A través de nuestras interacciones con CISOs, podemos percibir cómo evolucionan sus prioridades y desafíos a través del tiempo, por ejemplo en los últimos 3 años, entre 2023 y ahora 2025. Por un lado, hay continuidad de muchos tips, como el principal desvelo en cómo manejar lo impensado que les aparece continuamente, desde distintos frentes. Y por otro lado, hay cambios de sutiles a grandes, sobre todo en cómo encarar el escenario 2025, con cada vez más IA en ambos bandos, tanto defensa como ataques en las amenazas.
En 2023, los temas claves que marcamos eran:
• Cómo manejar lo impensado
• Pros & contras de la digitalización
• El ataque se va a dar, hay que estar preparado para el Día Después
• Inteligencia Artificial, para sumar proactividad
• Los hackers ya son una industria global en si misma
• Los recursos humanos, el Talón de Aquiles de cualquier estructura
• SECaaS, el desafío pendiente
En 2024, se sumaron:
• Lo impensado muestra nuevas caras
• Seguridad en la era IA: evolución de los CISOs… y de las amenazas
• Attack Recovery: todas las opciones para los CISOs
• Ransomware, Ransomware, Ransomware
• Seguridad perimetral vs Multicloud: los nuevos tiempos
• CISOs & compliances: lo que suma y lo que no
Y en 2025, aparecieron varios nuevos temas:
• IA Cibersecurity ya potenciada, con nuevos campos de desarrollo
• Cómo contrarrestar el mayor budget y tiempo de los hackers para manejar amenazas
• El riesgo de las terceras partes, en las terceras partes: los proveedores de los proveedores
• Seguridad OT, para tener entornos industriales seguros. Lo que antes era hardware, ahora es software y puede ser hackeado
• Attack Recovery, tan importante como la prevención, dada la masividad de los ataques
Estas sentencias se toman de la ‘boca de urna’ en las entrevistas a los CISOs, en buena cantidad pero tampoco determinante como para decir que unos temas sean definitivamente mejores que otros, o que algo dejó de funcionar. Lo que más vale analizar son los matices en la evolución, para detectar/ entender a dónde va el escenario donde se mueven los CISOs y sus preocupaciones.
Lo principal 2025…
…qué dicen los CISOS, es que la IA multiplica las opciones a ambos lados del mostrador, como se decía, del lado del CISO para defenderse pero también del lado de los ciberdelincuentes para atacar. Donde antes había pocas opciones, ahora hay muchas y más inteligentes.
Lo que dicen es que con IA uno puede automatizar mucho más, detectar mucho más que a simple vista sea inescrutable, pero a la vez gracias a IA, los ataques son mucho más detallistas, naturales, un detector estándar deja pasar muchos ataques más que antes.
Entonces, no queda otra que profesionalizarse en ambos lados, defensa y ataque, y los CISOs recomiendan mucho hablarse entre sí, para ver lo que le pasa a cada uno y eso sirva de experiencia temprana para solucionar mejor las cosas.
Otra cosa que aumentó mucho estos tres años es que ya se habla que es imposible impedir un ataque, va a pasar de una forma u otra, entonces, es mucho más útil preparar ‘el día después’ que intentar que nunca pase.
¿Qué es lo que se multiplica con IA a ambos lados del mostrador?

La inteligencia artificial revolucionó profundamente el panorama de la ciberseguridad en América Latina, impulsando soluciones innovadoras, pero simultáneamente amplificando amenazas sofisticadas. Desde México y Brasil hasta Colombia y Argentina, los responsables de seguridad informática enfrentan un escenario en el que la IA juega un papel dual: es aliada imprescindible y adversario formidable.

