Ciberataques generan pérdidas al 36% de las empresas de retail

Ciberataques a Retail1

Lima, octubre de 2026.- El impacto económico se consolida como la principal consecuencia de los incidentes de ciberseguridad en el sector comercio en América Latina. Según un estudio global elaborado por el Centro de Investigación Interna de Kaspersky, el 36% de las empresas de retail encuestadas en la región sufrió pérdidas financieras directas tras su incidente más grave en los últimos doce meses, mientras que un 33% reportó interrupciones operativas en áreas clave como finanzas, recursos humanos o asuntos legales.

El reporte destaca que las brechas no solo afectan el flujo de caja, sino que un 30% de las organizaciones registró el robo de propiedad intelectual o datos de investigación, y otro 30% sufrió daños reputacionales en redes sociales y medios de comunicación.

En un mercado enfocado en el comercio electrónico, pagos digitales y programas de fidelización, el riesgo se incrementa debido a la falta de control centralizado sobre la infraestructura tecnológica, factor señalado por el 40% de los encuestados, sumado al uso de software desactualizado (31%) y la adopción de decisiones comerciales sin evaluar criterios de seguridad de TI (29%).

Vulnerabilidades operativas y factores de riesgo interno

Las malas prácticas cotidianas de los colaboradores representan uno de los canales más frecuentes de intrusión. Entre los comportamientos de riesgo más identificados por las organizaciones destacan los siguientes:

  • Conexiones remotas inseguras: Indicadas por el 49% de las empresas como una vía potencial de acceso no autorizado.
  • Gestión inadecuada de contraseñas: Mencionada por el 43% debido al uso de claves débiles o reutilizadas.
  • Uso de dispositivos personales: Reportado por el 40% al emplear equipos propios para almacenar información corporativa o realizar tareas laborales.

“El impacto de un ciberataque ya no se queda en el área de TI: termina afectando directamente la caja, la operación y hasta la reputación de una empresa. En retail esto es especialmente sensible porque el negocio depende de estar disponible todo el tiempo y de mantener la confianza del consumidor”, explica Eduardo Chavarro, Director para Américas del Equipo Global de Respuesta a Incidentes en Kaspersky.

Aumento de presupuestos y desafíos frente a la inteligencia artificial

Frente a la frecuencia de las amenazas, el 94% de las empresas de retail en la región incrementó su presupuesto destinado a la protección digital durante el último año. No obstante, la adopción acelerada de tecnologías emergentes plantea nuevos retos.

El 17% de las compañías de retail ya utiliza herramientas basadas en modelos de lenguaje (LLM) y el 83% restante evalúa su implementación. Pese a este despliegue, el 46% de las organizaciones afirma no identificar riesgos de ciberseguridad en retail asociados a la inteligencia artificial, lo que evidencia una brecha en la gobernanza de datos.

Recomendaciones de seguridad corporativa

Para mitigar los incidentes de ciberseguridad, el equipo de Kaspersky recomienda a las organizaciones:

  • Clasificar activos críticos: Proteger datos personales de clientes, sistemas de cadena de suministro y propiedad intelectual según su nivel de exposición.
  • Actualizar infraestructura: Aplicar parches de software oportunamente para mitigar vulnerabilidades conocidas.
  • Capacitar al personal: Promover programas de concientización para erradicar el uso irresponsable de contraseñas y conexiones remotas.
  • Implementar ciberinteligencia: Utilizar herramientas de detección de amenazas para anticipar vectores de ataque y proteger endpoints corporativos.

Related Post