Valor bursátil puede caer 27% tras un ciberataque reputacional

El ciberataque reputacional es hoy una amenaza crítica para empresas: más allá del daño a la imagen, compromete el valor y la confianza del mercado.
El ciberataque reputacional es hoy una amenaza crítica para empresas: más allá del daño a la imagen, compromete el valor y la confianza del mercado.

 


Los incidentes cibernéticos que afectan la reputación de las empresas pueden provocar una caída promedio del 27% en el valor para sus accionistas, según el Informe de Riesgos Cibernéticos 2025 publicado por Aon plc.

El estudio se basa en el análisis de más de 1.400 eventos cibernéticos a nivel mundial y expande los hallazgos de una investigación previa de 2023, que identificó una caída promedio del 9% en el valor accionarial tras incidentes cibernéticos significativos.

En esta nueva edición, Aon identifica qué tipos de ataques tienen mayor probabilidad de escalar a riesgos reputacionales y cuáles son los más dañinos en ese sentido.

Edwin Sabogal, Cyber Manager para Latinoamérica en Aon, explica:

“El riesgo cibernético ya no es solo un problema de tecnología, es un problema de toda la organización. Nuestra última investigación subraya la importancia de la mitigación proactiva del riesgo. Las organizaciones que invierten en preparación y resiliencia están mucho mejor posicionadas para evitar las consecuencias reputacionales y financieras que pueden seguir a un evento cibernético, traduciéndose eso en menores tiempo de interrupción del negocio el cual es el generador principal de impacto en la reputación de la empresa”.

Sabogal destacó además que en América Latina:

“Las empresas avanzaron en la lucha contra los ataques cibernéticos, lo que produjo una leve mejora en la puntuación general de riesgo de la región. En este sentido, empresas locales están más bien posicionadas para obtener una póliza de seguro cibernético gracias a las capacitaciones al interior de las organizaciones (incluyendo alta gerencia), que están generando una madurez cibernética y una mayor concientización, además de un mercado más complaciente”.

Hallazgos principales del informe.

Entre los principales hallazgos del informe se encuentran:

– De los 1.414 eventos cibernéticos analizados, 56 se convirtieron en incidentes con impacto reputacional, definidos como aquellos que atraen gran atención mediática y provocan una caída medible en el precio de las acciones.

– Las compañías afectadas por estos eventos sufrieron una disminución promedio del 27% en el valor para sus accionistas.

– Los ataques de malware y ransomware representaron el 60% de los incidentes con impacto reputacional, aunque solo constituyen el 45% de los ataques cibernéticos totales.

– El informe identifica cinco factores clave para la recuperación del valor: preparación, liderazgo, acción rápida, comunicación y cambio.

Situación en América Latina.

En cuanto a América Latina, el reporte subraya que para 2024 la región presenta el crecimiento más acelerado en incidentes cibernéticos revelados, con un aumento anual promedio del 25% durante la última década, según datos del Banco Mundial.

Los países más afectados en la región fueron Brasil, con el 47% de los ataques, seguido por México (23%) y Colombia (8%), según información de empresas del sector.

Pese a ello, las empresas latinoamericanas mejoraron ligeramente su puntuación general de riesgo, alcanzando un promedio de 2,59 sobre 4 en 2024, lo que indica un nivel entre preparación básica y gestionada, aunque todavía por debajo de la media global (2,71).

El informe también señala que la baja inversión en ciberseguridad y la predominancia de pequeñas y medianas empresas —que representan el 99,5% del mercado— convierten a América Latina en un blanco atractivo para grupos de ransomware, según la Organización para la Cooperación y el Desarrollo Económico (OCDE).

Finalmente, Aon advierte sobre el creciente desafío que representan los riesgos no asegurables en ciberseguridad. Aunque el seguro cibernético ayuda a transferir ciertos riesgos financieros, el daño a la reputación sigue siendo en gran medida intransferible, por lo que la gestión proactiva y la respuesta rápida ante crisis son esenciales.

El Informe de Riesgos Cibernéticos 2025 se basa en datos propietarios de la Evaluación de Cuantificación Cibernética de Aon, una plataforma global que facilita la admisión de seguros cibernéticos y brinda a las organizaciones información para mejorar su exposición y estrategias de gestión del riesgo.


Compartir:
Los más leídos

Logo del podcast Entrevistas Exclusivas




RT

Información especializada de Tecnología, Innovación, Ciencia e Investigación global.