• Inicio
  • Opinión
  • De interés
  • Podcast
Reading: Colombia repite: el país con más ciberataques en América Latina
Share
Libreta de ApuntesLibreta de Apuntes
Font ResizerAa
  • Inicio
  • Opinión
  • De interés
  • Podcast
Search
  • Inicio
  • Opinión
  • De interés
  • Podcast
Have an existing account? Sign In
Follow US
© 2026 Libreta de Apuntes. Todos los derechos reservados.
Inicio » Colombia repite: el país con más ciberataques en América Latina
Actualidad

Colombia repite: el país con más ciberataques en América Latina

Redacción
Last updated: 01/03/2024 1:28 pm
Redacción
Share
ciberataques
La explotación de aplicaciones públicas se convirtió en el principal vector de acceso en América Latina. El malware, especialmente el ransomware, continuó como la acción más común en la región.
SHARE

Bogotá. – IBM lanzó el X-Force Threat Intelligence Index 2024 resaltando una crisis emergente de identidad global a medida que los cibercriminales están explotando las identidades de los usuarios para comprometer a las empresas en todo el mundo. Colombia, por segundo año consecutivo, fue el segundo país con más ciberataques en América Latina.

Contents
  • Algunos de los hallazgos destacados de América Latina 
  • Otros hallazgos globales que involucran a América Latina

De hecho, el 71% de los ciberataques fueron causados por la explotación de la identidad a nivel mundial. De acuerdo con IBM X-Force, el área de servicios de seguridad ofensivos y defensivos de IBM Consulting, en 2023 los ciberdelincuentes vieron más oportunidades de ‘iniciar sesión’ a través de cuentas válidas en lugar de ‘hackear’ redes corporativas, lo que convirtió esta táctica en un arma preferida por los cibercriminales en América Latina. 

«Los cibercriminales revaluaron las credenciales como un vector de acceso inicial confiable. Con el cambio hacia el ‘inicios de sesión’, están destacando la relativa facilidad de adquirir credenciales de usuario en comparación con la explotación de vulnerabilidades o la ejecución de campañas de phishing», 

Juan Carlos Zevallos, Líder de IBM Security Software para América Latina

«Con los ataques generados con IA, las empresas se ven presionadas hacia un nuevo panorama en el que la seguridad impulsada por IA puede elevar las defensas y la productividad a nivel humano, programático y tecnológico».

El X-Force Threat Intelligence Index se basa en insights y observaciones de monitoreo de más de 150 mil millones de eventos de seguridad por día en más de 130 países, incluyendo México, Centroamérica y Sudamérica. 

Además, los datos se recopilan y analizan de varias fuentes de IBM, incluyendo IBM X-Force Threat Intelligence, Respuesta a Incidentes, X-Force Red, IBM Managed Security Services, y datos proporcionados por Red Hat Insights e Interzer, que contribuyeron al informe de 2024. 

Algunos de los hallazgos destacados de América Latina 

  • Latinoamérica sigue ganando importancia. La región fue la cuarta geografía más atacada en 2023, representando el 12% de los incidentes que X-Force respondió a nivel mundial. X-Force sigue observando campañas nuevas y mejoradas dirigidas específicamente a América Latina, haciendo hincapié en una preocupante tendencia de un mayor riesgo para la región en el futuro. 
  • Blancos persistentes en la región. Desde la perspectiva geográfica, Colombia fue el segundo país más atacado con 17%, posición que también tuvo en 2022. El primer lugar lo ocupó Brasil (68%) y el tercer lugar Chile (8%). 
  • A nivel de industria, una vez más, retail fue uno de los sectores más atacados, empatando con finanzas y seguros en el primer lugar, con 25% cada uno. Además, X-Force observó un aumento en las campañas que aprovechan extensiones maliciosas de Chrome, la mayoría enfocadas en entidades financieras de la región. IBM también experimentó un mayor desarrollo y actividad de troyanos bancarios basados en .NET dirigidos a clientes bancarios.
  • Rutas de ataque. En 2023, el vector de acceso inicial preferido de los atacantes en Latinoamérica fue la explotación de aplicaciones públicas, en otras palabras, aprovecharon las debilidades de los computadores o programas con acceso a Internet, comprendiendo 45% de los casos observados por X-Force. El uso de phishing y de cuentas válidas ocuparon el segundo lugar con un 22%. 
  • El ransomware no se va. Globalmente el año pasado, los ataques de ransomware a las empresas registraron una caída de casi 12%, ya que las organizaciones más grandes optaron por la reconstrucción de su infraestructura en lugar de pagar y desencriptar. 
  • En la región, el malware, y específicamente el ransomware, fue la acción más común ejecutada por los cibercriminales, representando el 31% de los ataques; seguido por el acceso a servidores y el uso de herramientas con fines maliciosos, ambos con 23%. 
  • Respecto a los impactos de los ataques, el 33% de los incidentes estuvieron relacionados con filtraciones de datos y 22% resultaron en extorsión o afectación a la reputación de la marca. Las ganancias financieras ilícitas, los botnets, el robo de datos y la recopilación de credenciales representaron el 11% de los casos cada uno. 

