Contenido Exclusivo

!Convocatoria Abierta! Los Mejores 100 CIO de México 2026

“El reconocimiento más importante del país para los líderes...

¡Ya está aquí la Revista Digital “Los Mejores 20 CISO de México 2025”!

CIO Ediworld lo invita a sumergirse en el contenido de la...

¡Descarga la Revista Digital “Los Mejores 100 CIO de México 2025”!

Descarga la revista digital CIO Ediworld Edición Especial "Los...

Más de la mitad de las empresas detectó intentos de ataques informáticos durante el último año

El ESET Security Report Latinoamérica 2026 reúne el análisis de las principales tendencias, desafíos y oportunidades que hoy enfrentan las empresas de la región en materia de ciberseguridad. Revela los principales ciberataques sufridos por las empresas, los vectores de intrusión más frecuentes, el nivel de adopción de tecnologías basadas en inteligencia artificial y el grado de adopción de soluciones de protección en los entornos corporativos.

Es el resultado de la encuesta anual realizada por ESET, a más de 1,500 profesionales vinculados a la ciberseguridad pertenecientes a 962 organizaciones de 10 países latinoamericanos. El 80% de los encuestados desempeña funciones en áreas de seguridad, mientras que el resto corresponde a perfiles no técnicos, lo que permite obtener una perspectiva amplia que abarca todos los niveles de las organizaciones.

Una de las conclusiones del informe, en comparación con la edición anterior, es que la ciberseguridad en las organizaciones continúa siendo mayoritariamente reactiva. Si bien el 85% utiliza firewalls, el 82% cuenta con backups y el 73% implementa VPN, apenas el 23% incorpora plataformas de Threat Intelligence, una de las tecnologías clave para una detección proactiva. Persisten brechas estructurales que limitan la capacidad de las organizaciones para anticipar, detectar y responder de manera efectiva a las amenazas.

Entre los principales desafíos identificados se destacan la falta de visibilidad sobre los incidentes, la persistencia del phishing como principal vector de ataque, el uso de la inteligencia artificial, las debilidades en la protección de la identidad y los dispositivos móviles, así como problemas de higiene digital que continúan siendo aprovechados por los atacantes.

Aunque el 52.7% de las organizaciones detectó intentos de ataque durante el último año, un 15.4% no puede confirmar si fue víctima de un incidente, lo que confirma la persistencia de una falta de visibilidad sobre los entornos que limita la capacidad para comprender el nivel real de exposición y responder oportunamente frente a las amenazas.

Además, entre las organizaciones que no detectaron ataques, una de cada cuatro (25.1%) reconoce que los incidentes podrían haber ocurrido sin ser detectados por no contar con la tecnología suficiente, lo que permite estimar que cuatro de cada diez organizaciones carecen de la capacidad analítica necesaria para conocer su nivel real de exposición.

“Esta brecha continúa siendo uno de los principales desafíos para las empresas de la región, sobre todo por el impacto que puede tener en la capacidad de prevenir, detectar y gestionar incidentes de seguridad”, aseguró Mario Micucci, investigador de Seguridad Informática de ESET Latinoamérica.

El phishing se mantiene como el vector de ataque más frecuente en América Latina, y afectó al 73% de las organizaciones encuestadas. Los resultados muestran que la ingeniería social continúa siendo una de las herramientas más efectivas para los atacantes y ponen de manifiesto que la cultura de seguridad sigue siendo un aspecto crítico para las empresas.

En particular, se observan diferencias entre industrias, con una incidencia especialmente alta del phishing en los sectores de Educación (81.4%), Manufactura (81.1%) y Banca (79.6%).

La inteligencia artificial se consolida como uno de los principales desafíos para las organizaciones de la región. Mientras una mayoría de los profesionales consultados considera que facilitará ataques cada vez más sofisticados y automatizados, una proporción importante de organizaciones todavía no cuenta con políticas internas que regulen su utilización.

Entre los principales hallazgos del informe se destacan:

  • 56.3% considera que la IA facilitará ataques más sofisticados.
  • 19.6% identifica los deepfakes como la principal amenaza.
  • 39.2% no tiene ninguna regulación interna.
  • 39.7% sí posee marcos internos.

“Estos resultados ponen de manifiesto nuevos desafíos para la gobernanza, la gestión del riesgo y la definición de políticas corporativas en torno al uso responsable de estas tecnologías”, destacó Micucci.

Las organizaciones han fortalecido la adopción de controles tradicionales de seguridad. Sin embargo, persisten debilidades en aspectos fundamentales como la protección de la identidad, la seguridad de los dispositivos móviles y la gestión de vulnerabilidades conocidas. Entre las organizaciones encuestadas, solo el 57% utiliza autenticación multifactor, el 36% implementa soluciones DLP y apenas el 23% incorpora plataformas de Threat Intelligence.

El informe también reveló que las brechas no se limitan a la infraestructura tecnológica. Entre los colaboradores no técnicos, solo el 52.2% utiliza autenticación multifactor en sus cuentas laborales y el 26.9% reconoce que no aplica ninguna medida de seguridad en su teléfono corporativo, lo que confirma que el factor humano continúa siendo uno de los principales desafíos para las organizaciones.

“Desde ESET apostamos a que el conocimiento y la educación permite a las organizaciones tomar decisiones más informadas y fortalecer su capacidad de prevención y respuesta. La elaboración de este reporte apunta a acercar un panorama real de lo que hoy enfrentan las empresas de la región en materia de ciberseguridad para conocer de qué manera mantenerse protegidos”, concluyó Micucci.

Lo Más Reciente

Gen Z le dice adiós a la PC, el 67% prefiere el celular, pero ¿es seguro?

La más reciente encuesta global de Kaspersky muestra un...

Zabbix combinará IA y procesamiento de eventos complejos para lograr la automatización total

Durante la Zabbix Conference Latam 2026, Zabbix presentó los...

!Convocatoria Abierta! Los Mejores 100 CIO de México 2026

“El reconocimiento más importante del país para los líderes...

Redes 5G y ciberseguridad: la nueva defensa inteligente contra ciberataques

En México, el fortalecimiento de la conectividad digital es...

Newsletter

Recibe lo último en noticias e información exclusiva.

Mireya Cortés
Mireya Cortés
Editora CIO Ediworld Online. La puedes contactar en mcortes@ediworld.com.mx

Gen Z le dice adiós a la PC, el 67% prefiere el celular, pero ¿es seguro?

La más reciente encuesta global de Kaspersky muestra un cambio en la forma en que las personas se conectan: casi tres de cada cinco...

Zabbix combinará IA y procesamiento de eventos complejos para lograr la automatización total

Durante la Zabbix Conference Latam 2026, Zabbix presentó los detalles de Zabbix 8.0, la próxima versión LTS (soporte a largo plazo) de su plataforma,...

!Convocatoria Abierta! Los Mejores 100 CIO de México 2026

“El reconocimiento más importante del país para los líderes tecnológicos”, que están transformando el futuro en las organizaciones de México.   CIO Ediworld le da la...