Saltar al contenido principal

Ciberataques golpean el bolsillo de las PyMEs: 31% reporta pérdidas económicas en Latinoamérica

22 de septiembre de 2026

Un estudio de Kaspersky revela que los incidentes más dañinos también provocan interrupciones en los procesos del negocio y en los servicios a clientes. El phishing encabeza las amenazas de mayor impacto en la región.

Las consecuencias de un ciberataque para una pequeña o mediana empresa pueden extenderse mucho más allá de sus sistemas. En América Latina, las pérdidas económicas (31%) encabezan los daños ocasionados por los incidentes de ciberseguridad más graves sufridos por las PyMEs durante el último año, seguidas por la interrupción de procesos del negocio, como finanzas, recursos humanos o asuntos legales (27%), y la suspensión temporal de servicios para clientes, incluidos sitios web, tiendas en línea y cuentas personales (25%).

Los datos forman parte de un estudio de Kaspersky[1] realizado entre profesionales de TI y seguridad de TI de pequeñas y medianas empresas, que analizó cuáles fueron los incidentes de mayor impacto durante los últimos 12 meses, sus consecuencias, los principales objetivos de los atacantes y las medidas adoptadas por las organizaciones después de enfrentarlos

Entre los incidentes considerados más dañinos por las PyMEs de la región, el phishing ocupa el primer lugar (12%), seguido por el uso de credenciales débiles o robadas (9%) y los ataques de ransomware (8%). Aunque las modalidades son diferentes, todas pueden abrir la puerta al acceso no autorizado a información y sistemas corporativos, con consecuencias que terminan afectando directamente la operación del negocio.

Los atacantes van detrás de la información

El estudio también analizó qué buscaban principalmente los ciberdelincuentes durante los incidentes de mayor impacto. En Latinoamérica, el robo de información sensible, como credenciales financieras y documentos legales, fue el principal objetivo, señalado por el 29% de los encuestados.

A este le siguió el robo de datos personales de clientes y empleados, ambos con 27%, mientras que 25% identificó la manipulación o alteración de información como uno de los principales propósitos de los atacantes. Estos resultados muestran que las consecuencias de una brecha pueden ir más allá del incidente inicial, especialmente cuando la información comprometida puede utilizarse para cometer nuevos fraudes, intentar acceder a otros sistemas o afectar a clientes y colaboradores.

Finanzas y seguridad de TI, entre las áreas más afectadas

Los incidentes más graves tampoco se concentran necesariamente en una sola parte de la organización. Entre las PyMEs latinoamericanas consultadas, los equipos de seguridad de TI fueron los más afectados (40%), seguidos por las áreas de contabilidad y finanzas (36%) y TI (35%).

La afectación de estas áreas puede tener implicaciones especialmente relevantes para una PyME, ya que concentran tanto el funcionamiento de la infraestructura tecnológica como información financiera y accesos necesarios para mantener las operaciones cotidianas.

“Muchas PyMEs están creciendo y digitalizando sus operaciones más rápido de lo que evoluciona su capacidad para protegerlas. Cada nuevo servicio, proveedor, empleado o herramienta digital también puede ampliar los puntos que un atacante intentará aprovechar. Los resultados muestran que esperar a sufrir un incidente para fortalecer la seguridad puede traducirse en pérdidas económicas e interrupciones que una empresa pequeña tiene menos margen para absorber. La ciberseguridad debe crecer al mismo ritmo que el negocio: identificando qué activos son críticos, anticipando los riesgos y estableciendo medidas que permitan seguir operando incluso cuando ocurre un incidente”, señala Daniela Álvarez de Lugo, gerente general de Kaspersky para el Norte de América Latina.

¿Qué están haciendo las PyMEs después de sufrir un incidente?

Los ataques también están llevando a las empresas de la región a revisar la manera en que protegen sus recursos. Según el estudio, 30% implementó un modelo Zero Trust o el Principio de Mínimo Privilegio (PoLP) para empleados, socios y contratistas después del incidente, convirtiéndose en la principal medida adoptada para evitar ataques similares.

Por su parte, 28% introdujo o actualizó la capacitación de sus equipos de TI para mejorar sus conocimientos sobre nuevas amenazas, técnicas de ataque y respuesta ante incidentes. Además, 27% reforzó sus políticas de contraseñas y una proporción igual incorporó o actualizó la realización periódica de copias de seguridad.

