Slide de Texto

Colombia, entre los países más atacados por cibercriminales en América Latina

Más de 36.000 millones de intentos de ciberataques en 2024 encienden las alarmas

Colombia se ha posicionado como uno de los países con mayor volumen de ciberataques en América Latina, con más de 36.000 millones de intentos registrados solo en 2024, según datos de Fortinet. La cifra refleja un incremento exponencial que compromete la seguridad digital de empresas, instituciones y ciudadanos.

De acuerdo con COLCERT, este año se han reportado 22.086 vulnerabilidades, ubicando a Colombia como el cuarto país más atacado de la región. Bogotá, Medellín y Cali son las ciudades más afectadas, mientras que sectores como salud, manufactura, educación, automotriz, transporte y gobierno se encuentran en la mira de los delincuentes digitales.

Pymes: el blanco más vulnerable

Las pequeñas y medianas empresas son el objetivo más sensible debido a la falta de infraestructura tecnológica, presupuesto limitado y escaso conocimiento especializado en ciberseguridad.

Un preocupante 77 % de las pymes considera que los ciberataques potenciados por inteligencia artificial representan una amenaza directa para su operación, según cifras compartidas por ERC Colombia, firma especializada en ciberseguridad empresarial.

Las cinco amenazas más comunes en Colombia

A través de múltiples canales, los ciberdelincuentes emplean métodos sofisticados para comprometer sistemas y datos. Las principales amenazas identificadas incluyen:

1. Phishing

Suplantación de identidad para robar información sensible como claves, datos bancarios o documentos personales. Se da por correo electrónico, SMS (smishing), llamadas (vishing) y redes sociales.

2. Ransomware

Secuestro de archivos o sistemas mediante cifrado, solicitando un rescate (frecuentemente en criptomonedas). El riesgo crece en empresas que no tienen respaldos actualizados ni sistemas de detección temprana.

3. Malware

Software malicioso como virus, troyanos o spyware que se infiltra en los dispositivos para espiar o causar daño.

4. Ataques DDoS

Inundación masiva de tráfico digital que deja fuera de línea sitios web o servidores, interrumpiendo operaciones críticas.

5. Suplantación de identidad

Creación de perfiles falsos o clonación de sitios web institucionales para engañar a usuarios y cometer fraudes.

Un entorno digital en riesgo: causas y consecuencias

Según Oscar Alejandro Díaz Suárez, Chief Commercial Officer de ERC Colombia, el auge de los ciberataques responde a una combinación peligrosa:

“Tenemos sistemas desactualizados, baja inversión en ciberseguridad y una digitalización acelerada que ha superado la capacidad técnica de muchas organizaciones”.

A esto se suma un nuevo factor: el uso de inteligencia artificial por parte de los atacantes. Herramientas como deepfakes, bots conversacionales y algoritmos personalizados están siendo empleadas para crear ataques altamente dirigidos, que elevan el riesgo de forma alarmante.

¿Qué puede hacer una empresa frente a este panorama?

ERC Colombia recomienda a las organizaciones adoptar una estrategia integral de ciberseguridad, que incluya:

● Evaluación continua de riesgos

Análisis periódicos para identificar vulnerabilidades críticas y ajustar los planes de seguridad.

● Fortalecimiento tecnológico

Uso de contraseñas seguras, autenticación multifactor, cifrado de datos, actualizaciones constantes y seguridad en la nube.

● Formación y cultura digital

Capacitación permanente del personal, simulacros de phishing y fomento de una cultura preventiva.

● Planes de respuesta a incidentes

Equipos preparados para actuar frente a ataques, con protocolos claros y pruebas regulares.

● Cumplimiento legal

Alineación con normativas como la Ley 1581 de 2012 sobre protección de datos personales y el Decreto 338 de 2022, que impulsa la ciberseguridad a nivel institucional.

● Auditorías y monitoreo

Vigilancia proactiva con pruebas de penetración, SOCs (centros de operaciones de seguridad) y herramientas de detección inteligente.

El desafío: pasar de la reacción a la anticipación

En un entorno donde los ataques ya no son masivos sino quirúrgicos, la prevención es el único camino viable. Como afirma Díaz Suárez:

“Las empresas deben entender que no se trata solo de protegerse, sino de construir resiliencia digital a largo plazo. La inteligencia artificial no solo es parte del problema, también debe ser parte de la solución”.

Colombia avanza, pero el camino es largo

Si bien existen avances normativos e institucionales —como la creación del ColCERT y los nuevos marcos regulatorios— el país aún enfrenta desafíos estructurales: déficit de talento especializado, baja inversión y escasa cultura digital.

Por ello, ERC Colombia hace un llamado al sector público y privado para fortalecer su inversión en ciberseguridad y adoptar enfoques proactivos que protejan la operación y reputación de las empresas colombianas.

Este sitio web utiliza cookies para que usted tenga la mejor experiencia de usuario. Si continúa navegando está dando su consentimiento para la aceptación de las mencionadas cookies y la aceptación de nuestra política de cookies, pinche el enlace para mayor información.

ACEPTAR
Aviso de cookies
Scroll al inicio

Categorías

Eventos

Nosotros