Más de 36.000 millones de intentos de ciberataques en 2024 encienden las alarmas
Colombia se ha posicionado como uno de los países con mayor volumen de ciberataques en América Latina, con más de 36.000 millones de intentos registrados solo en 2024, según datos de Fortinet. La cifra refleja un incremento exponencial que compromete la seguridad digital de empresas, instituciones y ciudadanos.
De acuerdo con COLCERT, este año se han reportado 22.086 vulnerabilidades, ubicando a Colombia como el cuarto país más atacado de la región. Bogotá, Medellín y Cali son las ciudades más afectadas, mientras que sectores como salud, manufactura, educación, automotriz, transporte y gobierno se encuentran en la mira de los delincuentes digitales.
Pymes: el blanco más vulnerable
Las pequeñas y medianas empresas son el objetivo más sensible debido a la falta de infraestructura tecnológica, presupuesto limitado y escaso conocimiento especializado en ciberseguridad.
Un preocupante 77 % de las pymes considera que los ciberataques potenciados por inteligencia artificial representan una amenaza directa para su operación, según cifras compartidas por ERC Colombia, firma especializada en ciberseguridad empresarial.
Las cinco amenazas más comunes en Colombia
A través de múltiples canales, los ciberdelincuentes emplean métodos sofisticados para comprometer sistemas y datos. Las principales amenazas identificadas incluyen:
1. Phishing
Suplantación de identidad para robar información sensible como claves, datos bancarios o documentos personales. Se da por correo electrónico, SMS (smishing), llamadas (vishing) y redes sociales.
2. Ransomware
Secuestro de archivos o sistemas mediante cifrado, solicitando un rescate (frecuentemente en criptomonedas). El riesgo crece en empresas que no tienen respaldos actualizados ni sistemas de detección temprana.
3. Malware
Software malicioso como virus, troyanos o spyware que se infiltra en los dispositivos para espiar o causar daño.
4. Ataques DDoS
Inundación masiva de tráfico digital que deja fuera de línea sitios web o servidores, interrumpiendo operaciones críticas.
5. Suplantación de identidad
Creación de perfiles falsos o clonación de sitios web institucionales para engañar a usuarios y cometer fraudes.
Un entorno digital en riesgo: causas y consecuencias
Según Oscar Alejandro Díaz Suárez, Chief Commercial Officer de ERC Colombia, el auge de los ciberataques responde a una combinación peligrosa:
“Tenemos sistemas desactualizados, baja inversión en ciberseguridad y una digitalización acelerada que ha superado la capacidad técnica de muchas organizaciones”.
A esto se suma un nuevo factor: el uso de inteligencia artificial por parte de los atacantes. Herramientas como deepfakes, bots conversacionales y algoritmos personalizados están siendo empleadas para crear ataques altamente dirigidos, que elevan el riesgo de forma alarmante.
¿Qué puede hacer una empresa frente a este panorama?
ERC Colombia recomienda a las organizaciones adoptar una estrategia integral de ciberseguridad, que incluya:
● Evaluación continua de riesgos
Análisis periódicos para identificar vulnerabilidades críticas y ajustar los planes de seguridad.
● Fortalecimiento tecnológico
Uso de contraseñas seguras, autenticación multifactor, cifrado de datos, actualizaciones constantes y seguridad en la nube.
● Formación y cultura digital
Capacitación permanente del personal, simulacros de phishing y fomento de una cultura preventiva.
● Planes de respuesta a incidentes
Equipos preparados para actuar frente a ataques, con protocolos claros y pruebas regulares.
● Cumplimiento legal
Alineación con normativas como la Ley 1581 de 2012 sobre protección de datos personales y el Decreto 338 de 2022, que impulsa la ciberseguridad a nivel institucional.
● Auditorías y monitoreo
Vigilancia proactiva con pruebas de penetración, SOCs (centros de operaciones de seguridad) y herramientas de detección inteligente.
El desafío: pasar de la reacción a la anticipación
En un entorno donde los ataques ya no son masivos sino quirúrgicos, la prevención es el único camino viable. Como afirma Díaz Suárez:
“Las empresas deben entender que no se trata solo de protegerse, sino de construir resiliencia digital a largo plazo. La inteligencia artificial no solo es parte del problema, también debe ser parte de la solución”.
Colombia avanza, pero el camino es largo
Si bien existen avances normativos e institucionales —como la creación del ColCERT y los nuevos marcos regulatorios— el país aún enfrenta desafíos estructurales: déficit de talento especializado, baja inversión y escasa cultura digital.
Por ello, ERC Colombia hace un llamado al sector público y privado para fortalecer su inversión en ciberseguridad y adoptar enfoques proactivos que protejan la operación y reputación de las empresas colombianas.