Ciberseguridad corporativa: pasos básicos para proteger la base de datos de tu empresa contra estafas virtuales
La ciberseguridad dejó de ser un problema exclusivamente técnico para convertirse en una prioridad de la agenda corporativa. Argentina es el tercer país de Latinoamérica más atacado por ciberdelincuentes, después de Brasil y México, y los reportes de incidentes crecieron un 60% durante 2025 .
El escenario se agravó con la irrupción de grupos de ransomware que operan como empresas. The Gentlemen, una organización surgida en 2025, se adjudicó cerca de 550 ataques durante el primer semestre de 2026 y ya incluyó a compañías argentinas como Oldelval en su lista de víctimas . Otras bandas como Qilin y LockBit5 también apuntaron contra empresas locales en los últimos meses .
La buena noticia es que la mayoría de estos ataques exitosos se apoyan en vulnerabilidades evitables. Estas son las medidas básicas que toda empresa —sin importar su tamaño— puede implementar para blindar su base de datos.
Las métricas del riesgo
1. Capacitación del personal: la primera línea de defensa
El eslabón más vulnerable de cualquier sistema de seguridad no es el software, sino las personas. La mayoría de los ataques exitosos comienzan con un empleado que hace clic en un enlace malicioso o descarga un archivo infectado .
El phishing es la amenaza más común y efectiva. En Argentina, los engaños más frecuentes se disfrazan de comunicaciones de ARCA, bancos, Mercado Libre o proveedores que envían supuestas facturas con archivos adjuntos maliciosos .
La recomendación de CISA es clara: la capacitación anual no alcanza. Se requiere un programa continuo que incluya simulaciones de phishing, microcapacitaciones frecuentes y una cultura donde los empleados sepan exactamente a quién reportar un intento sospechoso .
“La mayoría de los ataques no dependen de la tecnología, sino de una decisión humana”, explica Fernando Olaya, gerente de Tecnología de la Cámara de Comercio de Cali. “Cuando algo genera una emoción fuerte, bajamos la guardia. Ese es precisamente el momento que aprovechan los atacantes” .
2. Contraseñas robustas y gestor corporativo
Las contraseñas débiles o reutilizadas son una puerta de entrada directa para los atacantes. La recomendación técnica es exigir contraseñas de al menos 16 caracteres, con combinación de mayúsculas, minúsculas, números y símbolos, y que sean únicas para cada servicio .
Un gestor de contraseñas corporativo simplifica el cumplimiento de esta política: genera claves complejas, las almacena de forma segura y solo requiere que el empleado recuerde una contraseña maestra. Además, es fundamental cambiar las credenciales por defecto de todos los sistemas antes de ponerlos en producción .
Un dato clave: las credenciales filtradas son uno de los vectores de acceso inicial más utilizados por grupos de ransomware. En el caso de la empresa argentina Micropack, el análisis forense reveló una exposición de credenciales que se mantuvo durante nueve meses sin rotación .
3. Autenticación multifactor en todos los accesos críticos
La autenticación multifactor (MFA) añade una capa de protección que, incluso si un atacante obtiene la contraseña, le impide acceder a la cuenta sin el segundo factor de verificación .
La recomendación de los expertos es activar MFA en correo electrónico, almacenamiento en la nube, acceso remoto y todas las cuentas administrativas. Existen distintos niveles de seguridad: las llaves físicas de seguridad (como YubiKey) ofrecen la mejor protección contra phishing, seguidas por aplicaciones autenticadoras con verificación de número .
La legislación local avanza en la misma dirección. Mendoza se convirtió en septiembre en la primera provincia argentina en contar con una Ley de Ciberseguridad integral, que crea un Centro de Operaciones de Seguridad (SOC), un Equipo de Respuesta ante Incidentes y un registro provincial de incidentes .
4. Actualización y parcheo de software
El software desactualizado es una de las puertas de entrada más fáciles para los ciberdelincuentes. Los atacantes buscan vulnerabilidades conocidas en sistemas que no han recibido los parches de seguridad correspondientes .
