En 2024, los ciberataques a pequeñas y medianas empresas aumentaron un 30%, según CHILETEC. Expertos advierten que la falta de recursos y capacitación las convierte en presa fácil de los ciberdelincuentes.
Mientras muchas pymes luchan por mantenerse a flote en un mercado competitivo, un enemigo invisible acecha entre correos electrónicos, redes sociales y plataformas digitales: los ciberataques. Su impacto, lejos de ser anecdótico, está creciendo a un ritmo preocupante.
Las pequeñas y medianas empresas en Chile están siendo cada vez más vulnerables a ciberamenazas. De acuerdo con la Asociación de Empresas Chilenas de Tecnología (CHILETEC), los ataques a este segmento crecieron un 30% en lo que va del año. La alerta es clara: las pymes necesitan reforzar su ciberseguridad para no convertirse en un eslabón débil dentro de la cadena económica.
César Ozán, CEO & Founder de IntelliHelp, explica que el problema de fondo está en los recursos limitados y en la escasa especialización tecnológica de muchas pymes. “Los ciberdelincuentes saben ver en estas empresas una oportunidad de entrada fácil y valiosa para encriptar la información, como en el caso de ataques con malware, ya que los delincuentes saben que estas empresas, pese a sus recursos limitados, suelen pagar para evitar pérdidas”, señala.
El experto agrega que muchas veces las pymes subestiman los riesgos: “Estos incluyen subestimar el riesgo de ser blanco de una amenaza por ser una compañía pequeña, no tener políticas de seguridad claras y usar contraseñas débiles y repetidas, entre otros”.
Para enfrentar este escenario, Ozán sugiere adoptar medidas concretas y accesibles, como contar con antivirus confiables, realizar respaldos periódicos, actualizar software y sistemas, y segmentar el acceso a la información. “Es fundamental implementar medidas de seguridad efectivas […] actualizar contraseñas seguras con autentificación en doble paso […] capacitar al personal en ciberseguridad […] y establecer políticas de dispositivos para minimizar los riesgos”, afirma.
Una de las herramientas más eficaces, destaca, es la capacitación constante del equipo humano. “El factor humano sigue siendo el punto más débil en términos de seguridad informática. Capacitar a los trabajadores no solo reduce el riesgo de ataques exitosos, sino que también fomenta una cultura organizacional donde la protección de datos es responsabilidad de todos”, dice Ozán.
Desde Cisco Talos, la unidad de inteligencia de ciberseguridad de Cisco, también advierten sobre fraudes dirigidos específicamente a vendedores, como mensajes directos maliciosos, cuentas comprometidas, estafas de verificación de cuentas de pago, y transacciones “fuera de la plataforma”. Frente a estas amenazas, la recomendación es clara: nunca entregar información confidencial por canales informales, usar autenticación multifactor y realizar transacciones solo dentro de plataformas oficiales.
“Los compradores serios están dispuestos a seguir los procesos y tiempos establecidos por los marketplaces. Los vendedores deben evitar sentirse presionados o preocupados por perder una venta”, enfatiza Cisco Talos.
Además, se sugiere el uso de herramientas diseñadas para pymes, como Microsoft Defender for Business, CrowdStrike Falcon Go o Bitdefender, junto con soluciones como KnowBe4 o Acronis Cyber Protect, que ayudan a monitorear y prevenir amenazas en tiempo real.


