Martes 22 de Septiembre 2026.
El phishing, las vulnerabilidades de software y los accesos remotos externos figuran entre las principales amenazas que enfrentan las pequeñas y medianas empresas en América Latina.
El 86% de las pequeñas y medianas empresas (Pymes) enfrentó al menos un incidente de ciberseguridad durante el último año, según reveló una encuesta global realizada entre especialistas de seguridad TI de organizaciones repartidas en 18 países. El escenario muestra que las compañías de menor tamaño ya no pasan desapercibidas para los ciberdelincuentes. De hecho, solo el 14% de las organizaciones con menos de 500 empleados logró evitar un incidente durante ese periodo. Principales amenazas La encuesta fue realizada por Kaspersky, empresa multinacional dedicada a la seguridad informática, y entre sus resultados se indica que en América Latina los incidentes más frecuentes entre las Pymes fueron el phishing (24%), los accesos remotos externos (15%) y la explotación de vulnerabilidades de software (13%). Además, los ataques de día cero y aquellos que aprovechan relaciones de confianza afectaron, en cada caso, al 8% de las organizaciones. En el documento se añade que entre los principales factores que aumentan el riesgo aparecen algunos relacionados directamente con las personas. La falta de experiencia del personal de seguridad TI fue mencionada por el 26% de los encuestados, mientras que el 24% apuntó a la falta de conocimientos de ciberseguridad entre trabajadores que no pertenecen a esa área. También fueron señalados el uso de software y hardware desactualizados (22%), la elevada carga de trabajo de los equipos de seguridad (21%) y las políticas insuficientes de seguridad TI (20%). Frente a este escenario, agrega el estudio, el 82% de las Pymes incrementó su presupuesto de ciberseguridad durante este año. Entre las empresas que aumentaron su inversión, un 41% destinó nuevos recursos a ampliar sus equipos de TI y seguridad, mientras que un 30% los utilizó para incorporar soluciones más avanzadas. Recomendaciones Bajo ese contexto, Kaspersky plantea que una de las primeras tareas para las Pymes es identificar cuáles son sus principales áreas de exposición y priorizar los riesgos de acuerdo con los recursos disponibles. Entre las medidas recomendadas están reforzar los controles de acceso, mantener actualizados los equipos y programas, automatizar las copias de seguridad y establecer reglas para la instalación de aplicaciones. La capacitación de los trabajadores también aparece como un elemento clave. La recomendación es realizar formación periódica y simulaciones para reconocer amenazas como phishing, vishing, deepfakes y solicitudes sospechosas de credenciales o pagos. La compañía también plantea prestar especial atención al correo electrónico, debido a que continúa siendo una de las principales vías utilizadas para intentos de phishing, fraudes relacionados con pagos y compromisos de cuentas corporativas.
Fuente: Emol.com