La política recomendada incluye establecer procedimientos regulares de parcheo, priorizar vulnerabilidades críticas —especialmente en sistemas expuestos a internet— y habilitar actualizaciones automáticas donde sea posible. También es fundamental mantener un inventario actualizado de dispositivos y aplicaciones autorizadas, y retirar cualquier sistema o dispositivo obsoleto .
Los empleados deben entender que reiniciar el equipo para aplicar actualizaciones es parte de la política de seguridad. En entornos corporativos, las actualizaciones no deben postergarse ni evitarse sin autorización del área de IT .
5. Respaldos y plan de respuesta
La modalidad de doble extorsión que utilizan grupos como The Gentlemen complica la estrategia tradicional de respaldos. Los atacantes no solo cifran los archivos, sino que roban la información antes de encriptarla y exigen un pago adicional para no publicar los datos en la dark web .
Un plan de respaldos robusto —con copias diarias en ubicaciones externas o cloud seguro, y pruebas periódicas de restauración— es indispensable, pero ya no es suficiente por sí solo. Las empresas deben asumir que, ante un ataque de doble extorsión, la información puede quedar expuesta incluso si los sistemas se recuperan .
Por eso, el plan de respuesta ante incidentes debe incluir protocolos claros para comunicar el ataque a clientes y autoridades, evaluar el impacto legal y reputacional, y definir quién toma las decisiones en una crisis. La preparación previa reduce el caos y el tiempo de inactividad cuando ocurre lo inevitable .
El contexto argentino: un blanco en expansión
El país dejó de ser un objetivo periférico para los grupos de ransomware. The Gentlemen incluyó a Oldelval, la transportadora de crudo de Vaca Muerta, entre sus víctimas, y aunque la empresa aclaró que los sistemas industriales no fueron afectados, el episodio mostró que la infraestructura energética está en la mira .
En el sector retail, Neumaticos Corral fue listada por el grupo Qilin en agosto de 2026, y Micropack apareció en el portal de LockBit5 con evidencia de credenciales expuestas durante meses sin rotación .
La industria de la ciberseguridad también crece en respuesta. Sparkfound, una empresa argentina fundada en 2023, monitorea más de 15 billones de logs mensuales y proyecta un crecimiento del 300% para 2026. Su diagnóstico es contundente: solo el 5% de las PyMEs argentinas cuenta con un Centro de Operaciones de Seguridad propio .
“El cibercrimen mueve más de USD 10,5 billones anuales, posicionándose como la tercera economía mundial detrás de Estados Unidos y China”, advierte Sergio Oroña, fundador de Sparkfound. “El nivel de ataque por IA está haciendo que los ataques sean más rápidos y más efectivos” .
Perspectivas: seguridad como inversión, no como gasto
La conclusión de los especialistas es unánime: la inversión en ciberseguridad dejó de ser un gasto opcional para convertirse en un costo operativo inevitable. Un ataque de ransomware puede significar el cierre definitivo para una PyME que no esté preparada .
Las medidas básicas —capacitación, contraseñas robustas, MFA, actualizaciones y respaldos— no requieren presupuestos millonarios, pero sí disciplina y constancia. La diferencia entre una empresa que sobrevive a un ataque y una que no es, en la mayoría de los casos, la preparación previa.
- Cybersecurity and Infrastructure Security Agency (CISA), “Four Cybersecurity Essentials for Businesses”, 2025.
- Prensa Económica, “The Gentlemen ya ataca a empresas de Argentina”, agosto 2026.
- Desarrolla Argentina, “Ciberseguridad para PyMEs: Guía Básica para Proteger tu Negocio”, marzo 2026.
- Sparkfound / El Cronista, “El ‘Netflix de la ciberseguridad’ argentino”, enero 2026.
- SOCRadar, Data Breach Intelligence: Neumaticos Corral S.A. (Qilin), agosto 2026.
- SOCRadar, Data Breach Intelligence: Micropack (LockBit5), agosto 2026.
- Cámara de Comercio de Cali, “Tu equipo humano: la primera defensa contra ciberataques”, diciembre 2025.
- Diario Los Andes, “Mendoza es la primera provincia con Ley de Ciberseguridad del país”, septiembre 2026.
- ANSSI Côte d’Ivoire, “Bonnes pratiques” en cybersécurité pour entreprises.
Comentarios
Publicar un comentario