Ciberseguridad corporativa: pasos básicos para proteger la base de datos de tu empresa contra estafas virtuales

El 90% de los ataques exitosos se podrían haber prevenido con medidas básicas. Argentina es el tercer país más atacado de Latinoamérica y el costo promedio de un ransomware para una PyME local oscila entre USD 25.000 y USD 50.000.

La ciberseguridad dejó de ser un problema exclusivamente técnico para convertirse en una prioridad de la agenda corporativa. Argentina es el tercer país de Latinoamérica más atacado por ciberdelincuentes, después de Brasil y México, y los reportes de incidentes crecieron un 60% durante 2025 .

El escenario se agravó con la irrupción de grupos de ransomware que operan como empresas. The Gentlemen, una organización surgida en 2025, se adjudicó cerca de 550 ataques durante el primer semestre de 2026 y ya incluyó a compañías argentinas como Oldelval en su lista de víctimas . Otras bandas como Qilin y LockBit5 también apuntaron contra empresas locales en los últimos meses .

La buena noticia es que la mayoría de estos ataques exitosos se apoyan en vulnerabilidades evitables. Estas son las medidas básicas que toda empresa —sin importar su tamaño— puede implementar para blindar su base de datos.

Las métricas del riesgo

43% Ataques globales dirigidos a PyMEs Desarrolla Argentina · 2026
USD 25.000-50.000 Costo promedio de ransomware para PyME Desarrolla Argentina · 2026
90% Ataques prevenibles con medidas básicas Desarrolla Argentina · 2026
5% PyMEs argentinas con SOC propio Sparkfound · 2026

1. Capacitación del personal: la primera línea de defensa

El eslabón más vulnerable de cualquier sistema de seguridad no es el software, sino las personas. La mayoría de los ataques exitosos comienzan con un empleado que hace clic en un enlace malicioso o descarga un archivo infectado .

El phishing es la amenaza más común y efectiva. En Argentina, los engaños más frecuentes se disfrazan de comunicaciones de ARCA, bancos, Mercado Libre o proveedores que envían supuestas facturas con archivos adjuntos maliciosos .

La recomendación de CISA es clara: la capacitación anual no alcanza. Se requiere un programa continuo que incluya simulaciones de phishing, microcapacitaciones frecuentes y una cultura donde los empleados sepan exactamente a quién reportar un intento sospechoso .

“La mayoría de los ataques no dependen de la tecnología, sino de una decisión humana”, explica Fernando Olaya, gerente de Tecnología de la Cámara de Comercio de Cali. “Cuando algo genera una emoción fuerte, bajamos la guardia. Ese es precisamente el momento que aprovechan los atacantes” .

2. Contraseñas robustas y gestor corporativo

Las contraseñas débiles o reutilizadas son una puerta de entrada directa para los atacantes. La recomendación técnica es exigir contraseñas de al menos 16 caracteres, con combinación de mayúsculas, minúsculas, números y símbolos, y que sean únicas para cada servicio .

Un gestor de contraseñas corporativo simplifica el cumplimiento de esta política: genera claves complejas, las almacena de forma segura y solo requiere que el empleado recuerde una contraseña maestra. Además, es fundamental cambiar las credenciales por defecto de todos los sistemas antes de ponerlos en producción .

Un dato clave: las credenciales filtradas son uno de los vectores de acceso inicial más utilizados por grupos de ransomware. En el caso de la empresa argentina Micropack, el análisis forense reveló una exposición de credenciales que se mantuvo durante nueve meses sin rotación .

3. Autenticación multifactor en todos los accesos críticos

La autenticación multifactor (MFA) añade una capa de protección que, incluso si un atacante obtiene la contraseña, le impide acceder a la cuenta sin el segundo factor de verificación .

La recomendación de los expertos es activar MFA en correo electrónico, almacenamiento en la nube, acceso remoto y todas las cuentas administrativas. Existen distintos niveles de seguridad: las llaves físicas de seguridad (como YubiKey) ofrecen la mejor protección contra phishing, seguidas por aplicaciones autenticadoras con verificación de número .

La legislación local avanza en la misma dirección. Mendoza se convirtió en septiembre en la primera provincia argentina en contar con una Ley de Ciberseguridad integral, que crea un Centro de Operaciones de Seguridad (SOC), un Equipo de Respuesta ante Incidentes y un registro provincial de incidentes .

4. Actualización y parcheo de software

El software desactualizado es una de las puertas de entrada más fáciles para los ciberdelincuentes. Los atacantes buscan vulnerabilidades conocidas en sistemas que no han recibido los parches de seguridad correspondientes .

La política recomendada incluye establecer procedimientos regulares de parcheo, priorizar vulnerabilidades críticas —especialmente en sistemas expuestos a internet— y habilitar actualizaciones automáticas donde sea posible. También es fundamental mantener un inventario actualizado de dispositivos y aplicaciones autorizadas, y retirar cualquier sistema o dispositivo obsoleto .

Los empleados deben entender que reiniciar el equipo para aplicar actualizaciones es parte de la política de seguridad. En entornos corporativos, las actualizaciones no deben postergarse ni evitarse sin autorización del área de IT .

5. Respaldos y plan de respuesta

La modalidad de doble extorsión que utilizan grupos como The Gentlemen complica la estrategia tradicional de respaldos. Los atacantes no solo cifran los archivos, sino que roban la información antes de encriptarla y exigen un pago adicional para no publicar los datos en la dark web .

