Ciberataques golpean a Pymes latinoamericanas

Por Redacción AAMX
3 Min Read

Los ciberataques representan un riesgo cada vez mayor para las pequeñas y medianas empresas de América Latina, tanto por la pérdida de información como por las afectaciones económicas que pueden provocar. Un estudio entre especialistas de Tecnologías de la Información y seguridad informática señala que 31% de las Pymes consultadas ha registrado pérdidas financieras a causa de estos incidentes.

Entre las amenazas con mayor impacto aparece el phishing, responsable de 12% de los casos señalados por los participantes. Le siguen el uso de credenciales débiles o comprometidas, con 9%, y los ataques de ransomware, con 8%.

El robo de información también figura entre los principales objetivos de los delincuentes. Las credenciales financieras y documentos legales fueron identificados como los datos más buscados, mientras que la información personal de clientes y trabajadores también se encuentra entre los principales blancos. Otro de los riesgos detectados es la modificación o manipulación de información empresarial.

Los efectos de un ataque pueden extenderse a distintas áreas de las compañías. Los equipos encargados de la seguridad informática aparecen entre los departamentos más afectados, seguidos por contabilidad y finanzas, áreas que concentran información sensible y procesos indispensables para mantener las operaciones.

Después de sufrir algún incidente, 30% de las empresas consultadas adoptó controles de acceso más estrictos, bajo esquemas como Zero Trust o el principio de mínimo privilegio, con el objetivo de limitar la información disponible para empleados, proveedores y contratistas únicamente a la necesaria para sus funciones.

La capacitación también se ha convertido en una medida preventiva. Alrededor de 28% de las empresas reforzó la preparación de sus equipos de TI para identificar nuevas amenazas y responder ante incidentes, mientras que 27% modificó sus políticas de contraseñas y estableció o actualizó mecanismos periódicos de respaldo.

Para reducir las consecuencias de un posible ataque, las Pymes deben identificar los sistemas y datos indispensables para continuar operando y establecer procedimientos de recuperación. También resulta relevante revisar periódicamente los permisos de acceso, capacitar al personal para reconocer mensajes fraudulentos y proteger sus credenciales.

La prevención requiere además identificar los riesgos prioritarios y destinar recursos a las áreas más vulnerables, así como mantener actualizadas las herramientas de protección conforme evolucionan las necesidades y amenazas digitales.

Comparte este artículo