Software Empresarial

El 86% de las pymes sufrió un ciberincidente: qué revisar esta semana

Un informe de Kaspersky desmonta la idea de que una empresa pequeña pasa desapercibida para los atacantes

5 min de lectura Monarca Computer

Kaspersky publicó el informe Inside the 2026 SMB Threat Landscape: From Phishing and Scams to Fake AI Tools, y el dato que abre el documento es incómodo: el 86% de las pymes españolas registró algún ciberincidente en el último año. El estudio se hizo en España, pero el perfil de empresa que describe -entre 10 y 200 empleados, sin área de seguridad dedicada, con procesos ya digitalizados y varios proveedores de software- es exactamente el de miles de compañías colombianas. La conclusión que interesa a un gerente no es el porcentaje, sino el motivo: los atacantes dejaron de escoger por tamaño y empezaron a escoger por facilidad.

Por qué la pyme dejó de ser un blanco improbable

Durante años funcionó una idea tranquilizadora: "a nosotros no nos van a atacar, somos muy pequeños". Eso era cierto cuando un ataque requería trabajo manual y un objetivo valioso. Hoy la mayoría de los intentos son automatizados y masivos: se rastrean correos expuestos, contraseñas filtradas en brechas de terceros, servidores con puertos abiertos y aplicaciones sin actualizar. El atacante no sabe si usted factura 200 millones o 20 mil millones; sabe que su acceso remoto está publicado en internet con una contraseña débil.

El informe también insiste en dos vectores que ya son cotidianos en Colombia. El primero, el phishing y el fraude de suplantación: correos que imitan a un banco, a la DIAN, a un proveedor o al mismo gerente pidiendo un cambio de cuenta bancaria antes de un pago. El segundo, más reciente: herramientas de inteligencia artificial falsas. Instaladores y extensiones que prometen "resumir documentos" o "generar contenido gratis" y que en realidad roban credenciales del navegador. Y ahí es donde el riesgo entra por la puerta del empleado que quiso trabajar más rápido, no por la del hacker de película.

El costo en Colombia no es solo técnico: también es legal

Cuando se filtran datos de clientes, empleados, residentes o afiliados, el problema deja de ser informático. La Ley 1581 de 2012 obliga al responsable del tratamiento a adoptar medidas de seguridad razonables y a reportar a la Superintendencia de Industria y Comercio los incidentes que afecten los códigos de seguridad de la información. No se exige tener un centro de operaciones de seguridad; se exige poder demostrar que había controles, políticas y respaldo. Muchas empresas descubren que no pueden demostrarlo justo el día en que ya no importa.

Sume el resto: la factura electrónica depende de su conexión y de su software; si el equipo que radica documentos o cierra la caja queda cifrado por un ransomware, la operación se detiene y las obligaciones ante la DIAN no se detienen con ella. En propiedad horizontal el asunto es más delicado todavía, porque bajo la Ley 675 de 2001 el administrador responde por la custodia de la información de la copropiedad: actas, cartera, datos de residentes y visitantes registrados en portería.

Cinco cosas concretas para la semana entrante

No hace falta un proyecto de seis meses. Hay controles que se implementan en días y que cierran la mayoría de las puertas que describe el informe.

  • Doble factor de autenticación en el correo corporativo, la contabilidad, el banco y el acceso remoto. Es la medida que más reduce el riesgo por peso invertido.
  • Verificación por llamada para cualquier cambio de cuenta bancaria o pago urgente solicitado por correo o WhatsApp. Escrita en el manual de tesorería, no en la memoria del auxiliar.
  • Copias de seguridad probadas, con al menos una copia fuera del mismo equipo o red. Un respaldo que nunca se ha restaurado no es un respaldo, es una suposición.
  • Cerrar accesos publicados en internet: escritorio remoto, bases de datos y paneles de administración expuestos sin control. Su proveedor de TI puede revisarlo en una tarde.
  • Retirar permisos de quien ya no está. Revise hoy cuántos usuarios activos tiene su sistema y cuántas personas trabajan realmente en la empresa.

¿Qué significa esto para tu empresa?

  • Menor probabilidad de una parada operativa que le impida facturar, radicar documentos o atender turnos y accesos.
  • Evidencia documentada de medidas de seguridad frente a la Ley 1581, útil si alguna vez debe responder a la SIC o a un cliente corporativo.
  • Reducción del fraude interno y externo en pagos, el incidente más costoso y menos técnico de todos.
  • Software soportado y actualizado, en lugar de versiones antiguas que nadie parcha porque "así funciona".
  • Trazabilidad de quién hizo qué y cuándo dentro de sus sistemas, base para cualquier investigación posterior.
  • Proveedores tecnológicos con responsabilidades claras sobre respaldo, actualización y atención de incidentes.

El aporte real del informe de Kaspersky es quitar la excusa del tamaño. Si su empresa tiene correo, facturación electrónica, un sistema de gestión y personal conectado, ya está dentro del rango de interés de los atacantes automatizados. La diferencia entre un susto y una crisis suele estar en tres o cuatro decisiones básicas tomadas antes, no después.

¿Tu empresa quiere aprovechar estas tendencias tecnológicas? En Monarca Computer te ayudamos. Conoce nuestras soluciones o contáctanos hoy.

Sigue leyendo

Ver todas las noticias