Evolución 2023-2025: de lo imprevisible a lo inevitable
En 2023 los desafíos principales eran tradicionales: ransomware creciente, escasez de personal calificado, brechas imprevistas y ataques focalizados. Las respuestas eran predominantemente reactivas. Esto comenzó a cambiar con la irrupción masiva de la IA hacia 2024.
En 2025, la IA se consolidó como eje central para enfrentar desafíos complejos, impulsando estrategias de automatización predictiva y generando ataques personalizados extremadamente difíciles de combatir. La necesidad de adaptarse pasó de ser opcional a obligatoria.
IA defensiva: anticipación, precisión y prevención en cifras
Según IDC, durante 2024, el 72% de las grandes organizaciones latinoamericanas aumentaron significativamente su presupuesto en soluciones defensivas de IA. Empresas líderes como BBVA México, Mercado Libre y Petrobras implementaron sistemas predictivos avanzados que redujeron hasta un 60% las vulnerabilidades críticas detectadas.
En sectores clave como el financiero, la adopción de IA defensiva fue aún más significativa. Según un informe de Minsait, el 90% de los bancos latinoamericanos ya utilizan tecnologías avanzadas de IA para detectar fraudes, prevenir amenazas y responder a ciberataques en tiempo real. Empresas financieras regionales como Banco Itaú, Bancolombia y BBVA México lideraron estas inversiones.
Otros sectores como telecomunicaciones y retail también avanzaron significativamente en adopción defensiva. Empresas como Telmex, Claro Brasil, Oxxo y Grupo Éxito implementaron sistemas automatizados de detección de anomalías impulsados por IA, logrando reducir notablemente la cantidad de incidentes graves.
IA ofensiva: automatización criminal y ataques hiperrealistas
Los ataques basados en IA aumentaron considerablemente en América Latina, registrando un alarmante incremento del 85% durante 2024 según Check Point. Empresas regionales relevantes como Raia Drogasil (Brasil) y Movida enfrentaron sofisticadas campañas automatizadas de phishing, potenciadas por algoritmos avanzados de IA generativa.
Estos ataques generaron comunicaciones hiperrealistas y altamente personalizadas, capaces de evadir sistemas tradicionales de detección y obligando a los CISOs de empresas clave como Grupo Bimbo, Falabella y Pemex a redoblar esfuerzos en soluciones predictivas y preventivas avanzadas.

Riesgos de terceras partes: la amenaza en las sombras
Un estudio regional de Fortinet reveló que en 2024 el 65% de las brechas en LATAM provino indirectamente de proveedores y terceros. Sectores sensibles como banca, retail y energía fueron particularmente afectados.
Empresas líderes como Alpina (Colombia), Grupo SID (República Dominicana), Banco Bradesco (Brasil) y Grupo Aval (Colombia) incrementaron un 40% la frecuencia de auditorías trimestrales, implementando monitoreo automatizado avanzado para detectar riesgos provenientes no sólo de proveedores directos, sino también de terceras y cuartas partes involucradas en la cadena.

Seguridad OT: transición de hardware a software predictivo
Según Gartner, los ataques exitosos sobre infraestructuras críticas aumentaron un 50% en 2024 en América Latina, afectando especialmente sectores industriales sensibles como petróleo, minería, manufactura y energía.
Gigantes industriales regionales como Pemex (México), Ecopetrol (Colombia), Vale (Brasil), YPF (Argentina) y Codelco (Chile) implementaron plataformas predictivas basadas en IA, pasando de enfoques de protección tradicionalmente físicos hacia seguridad basada en software avanzado. Esto permitió una reducción promedio del 40% en incidentes críticos.

Attack Recovery: tan estratégico como la prevención
La efectividad en la recuperación tras un ciberataque cobró una importancia decisiva. Según Deloitte, las empresas latinoamericanas con planes sólidos de recuperación basados en IA redujeron hasta en un 70% el tiempo promedio de inactividad después de sufrir ataques graves.
Empresas regionales emblemáticas como el Banco Itaú (Brasil), Cemex (México), Banco de Crédito del Perú (BCP), Grupo Sura (Colombia) y Telefónica Movistar (Argentina) invirtieron fuertemente en la automatización de procesos de recuperación, copias de seguridad avanzadas y respuesta autónoma, estableciendo nuevos estándares en cuanto a tiempos mínimos de restauración de operaciones.
Además, empresas de sectores especialmente críticos, como Grupo México (minería), Copel (energía eléctrica, Brasil) y AES Andes (Chile), implementaron soluciones robustas de recuperación automatizada, conscientes de que minimizar la disrupción operativa tras incidentes graves es tan importante como la prevención activa.

