Etiqueta: ciberseguridad empresarial

  • Ransomware crece 87 % a nivel mundial y Latinoamérica lidera ciberataques

    Ransomware crece 87 % a nivel mundial y Latinoamérica lidera ciberataques

    Los ataques de ransomware aumentaron un 87 % interanual a nivel mundial durante julio de 2026, mientras Latinoamérica se mantuvo como la región con más ciberataques semanales por empresa, según el último informe global de ciberamenazas de Check Point Research, la división de Inteligencia de Amenazas de Check Point Software Technologies.

    A nivel mundial, las organizaciones enfrentaron un promedio de 2,336 ciberataques semanales, un aumento del 16 % respecto a julio de 2025. El ransomware, modalidad mediante la cual los ciberdelincuentes bloquean sistemas o secuestran información para exigir un pago, registró 964 ataques notificados, un 87 % más en términos interanuales y un incremento del 49 % frente a junio.

    Latinoamérica encabezó la incidencia de ciberataques con un promedio de 3,561 por semana y empresa, un 19 % más que un año atrás. La cifra supera en 1,225 ataques el promedio mundial de 2,336, equivalente a cerca de un 52 % más, según los datos presentados en el reporte.

    Por sectores, Educación fue el más atacado a nivel global, con un promedio de 4,848 incidentes semanales. Gobierno ocupó la segunda posición con 3,044 ataques, un 11 % más interanual, mientras Telecomunicaciones registró 2,927, equivalente a un crecimiento del 6 %. En el caso específico del ransomware, los servicios empresariales fueron el principal objetivo.

    Aunque Latinoamérica lideró por frecuencia general de ciberataques, América del Norte concentró el 45 % de los incidentes de ransomware, con Estados Unidos representando por sí solo el 39.4 %. Europa acumuló otro 28 % y la región de Asia-Pacífico un 17 %.

    De las 23 categorías de industrias analizadas, únicamente dos redujeron los ataques respecto al año anterior. Sanidad registró una disminución del 15 %, mientras Aeroespacio y Defensa reportó una caída del 11 %.

    Entre los grupos criminales vinculados al ransomware, The Gentlemen y Qilin encabezaron la actividad con un 14 % cada uno, seguidos de DeadLock con un 10 %.

    El informe también advierte sobre los riesgos asociados con el creciente uso de herramientas de inteligencia artificial generativa dentro de las empresas. Uno de cada 36 mensajes enviados a chatbots de IA representó un alto riesgo de filtración de información sensible y el 88 % de las organizaciones registró este tipo de interacciones de riesgo. Además, el 22 % de los mensajes analizados contenía información confidencial.

    Cada empresa utilizó en promedio ocho herramientas distintas de inteligencia artificial y sus empleados generaron una media de 95 consultas mensuales. Junto con los riesgos derivados del uso de IA, el correo electrónico continúa como el principal mecanismo de entrada para programas maliciosos y robo de credenciales: el 0.78 % de los correos electrónicos analizados durante el período correspondió a intentos de phishing.

     

  • Los ciberataques con ransomware aumentan más de 30 % en El Salvador

    Los ciberataques con ransomware aumentan más de 30 % en El Salvador

    Los ataques de ransomware en El Salvador aumentaron más de un 30 % durante el último período analizado, según el más reciente reporte de inteligencia de ESET, que advierte un incremento de las amenazas cibernéticas contra empresas e instituciones públicas del país. El informe señala que el sector financiero continúa siendo el principal objetivo de los ciberdelincuentes, seguido por las entidades gubernamentales y el sector educativo.

    El ransomware es un programa malicioso que bloquea una computadora o cifra archivos importantes. Los criminales piden dinero a cambio de darte la clave para recuperar el acceso. Empresas y entidades estatales suelen ser el objetivo de los cibercriminales que piden ransomware.

    La compañía también alertó sobre el crecimiento de los ataques de ingeniería social. De acuerdo con el estudio, uno de cada 35 correos electrónicos maliciosos detectados en El Salvador correspondió a campañas de phishing, una modalidad utilizada para robar credenciales, información financiera y datos personales mediante mensajes fraudulentos.

    En este escenario, ESET informó que su plataforma de inteligencia en la nube, ESET LiveGrid®, evitó pérdidas potenciales superiores a $12.5 millones durante el último año, al bloquear múltiples vectores de ataque dirigidos contra organizaciones del sector público y privado en el mercado salvadoreño.

    La empresa explicó que el crecimiento de la digitalización en sectores como el financiero, gubernamental, educativo y empresarial también incrementó la superficie de ataque para los ciberdelincuentes, quienes ahora utilizan herramientas más sofisticadas para vulnerar infraestructuras críticas y evadir los controles tradicionales de seguridad.

    “Entre las décadas de 2000 y 2010 la expansión digital estuvo marcada por la nube y el surgimiento del ransomware. Hoy, las identidades de máquinas superan a las humanas en la nube y los atacantes ya no rompen el perímetro para entrar, sino que se mimetizan usando credenciales legítimas. El foco debe migrar de la detección estática hacia la resiliencia proactiva”, explicó Victoria Rivas, Business Development Manager de ESET El Salvador, durante su participación en el Tech Day.

    El informe identifica al factor humano como una de las principales vulnerabilidades. Según la empresa, los delincuentes aprovechan el exceso de confianza de los usuarios para inducirlos a instalar aplicaciones, conceder permisos o responder a mensajes falsos relacionados con entidades bancarias, noticias, multas o herramientas impulsadas por inteligencia artificial.

    “La misma tecnología que utilizamos para innovar es la que emplean los atacantes. En este momento nos encontramos en un punto de quiebre donde tanto el ataque como la defensa están potenciados por la IA. Las protecciones técnicas pueden ser burladas simplemente aprovechando la ingenuidad de un usuario no entrenado”, advirtió Rivas.

    Frente a este panorama, ESET recomendó que las empresas integren la ciberseguridad como parte de su estrategia corporativa, con políticas de gobernanza, monitoreo permanente de los datos, control de riesgos y programas continuos de capacitación para el personal.

    “La ciberseguridad ha dejado de ser una opción técnica para convertirse en un pilar esencial del negocio. En un entorno donde las amenazas evolucionan de la mano de la tecnología, construir una cultura de prevención y responsabilidad compartida es el único camino para proteger el patrimonio, la reputación y la sostenibilidad de las organizaciones en El Salvador”, concluyó la ejecutiva.