Saltar al contenido

Aumentan en 5% las infecciones cibernéticas a pequeñas y medianas empresas

Según un estudio reciente de Kaspersky, los troyanos siguen siendo el ataque más común contra las PyMEs, con más de 100,000 incidentes en el primer trimestre del año.

En vista de estas circunstancias, es fundamental que las PyMEs tomen medidas preventivas adecuadas para protegerse contra las ciberamenazas.

Las pequeñas y medianas empresas (PyMEs) están enfrentando un aumento alarmante en los ciberataques, de acuerdo con el estudio de Kaspersky, titulado ‘Ciberseguridad en las PyMEs: Necesaria ante las Crecientes Amenazas’. A nivel mundial, las infecciones en estas empresas crecieron un 5% durante el primer trimestre de 2024 en comparación con el mismo período del año anterior, subrayando una creciente vulnerabilidad en el sector. Los ataques no solo representan una amenaza operativa, sino que pueden provocar pérdidas económicas considerables, que en algunos casos ascienden hasta los 155,000 dólares, poniendo en riesgo la estabilidad financiera de muchas PyMEs.

La cantidad de usuarios pertenecientes a estas empresas que se encontraron con malware y software no deseado escondido en programas fue de 2,402, una cifra que incluye 4,110 archivos únicos que se distribuían simulando ser software legítimo para PyMEs. Esto demuestra un incremento del 8% con respecto al año pasado, y evidencia que la actividad de los atacantes sigue creciendo de manera considerable.

Troyanos y phishing: las principales amenazas

Los troyanos continúan siendo la forma más frecuente de ataque contra las PyMEs. Estos tipos de malware son especialmente peligrosos porque, a diferencia de otros virus, no se autorreplican y, además, suelen imitar al software legítimo, engañando fácilmente a los sistemas de defensa convencionales. Su capacidad para eludir las medidas de seguridad tradicionales los convierte en herramientas muy populares y efectivas para los ciberdelincuentes. En este sentido, Kaspersky registró 100,465 ataques de troyanos en el periodo comprendido entre enero y abril de 2024, reflejando la dimensión del problema.

Por otro lado, el phishing sigue siendo una amenaza constante en el sector y puede tener consecuencias devastadoras. Los empleados reciben enlaces a páginas web que parecen legítimas, simulando ser servicios populares, portales corporativos y plataformas bancarias. Una vez que los empleados inician sesión en estas páginas, sin saberlo, entregan sus nombres de usuario y contraseñas a los ciberdelincuentes, quienes pueden usar esta información para comprometer la seguridad de la empresa. Además, el phishing puede desencadenar otros ciberataques automatizados que exponen datos críticos de la compañía.

La falta de soluciones de seguridad como debilidad del sector

Uno de los problemas fundamentales que facilita este tipo de ataques es la falta de una correcta implementación de soluciones de ciberseguridad. Muchas PyMEs subestiman el riesgo de ser atacadas, creyendo que, al no ser empresas grandes, no son objetivos atractivos para los delincuentes. Sin embargo, según los expertos de Kaspersky, una gran cantidad de PyMEs no utiliza ninguna solución de ciberseguridad, lo cual las convierte en presas fáciles. Estos ataques pueden provocar serios problemas financieros o incluso llevar a la quiebra a las empresas afectadas.

Carolina Mojica, gerente de producto para el consumidor en las regiones Norte y Sur de América Latina en Kaspersky, señaló: ‘Muchas empresas subestiman su riesgo de ataque, creyendo que no son lo suficientemente grandes para ser objetivo. Sin embargo, un gran número de PyMEs no usa ninguna solución de ciberseguridad, lo que las convierte en blancos atractivos para los delincuentes. Estos ataques pueden provocar crisis financieras o incluso la quiebra. Por eso, es crucial implementar soluciones de seguridad integral que incluyan administración de contraseñas y protección contra errores humanos para prevenir vulnerabilidades. Esto permitirá que las pequeñas y medianas empresas puedan crecer con mayor confianza’.

Retos globales y la importancia de proteger a las PyMEs

La protección del sector PyME es crucial no solo para la estabilidad de las empresas individuales, sino también para los desafíos económicos, sociales y medioambientales a nivel global, especialmente en las economías emergentes. Según datos de la ONU, siete de cada diez puestos de trabajo en estas economías corresponden a las PyMEs, y, sin embargo, el acceso a la financiación resulta desproporcionadamente difícil. Esta falta de acceso a recursos limita la capacidad de las empresas para invertir en ciberseguridad y, por ende, las hace más vulnerables a los ataques.

En vista de estas circunstancias, es fundamental que las PyMEs tomen medidas preventivas adecuadas para protegerse contra las ciberamenazas. Mantener las actualizaciones de software al día y capacitar a los empleados sobre prácticas seguras en el entorno digital son pasos esenciales que deben implementarse para mitigar los riesgos.

Además, Kaspersky ofrece soluciones diseñadas específicamente para el sector PyME, como Kaspersky Small Office Security, que incluye protección contra malware, ransomware, apropiación de cuentas y fraudes en línea. Estas herramientas permiten asegurar detalles de pago durante las transacciones en línea y cifrar datos confidenciales, mejorando así la capacidad de las empresas para proteger sus activos más valiosos.

Las pequeñas y medianas empresas interesadas en fortalecer su seguridad deben consultar a expertos preparados para ofrecer recomendaciones personalizadas y ayudar a implementar la solución más adecuada para cada caso. Con medidas de protección efectivas y adecuadas, las PyMEs pueden enfrentar con mayor confianza los desafíos del entorno digital.