Impacto financiero de las brechas de seguridad
En términos económicos, las consecuencias de las brechas de seguridad se incrementaron sustancialmente en América Latina. Según IBM, el costo promedio por brecha en la región alcanzó un récord histórico de USD 2,46 millones en 2023, representando un alarmante aumento del 76% respecto a 2020.
El sector más golpeado globalmente fue salud, con pérdidas promedio de USD 10,9 millones por incidente, seguido por el financiero con USD 5,9 millones. En la región, casos resonantes como la brecha sufrida por Hospital Albert Einstein (Brasil) o las interrupciones graves en Grupo Fleury (Brasil) y Grupo Ángeles (México), ejemplifican estos altos costos.
Sectores productivos como la manufactura tampoco escaparon del daño económico significativo: empresas como Embraer (Brasil), Tenaris (Argentina) o Grupo Boticário (Brasil) informaron pérdidas diarias cercanas a USD 1,9 millones por interrupciones operativas relacionadas con ataques cibernéticos.
Incluso los gobiernos latinoamericanos no estuvieron exentos. El ataque sufrido por el Gobierno de Costa Rica en 2022, por ejemplo, representó pérdidas cercanas al 2,4% del PIB nacional, según estimaciones del Banco Mundial, mostrando la gravedad potencial de estas amenazas para la economía regional.

Tiempo promedio de recuperación tras ataques cibernéticos
Una de las variables críticas más destacadas en 2025 fue el tiempo requerido para retornar a operaciones normales tras incidentes severos. Según estudios de Kaspersky y Sophos, una empresa promedio tarda alrededor de 24 días en recuperarse totalmente luego de ataques serios como ransomware generalizado.
Sin embargo, estos tiempos varían notablemente según los sectores. El sector salud latinoamericano logró una recuperación promedio de 16 días gracias a la implementación de soluciones automatizadas en entidades líderes como Rede D’Or São Luiz (Brasil) y Grupo Christus Muguerza (México). En manufactura, empresas como Volkswagen México, Ford Brasil y Arcor Argentina reportaron tiempos promedio de recuperación de apenas 12 días.
En contraste, las entidades gubernamentales enfrentaron mayores desafíos, con recuperaciones que superaron regularmente los 28 días, debido a la falta generalizada de infraestructura tecnológica adecuada, limitada inversión y lentitud en los procesos burocráticos para implementar soluciones modernas.

Comparativas globales: América Latina en contexto internacional
Al contrastar la realidad latinoamericana con el panorama global, aparecen desafíos claros. Según el Global Cybersecurity Index de la UIT, Latinoamérica obtuvo en 2024 una puntuación promedio de 10,2 sobre 20 puntos posibles, ubicándose muy por debajo de regiones más desarrolladas como Norteamérica (18 puntos) o Europa (17 puntos).
A pesar de esta posición rezagada, la región muestra un interesante liderazgo en la adopción efectiva de soluciones avanzadas como la IA en seguridad informática. Según estudios de IBM y Capgemini, Latinoamérica fue en 2024 la región con mayor proporción de empresas que ya implementan tecnologías de seguridad potenciadas por IA, superando ligeramente incluso a Norteamérica y Europa.
Esta adopción rápida posiblemente responde a la necesidad urgente de contrarrestar las brechas tecnológicas existentes y la falta generalizada de talento humano especializado en ciberseguridad, estimado por la OEA en un déficit superior a los 2,1 millones de profesionales capacitados para la región.
Sectores estratégicos latinoamericanos como financiero, telecomunicaciones y manufactura, con actores clave como Banco Santander, Claro, América Móvil, Telefónica y Coca-Cola FEMSA, lograron niveles de protección cercanos a estándares internacionales, mientras que otros sectores como salud, educación y gobierno aún enfrentan grandes desafíos.
Finalmente, la región presenta peculiaridades en las motivaciones detrás de los ataques. Según la OEA y el Banco Interamericano de Desarrollo (BID), mientras que a nivel global un 74% de los incidentes son motivados por lucro financiero, en América Latina sólo un 41% lo son, con altos niveles de ataques motivados por hacktivismo, sabotaje político o espionaje industrial.
Adaptación inteligente o vulnerabilidad inevitable
La irrupción definitiva de la IA en ciberseguridad planteó desafíos inéditos para las empresas latinoamericanas en 2025. La elección ya no es entre prevenir o recuperarse, sino en integrar ambas estrategias de manera simultánea, inteligente y coordinada.
Empresas que lideran en este ámbito, como BBVA México, Petrobras, Banco Itaú, Cemex, Telefónica Movistar, Alpina o Grupo SID, están mostrando el camino a seguir, combinando inversiones inteligentes, automatización avanzada y cooperación regional para enfrentar amenazas crecientes.
La adaptación tecnológica y estratégica es imprescindible. En el nuevo contexto, sólo las organizaciones capaces de anticiparse, adaptarse y gestionar proactivamente los desafíos presentados por la IA podrán asegurar la protección efectiva de sus activos estratégicos y mantener su competitividad en un entorno cada vez más hostil y exigente.