Perú registró cerca de 750 millones de ciberataques en 2025

Foto fraude1

Lima, marzo de 2026.- La creciente digitalización de empresas e instituciones en el país ha venido acompañada de un aumento sostenido de las amenazas informáticas. Solo durante el primer semestre de 2025, Perú registró 748,2 millones de intentos de ciberataque, una cifra que evidencia el nivel de exposición del ecosistema digital nacional y que enciende alertas sobre la necesidad de fortalecer los protocolos de seguridad en las organizaciones.

De acuerdo con datos del laboratorio de inteligencia FortiGuard Labs, América Latina concentró el 25 % de las detecciones globales de amenazas, posicionándose como una de las regiones más vulnerables frente a ataques cada vez más sofisticados. Este contexto confirma que la ciberseguridad ya no es un asunto exclusivo del área tecnológica, sino un componente estratégico para la continuidad operativa y financiera de las empresas.

Ciberataques en Perú: un riesgo que sigue en aumento

La aceleración de la transformación digital ha permitido optimizar procesos, reducir costos y ampliar mercados. Sin embargo, también ha abierto nuevas brechas de seguridad que son aprovechadas por actores maliciosos. En el caso peruano, el volumen de ciberataques en 2025 refleja no solo un incremento en la actividad criminal, sino también mayores niveles de detección y monitoreo.

Especialistas advierten que muchas organizaciones aún subestiman el impacto real de estos incidentes, centrándose únicamente en ataques con malware o ransomware, cuando existen fraudes igual de dañinos que no requieren herramientas técnicas avanzadas.

El fraude BEC, una de las principales amenazas empresariales

Dentro de este escenario, uno de los esquemas que más preocupa al sector corporativo es el Compromiso de Correo Empresarial o Business Email Compromise (BEC). Este tipo de fraude se basa en la suplantación de identidad y tiene como objetivo engañar a las empresas para que modifiquen datos bancarios o realicen transferencias a cuentas fraudulentas.

Alfredo Marcos, Oficial de Seguridad de la Información en Hunter Perú, explica que el BEC no depende de virus sofisticados ni de vulnerabilidades técnicas complejas. “Es un ataque de ingeniería social. El delincuente estudia a la organización, replica estilos de comunicación y genera una sensación de urgencia para evitar que se verifique la solicitud”, señala.

¿Cómo opera el Compromiso de Correo Empresarial (BEC)?

El proceso suele iniciar con la recopilación de información pública o interna de la empresa, como organigramas, proveedores frecuentes o fechas de pago. Con estos datos, el atacante envía un correo que aparenta provenir de una fuente legítima —un gerente, un proveedor o un colaborador— solicitando el cambio de una cuenta bancaria o instruyendo una transferencia urgente.

Si la organización no cuenta con protocolos claros de validación, el dinero puede terminar en manos del estafador en cuestión de horas. Las consecuencias van más allá de la pérdida económica inmediata, ya que este tipo de fraude puede:

  • Generar conflictos contractuales con proveedores.
  • Afectar la cadena de pagos y la planilla.
  • Dañar la reputación corporativa.
  • Debilitar la confianza de socios y clientes.

Claves para prevenir el desvío de pagos

Frente a este panorama, los especialistas recomiendan implementar medidas concretas de prevención que reduzcan el riesgo de fraude por correo electrónico. Entre las principales acciones destacan:

  • Confirmar por un segundo canal independiente, como una llamada telefónica directa, cualquier solicitud de cambio de cuenta bancaria.
  • Implementar doble aprobación para transferencias de montos relevantes.
  • Capacitar periódicamente a las áreas administrativas y financieras en la detección de correos sospechosos.
  • Activar autenticación multifactor en todas las cuentas corporativas.
  • Documentar y formalizar los procesos de validación de proveedores y pagos.

Estas prácticas, aunque simples, pueden marcar la diferencia entre una operación segura y una pérdida millonaria.

La importancia de estándares internacionales en ciberseguridad

En esa línea, Hunter Perú destaca que cuenta con la certificación ISO/IEC 27001, un estándar internacional que acredita la implementación de un Sistema de Gestión de Seguridad de la Información. Este enfoque contempla controles, auditorías y procesos orientados a la protección de datos y a la gestión integral de riesgos.

El especialista subraya que las amenazas digitales evolucionan con rapidez y que invertir en prevención no solo protege los recursos económicos, sino también la confianza y la continuidad operativa de las organizaciones. “Apostar por estándares internacionales y por una cultura interna de verificación permanente se consolida como un componente estratégico de la seguridad empresarial moderna”, concluye.

Related Post