Ciberataques generan pérdidas económicas al 31% de PyMEs en Latinoamérica

PyMEs y Perdidas Economicas1

Lima, 22 de septiembre de 2026.- Las consecuencias de un incidente de ciberseguridad para una pequeña o mediana empresa trascienden el ámbito informático. Un reciente estudio realizado por el centro de investigación de Kaspersky revela que las pérdidas financieras (31%) constituyen el principal daño derivado de ataques graves en la región, seguidas por la parálisis de procesos internos (27%) y la interrupción de servicios a clientes (25%).

Vectores de ataque y datos comprometidos

El informe de la firma de ciberseguridad precisa que el phishing se posiciona como la amenaza de mayor impacto para las PyMEs latinoamericanas (12%), superando el uso de credenciales comprometidas (9%) y el ransomware (8%).

Respecto al objetivo de las intrusiones, los ciberdelincuentes priorizaron el robo de información sensible corporativa (29%), como credenciales financieras y documentación legal. Asimismo, la sustracción de datos personales de trabajadores y clientes alcanzó un 27%, mientras que la manipulación de información fue señalada por el 25% de los encuestados.

Áreas organizacionales con mayor afectación

El impacto operativo de las brechas de seguridad se concentró principalmente en tres departamentos clave dentro de la estructura de las PyMEs:

  • Equipos de seguridad de TI: 40% de afectación directa.
  • Contabilidad y finanzas: 36% de impacto operativo.
  • Sistemas e infraestructura TI: 35% de interrupción de funciones.

«En una PyME, el impacto de un ciberataque puede escalar muy rápido porque la operación suele depender de equipos más pequeños, recursos tecnológicos compartidos y procesos estrictamente conectados. Que las pérdidas económicas sean la principal consecuencia reportada en Latinoamérica confirma que la ciberseguridad tiene un impacto directo sobre la continuidad del negocio», afirmó Andrea Fernández, Gerente General para la Región Sur de América Latina en Kaspersky.

Medidas de mitigación post-incidente

Como respuesta a los eventos sufridos durante los últimos 12 meses, el 30% de las PyMEs encuestadas implementó esquemas de acceso bajo el modelo Zero Trust o el Principio de Mínimo Privilegio (PoLP). De igual forma, un 28% actualizó los programas de capacitación para su personal técnico y un 27% reforzó las políticas de contraseñas y el respaldo periódico de datos.

Entre las recomendaciones técnicas para mitigar riesgos, Kaspersky sugiere limitar los permisos de acceso a la información estrictamente necesaria, establecer planes de continuidad operativa con respaldos verificables y emplear herramientas de evaluación de riesgo como Kaspersky Next y Cyber Risk Heatmap.

Related Post