-preocupan-a-expertos-en-ciberseguridad\/\">WhatsApp: por qu\u00e9 los nombres de usuario preocupan a expertos en ciberseguridad<\/a><\/li>\n<\/ul>\n<p><span><\/span> <span>Visitas:<\/span> <span>92<\/span> <\/p>\n<\/p><\/div>\n<\/div>\n<\/div>\n<p>Fuente: <a href=\"https:\/\/www.itsitio.com\/seguridad\/ciberseguridad-en-latinoamerica-7-de-cada-10-empresas-sufrieron-ataques-de-phishing\/\">Art\u00edculo original<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>El phishing contin\u00faa consolid\u00e1ndose como la principal amenaza de ciberseguridad para las empresas de Am\u00e9rica Latina. Lejos de perder efectividad, esta t\u00e9cnica basada en la ingenier\u00eda social sigue siendo el m\u00e9todo favorito de los ciberdelincuentes para robar credenciales, distribuir malware y obtener acceso a informaci\u00f3n cr\u00edtica. As\u00ed lo revela el ESET Security Report Latinoam\u00e9rica 2026, [&hellip;]<\/p>\n","protected":false},"author":1,"featured_media":3779,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":"","jetpack_publicize_message":"","jetpack_publicize_feature_enabled":true,"jetpack_social_post_already_shared":true,"jetpack_social_options":{"image_generator_settings":{"template":"highway","default_image_id":0,"font":"","enabled":false},"version":2}},"categories":[47],"tags":[],"class_list":["post-3780","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-itsitio"],"jetpack_publicize_connections":[],"_links":{"self":[{"href":"https:\/\/tucumandevelopers.com\/index.php\/wp-json\/wp\/v2\/posts\/3780","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/tucumandevelopers.com\/index.php\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/tucumandevelopers.com\/index.php\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/tucumandevelopers.com\/index.php\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/tucumandevelopers.com\/index.php\/wp-json\/wp\/v2\/comments?post=3780"}],"version-history":[{"count":0,"href":"https:\/\/tucumandevelopers.com\/index.php\/wp-json\/wp\/v2\/posts\/3780\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/tucumandevelopers.com\/index.php\/wp-json\/wp\/v2\/media\/3779"}],"wp:attachment":[{"href":"https:\/\/tucumandevelopers.com\/index.php\/wp-json\/wp\/v2\/media?parent=3780"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/tucumandevelopers.com\/index.php\/wp-json\/wp\/v2\/categories?post=3780"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/tucumandevelopers.com\/index.php\/wp-json\/wp\/v2\/tags?post=3780"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}