Colombia concentra 25 % de los ciberataques en Latinoamérica

Cada vez que una persona abre un correo falso o hace clic en un enlace sospechoso, podría estar abriendo la puerta a un ciberataque. Durante el primer semestre de 2025, América Latina registró más de 66.000 incidentes de ciberseguridad, según el informe Estado de la Ciberseguridad en Ecuador, Colombia y LATAM 2025, elaborado por GMS Seguridad.
Colombia destacó con 16.500 casos, el 25 % del total regional, lo que representa uno de cada cuatro ataques registrados. Las amenazas se concentraron principalmente en sectores con alta exposición digital, como finanzas, telecomunicaciones, gobierno, retail y salud, considerados objetivos estratégicos por su criticidad operativa.
Alejandro Navarro, gerente general de GMS Seguridad en Colombia, asegura que:
“Que Colombia concentre una cuarta parte de los ciberataques de la región refleja no solo el nivel de digitalización del país, sino también la urgencia de fortalecer nuestras capacidades de prevención y respuesta. Estos datos deben ser vistos como una oportunidad para acelerar la madurez en ciberseguridad y preparar mejor a las organizaciones frente a las amenazas que seguirán evolucionando”.
Ataques más complejos.
El estudio subraya que el 70 % de los ataques en la región fueron multivectoriales, es decir, combinaron diversas técnicas —como suplantación de identidad, robo de datos y secuestro de sistemas— para evadir defensas y amplificar su impacto.
En Colombia, uno de cada cuatro incidentes tuvo alta criticidad, y en el 20 % de los casos los atacantes lograron acceder a la información en menos de una hora.
Entre los métodos más utilizados se destacan el phishing hiperrealista, que imita a la perfección sitios web, correos o mensajes legítimos para engañar a los usuarios, y el malware polimórfico, un tipo de software malicioso que modifica su código constantemente para burlar sistemas de detección y mantenerse activo sin ser detectado.
Navarro explica además que:
“La inteligencia artificial ha hecho que los ciberataques sean cada vez más sofisticados y veloces, facilitando que los usuarios sean engañados con mensajes, imágenes o entornos falsos. Al mismo tiempo, se ha convertido en una herramienta clave para reducir los tiempos de respuesta y anticiparse a los ataques antes de que causen daño. La diferencia está en cómo se use y en qué tan preparada esté la organización para reaccionar con rapidez”.
Limitaciones estructurales.
El informe también advierte sobre retos estructurales que limitan la capacidad de respuesta del país frente al
aumento de amenazas. Entre ellos, la escasez de talento especializado, la baja inversión en infraestructura tecnológica y la falta de marcos normativos claros sobre el uso ético de herramientas como la inteligencia artificial.

Recomendaciones clave.
Para enfrentar este panorama, se recomienda que las organizaciones implementen medidas como autenticación multifactor, reforzamiento de la seguridad en la nube, consolidación de sistemas de monitoreo y realización de simulacros de respuesta ante incidentes.
A nivel individual, el llamado es a verificar la autenticidad de los mensajes, mantener los dispositivos actualizados, activar el doble factor de autenticación y desconfiar de comunicaciones demasiado urgentes o perfectas para ser reales.
|
|
| Recomendados | ||
| Debes saber esto | ||