Un plan de respaldos robusto —con copias diarias en ubicaciones externas o cloud seguro, y pruebas periódicas de restauración— es indispensable, pero ya no es suficiente por sí solo. Las empresas deben asumir que, ante un ataque de doble extorsión, la información puede quedar expuesta incluso si los sistemas se recuperan .

Por eso, el plan de respuesta ante incidentes debe incluir protocolos claros para comunicar el ataque a clientes y autoridades, evaluar el impacto legal y reputacional, y definir quién toma las decisiones en una crisis. La preparación previa reduce el caos y el tiempo de inactividad cuando ocurre lo inevitable .

PHISHING EN ARGENTINA
ARCA · Bancos
principales señuelos utilizados por atacantes
DOBLE EXTORSIÓN
2 pagos
rescate por datos + rescate por no publicar
MFA RECOMENDADO
Llave física
mejor protección contra phishing
BACKUP DIARIO
3-2-1
3 copias, 2 medios, 1 externo

El contexto argentino: un blanco en expansión

El país dejó de ser un objetivo periférico para los grupos de ransomware. The Gentlemen incluyó a Oldelval, la transportadora de crudo de Vaca Muerta, entre sus víctimas, y aunque la empresa aclaró que los sistemas industriales no fueron afectados, el episodio mostró que la infraestructura energética está en la mira .

En el sector retail, Neumaticos Corral fue listada por el grupo Qilin en agosto de 2026, y Micropack apareció en el portal de LockBit5 con evidencia de credenciales expuestas durante meses sin rotación .

La industria de la ciberseguridad también crece en respuesta. Sparkfound, una empresa argentina fundada en 2023, monitorea más de 15 billones de logs mensuales y proyecta un crecimiento del 300% para 2026. Su diagnóstico es contundente: solo el 5% de las PyMEs argentinas cuenta con un Centro de Operaciones de Seguridad propio .

“El cibercrimen mueve más de USD 10,5 billones anuales, posicionándose como la tercera economía mundial detrás de Estados Unidos y China”, advierte Sergio Oroña, fundador de Sparkfound. “El nivel de ataque por IA está haciendo que los ataques sean más rápidos y más efectivos” .

Perspectivas: seguridad como inversión, no como gasto

La conclusión de los especialistas es unánime: la inversión en ciberseguridad dejó de ser un gasto opcional para convertirse en un costo operativo inevitable. Un ataque de ransomware puede significar el cierre definitivo para una PyME que no esté preparada .

Las medidas básicas —capacitación, contraseñas robustas, MFA, actualizaciones y respaldos— no requieren presupuestos millonarios, pero sí disciplina y constancia. La diferencia entre una empresa que sobrevive a un ataque y una que no es, en la mayoría de los casos, la preparación previa.

FUENTES
  • Cybersecurity and Infrastructure Security Agency (CISA), “Four Cybersecurity Essentials for Businesses”, 2025.
  • Prensa Económica, “The Gentlemen ya ataca a empresas de Argentina”, agosto 2026.
  • Desarrolla Argentina, “Ciberseguridad para PyMEs: Guía Básica para Proteger tu Negocio”, marzo 2026.
  • Sparkfound / El Cronista, “El ‘Netflix de la ciberseguridad’ argentino”, enero 2026.
  • SOCRadar, Data Breach Intelligence: Neumaticos Corral S.A. (Qilin), agosto 2026.
  • SOCRadar, Data Breach Intelligence: Micropack (LockBit5), agosto 2026.
  • Cámara de Comercio de Cali, “Tu equipo humano: la primera defensa contra ciberataques”, diciembre 2025.
  • Diario Los Andes, “Mendoza es la primera provincia con Ley de Ciberseguridad del país”, septiembre 2026.
  • ANSSI Côte d’Ivoire, “Bonnes pratiques” en cybersécurité pour entreprises.
Descargo legal: BUSINESS.COM.AR es un portal digital independiente de carácter informativo y periodístico orientado a la difusión de contenidos relacionados con economía, empresas, mercados, inversiones y actualidad financiera. El contenido publicado posee fines exclusivamente informativos y educativos. Ningún artículo, cotización, análisis, dato o referencia constituye asesoramiento financiero, económico, legal, contable ni recomendación de inversión. Las informaciones, datos y cotizaciones pueden presentar demoras, diferencias o imprecisiones según las fuentes utilizadas y las condiciones del mercado. El sitio no mantiene relación oficial con entidades financieras, organismos regulatorios, sociedades de bolsa, brokers ni instituciones gubernamentales, salvo que expresamente se indique lo contrario. Toda decisión económica o financiera es responsabilidad exclusiva del usuario.
business.com.ar
Economía, mercados y negocios.
La ciberseguridad se consolidó como un riesgo de negocio de primera línea. Seguí el análisis de las tendencias tecnológicas que impactan en la economía real.
Seguir business.com.ar →

Comentarios

Anunciá en este espacio Audiencia enfocada en economía y mercados

Entradas populares de este blog

Inflación en Argentina: qué es, cómo se mide y evolución reciente

E-commerce argentino: volumen en alza, facturación bajo presión y el avance de la IA en la operación comercial

El bolsillo bajo la lupa: cuáles son los rubros que más empujan la inflación este mes