Ciberataques a la cadena de suministro se disparan y elevan riesgos para empresas en América Latina

Los ataques dirigidos a cadenas de suministro se consolidan como una de las principales amenazas para las empresas en la región, impulsados por la creciente interconexión con proveedores y terceros. Así lo revela un reciente estudio de Kaspersky, que advierte sobre un escenario donde la superficie de ataque se amplía a medida que los ecosistemas digitales se vuelven más complejos.

A nivel global, el 31 % de las organizaciones reportó haber sufrido incidentes vinculados a su cadena de suministro durante el último año, cifra que asciende a 36 % en grandes corporaciones.

En América Latina, la exposición es aún mayor, con países como México (43 %), Brasil (36 %) y Colombia (36 %) identificando estas amenazas entre las más críticas para su seguridad digital.

El informe señala que la dependencia de terceros se ha convertido en un factor determinante.

De acuerdo con el Foro Económico Mundial, el 65 % de las grandes empresas considera que las vulnerabilidades en proveedores representan el principal obstáculo para lograr resiliencia en ciberseguridad.

Esta realidad se explica por el volumen de conexiones: grandes organizaciones pueden operar con más de 130 terceros con acceso a sus sistemas, lo que incrementa significativamente los puntos de entrada para posibles ataques.

Accesos legítimos para infiltrarse

Uno de los vectores más preocupantes es el denominado ataque a relaciones de confianza, donde los ciberdelincuentes aprovechan accesos legítimos entre organizaciones para infiltrarse sin ser detectados.

Según Kaspersky, este tipo de incidente afectó al 25 % de las empresas a nivel global en el último año, evidenciando cómo la sofisticación no siempre radica en la tecnología, sino en la explotación de vínculos existentes.

Leer  Estafas ligadas al estreno de Spider-Man podrían poner en riesgo datos bancarios

A pesar de su frecuencia, estos ataques continúan subestimados. Solo el 9 % de las empresas los identifica como su principal preocupación, una brecha que refleja la desconexión entre la percepción del riesgo y su impacto real. Las consecuencias, sin embargo, pueden ser severas: interrupciones operativas, pérdida de datos y daños económicos significativos que comprometen la continuidad del negocio.

Enfoque integral para proteger

“Vivimos en la era de la hiperconectividad, donde cada proveedor forma parte del perfil de seguridad de una empresa”, explicó Claudio Martinelli, director general para Américas en Kaspersky. Subrayó la necesidad de adoptar un enfoque integral que no solo proteja los sistemas internos, sino también toda la red de relaciones que sostiene la operación empresarial.

Frente a este panorama, los expertos recomiendan fortalecer los procesos de evaluación de proveedores, establecer requisitos de seguridad en contratos, implementar modelos como Zero Trust y garantizar monitoreo continuo de la infraestructura.

Destacan la importancia de contar con planes de respuesta a incidentes que incluyan escenarios vinculados a terceros.

En un entorno donde la digitalización redefine la dinámica empresarial, la seguridad ya no depende únicamente de la tecnología interna. La cadena de suministro se posiciona como un eslabón crítico cuya protección será determinante para la resiliencia y sostenibilidad de las organizaciones en los próximos años.

DEJA UNA RESPUESTA

Por favor ingrese su comentario!
Por favor ingrese su nombre aquí