Los incidentes de seguridad y las filtraciones de datos en la industria del retail aumentaron más de 100 % durante los últimos tres años, de acuerdo con un informe de Kaspersky que advierte sobre la creciente exposición del sector a amenazas capaces de interrumpir operaciones completas.
El estudio señala que los ciberdelincuentes ya no buscan únicamente robar información. Los ataques también pueden comprometer sistemas de pago, empleados, proveedores, plataformas digitales y cadenas de suministro.
El alto valor de los datos manejados por las empresas de retail, entre ellos información de pago, perfiles de clientes y programas de lealtad, convierte al sector en un objetivo atractivo para fraudes, robo de identidad y comercialización de información en la dark web.
Entre las amenazas identificadas se encuentran web-skimming, fraude por reembolsos, Business Email Compromise y ransomware.
El factor humano sigue siendo crítico
Kaspersky indica que entre 64 % y 86 % de las filtraciones están relacionadas con errores humanos no intencionales.
Hacer clic en enlaces de phishing, utilizar contraseñas débiles o manejar incorrectamente las credenciales de acceso puede abrir la puerta a incidentes de mayor escala.
La compañía también advierte sobre el uso creciente de inteligencia artificial para perfeccionar técnicas de ingeniería social, incluyendo deepfakes, clonación de voz y mensajes personalizados enviados por correo, redes sociales, mensajería instantánea y plataformas de colaboración.
Pagos y operaciones bajo amenaza
Los sistemas de pago representan otro punto crítico.
En el comercio electrónico, los atacantes pueden interceptar información financiera o manipular transacciones, mientras que en tiendas físicas los sistemas de punto de venta pueden convertirse en una puerta de acceso a redes corporativas y datos de clientes.
Una interrupción de estos sistemas puede traducirse en pérdida de ventas y deterioro de la confianza del consumidor.
El informe señala que algunos ataques contra operaciones comerciales pueden generar pérdidas de hasta 20 mil dólares por hora.
Proveedores también pueden convertirse en una vulnerabilidad
Las cadenas de suministro representan otro riesgo creciente.
Según los datos citados por Kaspersky, el 30 % de los ataques dirigidos al retail involucró a proveedores o socios comerciales, aunque solo el 9 % de los directivos considera este aspecto como su principal preocupación en ciberseguridad.
Esto obliga a las empresas a evaluar no solo sus propios controles, sino también los niveles de protección de plataformas tecnológicas, operadores logísticos, proveedores de servicios en la nube y otros terceros.
Ciberseguridad como parte del negocio
Claudio Martinelli, director general para Américas en Kaspersky, sostiene que la protección digital debe dejar de considerarse únicamente una función técnica.
“El retail está en una etapa en la que la ciberseguridad ya no puede verse como un soporte técnico, sino como una condición para operar, vender y mantener la confianza del consumidor”, afirmó.
La compañía recomienda identificar los procesos críticos para mantener ventas, pagos e inventarios; capacitar a los empleados; limitar los accesos según las funciones; utilizar tecnologías de detección y respuesta, y evaluar continuamente la seguridad de los proveedores.
Para Kaspersky, la resiliencia debe construirse antes de que ocurra un incidente, mediante la protección de datos, la supervisión de accesos y una mayor capacidad para detectar amenazas antes de que afecten la operación.







