
Las consecuencias de un ciberataque para una pequeña o mediana empresa pueden extenderse más allá de sus sistemas. En América Latina, las pérdidas económicas, con 31%, encabezan los daños ocasionados por los incidentes de ciberseguridad más graves sufridos por las PyMEs durante el último año.
A este impacto le siguen la interrupción de procesos del negocio, como finanzas, recursos humanos o asuntos legales, con 27%, y la suspensión temporal de servicios para clientes, entre ellos sitios web, tiendas en línea y cuentas personales, con 25%.
Los datos forman parte de un estudio de Kaspersky realizado entre profesionales de TI y seguridad de TI de pequeñas y medianas empresas. La investigación analizó los incidentes de mayor impacto registrados durante los últimos 12 meses, sus consecuencias, los principales objetivos de los atacantes y las medidas adoptadas por las organizaciones después de enfrentarlos.
Entre los incidentes considerados más dañinos por las PyMEs de la región, el phishing ocupa el primer lugar, con 12%, seguido por el uso de credenciales débiles o robadas, con 9%, y los ataques de ransomware, con 8%.
Aunque se trata de modalidades distintas, todas pueden facilitar accesos no autorizados a información y sistemas corporativos, con efectos directos sobre la continuidad de las operaciones.
Los atacantes van detrás de la información
El estudio también analizó qué buscaban principalmente los ciberdelincuentes durante los incidentes de mayor impacto. En Latinoamérica, el robo de información sensible, como credenciales financieras y documentos legales, fue el principal objetivo, mencionado por el 29% de los encuestados.
Le siguieron el robo de datos personales de clientes y empleados, ambos con 27%, mientras que 25% identificó la manipulación o alteración de información como uno de los principales propósitos de los atacantes.
Estos datos muestran que el efecto de una brecha puede prolongarse más allá del incidente inicial, especialmente cuando la información comprometida puede utilizarse para nuevos fraudes, intentos de acceso a otros sistemas o acciones dirigidas contra clientes y colaboradores.
Finanzas y seguridad de TI, entre las áreas más afectadas
Los incidentes más graves tampoco se concentran en una sola parte de la organización. Entre las PyMEs latinoamericanas consultadas, los equipos de seguridad de TI fueron los más afectados, con 40%, seguidos por contabilidad y finanzas, con 36%, y TI, con 35%.
La afectación de estas áreas resulta especialmente relevante para una PyME porque concentran tanto la operación de la infraestructura tecnológica como información financiera y accesos necesarios para sostener las actividades cotidianas.
“Muchas PyMEs están creciendo y digitalizando sus operaciones más rápido de lo que evoluciona su capacidad para protegerlas. Cada nuevo servicio, proveedor, empleado o herramienta digital también puede ampliar los puntos que un atacante intentará aprovechar”, señala Daniela Álvarez de Lugo, gerente general de Kaspersky para el Norte de América Latina.
La ejecutiva añade que esperar a sufrir un incidente para reforzar la seguridad puede traducirse en pérdidas económicas e interrupciones difíciles de absorber para una empresa pequeña. “La ciberseguridad debe crecer al mismo ritmo que el negocio: identificando qué activos son críticos, anticipando los riesgos y estableciendo medidas que permitan seguir operando incluso cuando ocurre un incidente”, afirma.
¿Qué hacen las PyMEs después de un incidente?
Los ataques también están llevando a las empresas de la región a revisar la forma en que protegen sus recursos. Según el estudio de Kaspersky, 30% implementó un modelo Zero Trust o el Principio de Mínimo Privilegio (PoLP) para empleados, socios y contratistas después del incidente, convirtiéndose en la principal medida adoptada para reducir la posibilidad de ataques similares.
Además, 28% introdujo o actualizó la capacitación de sus equipos de TI para mejorar sus conocimientos sobre nuevas amenazas, técnicas de ataque y respuesta ante incidentes.
Otro 27% reforzó sus políticas de contraseñas y el mismo porcentaje incorporó o actualizó la realización periódica de copias de seguridad.
































