Ciberataques provocan pérdidas económicas en 31% de las Pymes de Latinoamérica

El 31% de las pequeñas y medianas empresas (Pymes) de América Latina reportó pérdidas económicas tras enfrentar sus incidentes de ciberseguridad más graves durante el último año. El phishing fue identificado como la amenaza de mayor impacto, seguido por el uso de credenciales débiles o robadas y los ataques de ransomware.

El impacto también alcanzó la continuidad operativa. Entre las consecuencias señaladas por las empresas se encuentran la interrupción de procesos internos y la suspensión temporal de servicios para clientes, incluidos sitios web, tiendas en línea y cuentas empresariales.

Phishing y robo de información, entre los principales riesgos

De acuerdo con el estudio, el phishing representó 12% de los incidentes considerados más dañinos por los especialistas consultados. Le siguieron el uso de credenciales débiles o robadas, con 9%, y el ransomware, con 8%.

El robo de información sensible, como credenciales financieras y documentos legales, fue señalado como el principal objetivo de los atacantes por 29% de los participantes. Además, 27% identificó el robo de datos personales de clientes y empleados, mientras que 25% mencionó la manipulación o alteración de información.

Finanzas y tecnología concentran las afectaciones

Los equipos de seguridad informática fueron los más afectados, con 40% de las respuestas, seguidos por las áreas de contabilidad y finanzas, con 36%. Estas unidades concentran infraestructura tecnológica, información financiera y accesos necesarios para mantener las operaciones cotidianas.

Después de sufrir un incidente, 30% de las Pymes implementó un modelo de confianza cero o el principio de mínimo privilegio para empleados, socios y contratistas. Esta medida limita el acceso de cada usuario a la información estrictamente necesaria para realizar sus actividades.

Asimismo, 28% de las empresas introdujo o actualizó la capacitación de sus equipos de tecnología, mientras que 27% reforzó sus políticas de contraseñas y una proporción similar incorporó o actualizó la realización periódica de copias de seguridad.

Medidas para reducir el impacto de un ataque

  • Controlar los accesos y aplicar el principio de mínimo privilegio a empleados, proveedores y contratistas.
  • Identificar los sistemas, datos y procesos esenciales para mantener la operación.
  • Establecer una estrategia de recuperación y continuidad ante un incidente.
  • Capacitar de manera constante al personal para reconocer el phishing y proteger sus credenciales.
  • Priorizar los riesgos de ciberseguridad de acuerdo con los recursos y necesidades de cada empresa.
  • Mantener una protección digital que pueda actualizarse conforme evoluciona la operación del negocio.

La información muestra que los ciberataques representan una amenaza financiera y operativa para las Pymes latinoamericanas. Por ello, la prevención, la capacitación y la preparación para recuperar los servicios son elementos centrales para reducir las pérdidas ante futuros incidentes.

Deja un comentario

Tu dirección de correo electrónico no será publicada. Los campos obligatorios están marcados con *