Durante el segundo trimestre de 2025, uno de cada cinco sistemas de control industrial en América Latina registró intentos de infección o bloqueos de software malicioso, según el más reciente informe del Kaspersky Industrial Control Systems Cyber Emergency Response Team (ICS CERT).
El estudio indica que la región alcanzó una tasa de 20,4 % de equipos industriales afectados, lo que la posiciona como una de las zonas más vulnerables del mundo.
Aunque los ataques disminuyeron ligeramente respecto al trimestre anterior, la cifra sigue siendo 1,8 veces mayor que la registrada en Europa del Norte, considerada la región más segura.
Kaspersky advierte que América Latina lidera a nivel mundial la detección de scripts maliciosos y páginas de phishing, y ocupa el segundo lugar en documentos infectados y programas de minería digital.
También se observa un aumento en la detección de spyware, lo que sugiere un interés creciente de los atacantes en el robo de información sensible, como credenciales y datos operativos.
A nivel regional, Bolivia y Venezuela encabezan el listado con 25 % de sus sistemas industriales comprometidos, seguidos de México (24 %) y Perú (23 %). En contraste, Brasil (18 %), Chile (19 %), Colombia (16 %) y Costa Rica (14 %) registran índices menores y una tendencia a la baja, atribuida a mayores medidas de protección y capacitación.
Vulnerabilidad de la región
El informe advierte que la vulnerabilidad de la región responde a una combinación de factores: la rápida digitalización industrial, la falta de inversión en seguridad, el uso de sistemas antiguos conectados a internet y la ausencia de estándares regionales de protección.
“La digitalización avanza más rápido que la estrategia de ciberseguridad”, explica David da Silva Alves, especialista de Kaspersky para América Latina. “Muchos sistemas industriales fueron diseñados para operar de forma aislada y ahora están expuestos a redes abiertas sin una protección adecuada.”
El impacto de estos ataques puede ser grave: interrupciones en la producción, pérdidas económicas y riesgos para la seguridad de los trabajadores. Un incidente puede detener el suministro de energía, afectar el transporte o paralizar fábricas completas.
Entre las recomendaciones del informe se destacan:
- Separar las redes administrativas de las redes industriales.
- Controlar los accesos y aplicar autenticación en dos pasos.
- Actualizar los sistemas de manera planificada.
- Capacitar al personal para detectar correos y enlaces falsos.
- Implementar soluciones especializadas en entornos industriales.