Otros hallazgos globales que involucran a América Latina

  • Una crisis de identidad global a punto de empeorar. En 2023, X-Force vio a los atacantes invertir cada vez más en operaciones para obtener las identidades de los usuarios a nivel mundial, con un aumento del 266% en el malware para el robo de información. Esta ‘entrada fácil’ de los atacantes es una de las tácticas más difíciles para detectar, generando altos costos en la respuesta en las empresas. 
  • La «seguridad básica» puede ser más difícil de lograr de lo que se cree. Casi 85% de los ataques a sectores críticos podrían haberse mitigado con parches de seguridad, habilitando la autenticación multifactor u otorgando privilegios mínimos a los usuarios. Esto resalta la necesidad de que las organizaciones realicen frecuentemente pruebas de resistencia en sus entornos tecnológicos para evaluar potenciales exposiciones y desarrollar planes de respuesta ante incidentes. 
  • Aun no se llega al ROI de los ataques a la IA Generativa (IAG). El análisis de X-Force proyecta que, cuando una sola tecnología de IAG se acerque al 50% de participación de mercado o cuando el mercado se consolide en 3 tecnologías o menos, podría llegarse a la madurez de la IA como superficie de ataque, movilizando una mayor inversión en diferentes herramientas por parte de los ciberdelincuentes. 
  • Las empresas también deben reconocer que su infraestructura existente es una puerta de entrada a sus modelos de IA que no requiere tácticas novedosas por parte de los ciberdelincuentes, destacando la necesidad de un enfoque holístico para la seguridad en la era de la IA generativa, como se describe en el Framework de IBM para asegurar la IAG. 
  • Todo el mundo es vulnerable. Red Hat Insights encontró que el 92% de los clientes tienen al menos una vulnerabilidad o exposición conocida (CVE), no abordada, que puede ser explotada en su entorno, mientras que el 80% de las diez vulnerabilidades principales detectadas en todos los sistemas en 2023 recibieron una puntuación de gravedad ‘alta’ o ‘crítica’.
  • Configuraciones incorrectas de seguridad. Los engagements de pruebas de penetración de X-Force Red indican que las configuraciones incorrectas de seguridad representaron el 30% del total de las exposiciones identificadas, observando más de 140 formas en que los atacantes pueden explotar las configuraciones erróneas.
Share This Article
Email Copy Link Print
ByRedacción
Follow:
Periodista
Previous Article remesas Remesas, el ingreso extra que le cuadra el bolsillo a las familias 
Next Article segunda mano La moda de segunda mano en Colombia: un mercado en auge
No hay comentarios

Deja una respuesta Cancelar la respuesta

Lo siento, debes estar conectado para publicar un comentario.

Lecturas recomendadas

Avanza la sangría de los conflictos en el mundo

El informe del IISS revela una realidad desoladora: 240.000 muertes por conflictos y 122 millones de desplazados en 2025[cite: 5,…

6 Min Read

Contratados para celebrar: el empleo temporal que propone Bata

Bogotá.- Diciembre suele ser sinónimo de jornadas más largas y menos tiempo…

3 Min Read

Cuando el Estado se expande, el salario se encoge

El efecto Cantillon es esa magia económica donde el dinero recién creado…

5 Min Read

Nuestros escritores

No a la emergencia economica

Por Fernado Salgado MD Colombia asiste hoy a una farsa…

2 Min Read

El Nobel de la libertad: una lección para el Ministerio de Educación

Mientras el mundo reconoce que la…

6 Min Read

Japón regresa… ¡y de qué manera!

Por Javier Mozzo Peña Japón ha…

7 Min Read

Colombia: La Cooptación del Estado por el Crimen Organizado

Por: Fernando Salgado MD MSc. Lo…

8 Min Read

¡No ceder, Ucrania!

Por Javier Mozzo Peña La foto…

7 Min Read

Te puede interesar

12 preguntas en busca de respuesta

La crisis institucional que generó la aprobación de la Reforma a la Justicia deja varias preguntas sin resolver: ¿Con qué…

3 Min Read

Premio de Periodismo CPB, jurado sorprendido por alta calidad de trabajos postulados

Por: Jorge Consuegra. (*) Bogotá, 06 de Febrero ­_RAM_.  Presidente del Círculo de Periodistas de Bogotá habla del 9 de…

9 Min Read
Actualidad

Tecnología colombiana en el nuevo Canal de Panamá

Con la participación de ingeniería 100% colombiana, instalada a través del montaje de 12 puentes grúas por la empresa Imocom,…

2 Min Read
Actualidad

Más de la mitad de casos COVID-19 en el país son atendidos por EPS de las Cajas de Compensación

Actualmente las Cajas atienden al 58% de los contagiados por COVID-19. EPS de las Cajas del Régimen Contributivo y Subsidiado…

6 Min Read
Libreta de Apuntes

© Libreta de Apuntes. Todos los derechos reservados.

Welcome Back!

Sign in to your account

Username or Email Address
Password

Lost your password?