Ciberataques en América Latina alcanzan 9% del total global: IBM

América Latina registró 9% de los incidentes cibernéticos investigados por IBM en 2025, reflejando el creciente interés de atacantes en la región.
América Latina concentró 9% de los incidentes cibernéticos investigados a nivel mundial en 2025, de acuerdo con el X-Force Threat Intelligence Index 2026 de IBM, un dato que confirma el aumento de amenazas digitales en la región y su creciente relevancia dentro del panorama global de ciberseguridad.
América Latina gana relevancia en el mapa global de ciberataques
El informe elaborado por la firma tecnológica IBM indica que el 9% de los incidentes cibernéticos globales investigados durante 2025 ocurrió en América Latina, una proporción ligeramente superior a la registrada el año anterior.
La compañía atribuye esta presión a la combinación de expansión acelerada de capacidades digitales, prácticas de ciberseguridad con niveles desiguales de madurez y una mayor capacidad de los atacantes para aprovechar brechas operativas, incluso mediante el uso de inteligencia artificial.
El documento señala que muchas intrusiones continúan iniciándose a través de fallas básicas en la seguridad digital, lo que mantiene vulnerables a organizaciones públicas y privadas.
Fallas básicas siguen siendo la principal puerta de entrada
De acuerdo con el reporte, las principales rutas de acceso inicial para los atacantes se distribuyeron de forma equilibrada. El uso de cuentas válidas, explotación de aplicaciones públicas, ataques a la cadena de suministro de software y abuso de servicios remotos externos representaron cada uno 25% de los accesos iniciales.
A escala global, el equipo X-Force detectó además un aumento de 44% en la explotación de aplicaciones públicas como punto de entrada a sistemas corporativos. También identificó que más de la mitad de las vulnerabilidades observadas podían explotarse sin autenticación, lo que evidencia debilidades en la gestión de seguridad.
Según IBM, muchas intrusiones continúan dependiendo de controles mal configurados, autenticación débil, registros insuficientes y una gestión deficiente de vulnerabilidades.
Sector financiero concentra casi la mitad de ataques en la región
En América Latina, los ataques se concentraron principalmente en sectores con alto valor transaccional y sistemas críticos.
El informe indica que los servicios financieros y de seguros absorbieron 47% de los ataques en la región, mientras que el sector energético registró 27%.
A nivel global, el panorama sectorial fue más diverso. La manufactura concentró 27.7% de los incidentes, seguida por finanzas y seguros con 27%, lo que sugiere que en América Latina el interés criminal por las instituciones financieras fue aún más marcado.
Robo de credenciales, el principal impacto para empresas
Una vez dentro de los sistemas, los atacantes utilizaron principalmente herramientas legítimas, que representaron 33% de las técnicas observadas, seguidas por métodos de acceso a servidores y malware tipo ransomware, ambos con 11%.
Para las organizaciones latinoamericanas, el impacto más frecuente fue el robo de credenciales, presente en 40% de los casos, mientras que los incidentes con afectación reputacional representaron 20%.
Inteligencia artificial acelera la actividad de los atacantes
El informe también destaca el papel creciente de la inteligencia artificial (IA) en las operaciones de ciberdelincuencia.
IBM advierte que la IA está funcionando como multiplicador de fuerza, permitiendo a los atacantes acelerar campañas de phishing, desarrollar código malicioso, investigar objetivos y adaptar estrategias en tiempo real.
Entre los hallazgos del estudio se documentó la exposición de más de 300,000 credenciales asociadas a ChatGPT mediante malware tipo infostealer, así como un aumento de 49% en grupos activos de ransomware durante 2025.
Asimismo, se registró un crecimiento cercano a cuatro veces en grandes compromisos de cadenas de suministro o terceros desde 2020.
Mayor digitalización amplía superficie de ataque
El informe concluye que la creciente digitalización corporativa en América Latina ha ampliado la superficie de ataque para organizaciones que dependen de plataformas en la nube, software de terceros y servicios conectados.
En este contexto, la resiliencia digital de la región dependerá principalmente de corregir fallas básicas de seguridad, antes de que las nuevas herramientas automatizadas utilizadas por atacantes conviertan esas vulnerabilidades en riesgos más costosos.
Seguridad: Detienen en CDMX a presunto líder de banda ligada al robo en casa de Susana Zabaleta
Autoridades de la Ciudad de México detuvieron a un presunto líder criminal vinculado al robo en la casa de Susana Zabaleta y otros atracos. Elementos de la Secretaría de Seguridad Ciudadana (SSC) de la Ciudad de México detuvieron a Ronny Antonio “N”, alias “El Ronny”, -- leer más
Noticias del tema