Para reducir el riesgo y el impacto de los incidentes de ciberseguridad, los expertos de Kaspersky recomiendan a las pequeñas y medianas empresas:

  • Controlar los accesos y aplicar el principio de mínimo privilegio. Cada empleado, proveedor o contratista debe tener acceso únicamente a la información y los sistemas necesarios para realizar sus funciones. Es importante revisar periódicamente estos permisos, retirar de inmediato los accesos que ya no sean necesarios y reforzar las políticas de contraseñas para evitar que una credencial comprometida facilite el acceso a otros recursos de la organización.
  • Prepararse para mantener la operación ante un incidente. Las PyMEs deben identificar qué sistemas, datos y procesos son críticos para el funcionamiento del negocio y establecer previamente cómo recuperarlos en caso de un ataque. Esto incluye realizar copias de seguridad periódicas de la información, comprobar que puedan restaurarse correctamente y definir responsabilidades y procedimientos de respuesta para reducir los tiempos de interrupción.
  • Implementar una protección que pueda evolucionar con las necesidades de la empresa. El portafolio Kaspersky Next ofrece distintos niveles de protección para ayudar a las organizaciones a prevenir amenazas, detectar actividades sospechosas, investigar incidentes y responder antes de que generen consecuencias mayores. Para las PyMEs, Kaspersky Next Optimum combina protección de endpoints con capacidades de detección y respuesta, y permite ampliar la seguridad mediante módulos específicos para correo electrónico, cargas de trabajo, gestión de vulnerabilidades, análisis de amenazas y concientización.
  • Fortalecer continuamente las capacidades de los empleados frente a las amenazas. La tecnología debe complementarse con formación que permita a las personas reconocer técnicas como el phishing, proteger sus credenciales y responder correctamente ante situaciones sospechosas. Kaspersky Automated Security Awareness Platform ofrece programas de capacitación interactivos y simulaciones de phishing que ayudan a desarrollar conocimientos y hábitos de ciberseguridad de manera continua.
  • Identificar y priorizar los riesgos de ciberseguridad. Para las PyMEs, que suelen operar con presupuestos y equipos limitados, es clave saber qué riesgos atender primero y dónde concentrar los recursos disponibles. Herramientas como Cyber Risk Heatmap de Kaspersky permiten evaluar las principales áreas de exposición de una organización y obtener un mapa personalizado con sus prioridades de seguridad. A través de cerca de 15 preguntas y en menos de 10 minutos, analiza aspectos como empleados y endpoints, correo y redes, nube, superficie de ataque, monitoreo y gestión de incidentes, y ofrece recomendaciones prácticas para orientar las siguientes acciones de protección.

Para más consejos sobre cómo proteger la seguridad empresarial, visita nuestro blog.

[1] Un estudio realizado por el centro de investigación interno de Kaspersky incluyó 1.800 entrevistas a nivel global en 18 países: Brasil, México, Colombia, Francia, Alemania, Italia, España, India, Indonesia, Malasia, China, Tailandia, Vietnam, Egipto, Sudáfrica, Arabia Saudita, Turquía y Rusia. Del total de la muestra, 616 encuestados pertenecían al sector de las pequeñas y medianas empresas (PyMEs).

Ciberataques golpean el bolsillo de las PyMEs: 31% reporta pérdidas económicas en Latinoamérica

Un estudio de Kaspersky revela que los incidentes más dañinos también provocan interrupciones en los procesos del negocio y en los servicios a clientes. El phishing encabeza las amenazas de mayor impacto en la región.
Kaspersky logo

Acerca de Kaspersky

Kaspersky es una empresa de ciberseguridad y privacidad digital global fundada en 1997. Kaspersky blinda a consumidores, empresas, infraestructuras críticas y gobiernos frente a ciberamenazas mediante un enfoque de ciberinmunidad que redefine el sector. A la fecha, ya protege más de mil millones de dispositivos.

Kaspersky garantiza Cybersecurity True to Business, centrándose en proporcionar resultados claros, proteger los ingresos, aliviar las cargas de trabajo y evitar el tiempo de inactividad. La amplia experiencia de Kaspersky en inteligencia de amenazas y ciberseguridad se traduce en soluciones y servicios innovadores para organizaciones de todos los tamaños, desde pequeñas empresas hasta grandes corporaciones. Estas soluciones combinan protección basada en inteligencia artificial y de eficacia comprobada con una administración sencilla y el respaldo de expertos.

Validada en evaluaciones independientes y adoptada por millones de usuarios y casi 200 000 organizaciones a escala global, Kaspersky anticipa la detección de amenazas, acelera la respuesta y garantiza la continuidad operativa, salvaguardando los activos críticos de nuestros clientes. Conozca más en www.kaspersky.com.

Artículo relacionado Comunicados de prensa