ANCI: Acciones preventivas permitieron evitar ciberataques en 21 instituciones públicas y ahorrar más de $1.000 millones
La Agencia Nacional de Ciberseguridad destacó que compartir y reportar información sobre incidentes permite detectar patrones de ataque y advertir oportunamente a otras organizaciones. La autoridad también alertó sobre la creciente sofisticación del phishing y llamó a empresas e instituciones a reforzar medidas básicas de protección. | Créditos: Cyber Summit

ANCI: Acciones preventivas permitieron evitar ciberataques en 21 instituciones públicas y ahorrar más de $1.000 millones

La información obtenida a partir del análisis de incidentes de ciberseguridad permitió identificar al menos 21 instituciones susceptibles de sufrir ataques similares y adoptar medidas preventivas que evitaron potenciales pérdidas superiores a $1.000 millones para organismos públicos.

Industrial Cyber Summit 2026 reunió a más de 400 asistentes y abordó los desafíos del phishing y la IA para las industrias
Representantes del sector público, privado y académico analizaron los desafíos que enfrentan las infraestructuras críticas en Chile ante ciberataques y nuevas tecnologías.

Este ejemplo presentó Michelle Bordachar Benoit, Directora Nacional (s) de la Agencia Nacional de Ciberseguridad (ANCI), durante una presentación en el Industrial Cyber Summit Chile 2026, en la que abordó el desarrollo del nuevo ecosistema de ciberseguridad del país, el rol de los organismos regulados, el reporte de incidentes y las principales amenazas que actualmente enfrentan instituciones públicas y privadas.

Según explicó la autoridad, una de las ventajas de contar con información sobre los incidentes es que permite analizar el comportamiento de los atacantes e identificar organizaciones que podrían estar expuestas a las mismas vulnerabilidades. Esto cobra especial relevancia considerando que los ciberdelincuentes suelen replicar sus técnicas mientras continúan siendo efectivas.

29% de las organizaciones en Chile flaquean para modernizar su ciberseguridad por falta de especialistas
Aunque existen planes para ampliar las inversiones en tecnologías como XDR, las organizaciones enfrentan dificultades para encontrar profesionales calificados capaces de operarlas, alerta Kaspersky.

EL REPORTE COMO HERRAMIENTA DE PREVENCIÓN

Uno de los principales mensajes de ANCI fue la importancia de que las organizaciones reporten oportunamente los incidentes de ciberseguridad.

La información recibida permite no solo responder ante un determinado ataque, sino también desarrollar investigación de amenazas, detectar vulnerabilidades y generar alertas que ayuden a otras instituciones antes de que sean atacadas, donde explicó la Directora Nacional (s) de ANCI:

“El reporte está en el corazón de nuestro sistema. La información que recibimos permite hacer prevención, investigar amenazas y tomar acciones proactivas antes de que ocurra un nuevo incidente o una vulnerabilidad sea explotada. Compartir información es protegernos entre todos”.
Recorded Future mostró en Chile su plataforma de inteligencia de amenazas cibernéticas para empresas
La empresa es reconocida por ofrecer la única plataforma de operaciones de inteligencia que integra cuatro soluciones especializadas (Operaciones Cibernéticas, Protección contra Riesgos Digitales, Riesgo de Terceros e Inteligencia contra el Fraude en Pagos.

La autoridad enfatizó además que las organizaciones no deberían dejar de informar un incidente por no tener certeza respecto de su gravedad.

“Recibimos muchas preguntas sobre si determinado incidente debe o no reportarse. Nuestra recomendación es muy clara: ante la duda, reporten. Esa información puede ser fundamental para detectar una amenaza y evitar que afecte posteriormente a otras organizaciones”.

PHISHING CADA VEZ MÁS SOFISTICADO

Durante su exposición, la representante de ANCI también advirtió sobre la evolución del phishing y la ingeniería social. A diferencia de los antiguos mensajes fraudulentos fácilmente reconocibles, los delincuentes pueden utilizar actualmente información obtenida en filtraciones previas para construir comunicaciones mucho más convincentes.

TIVIT: El millonario desafío regulatorio que enfrentan las empresas con la ley “Marco de Ciberseguridad”
Mientras los Operadores de Importancia Vital ya enfrentan las exigencias de la ley “Marco de Ciberseguridad”, la entrada en vigencia de la nueva normativa de “Protección de Datos Personales” abre un segundo frente para las organizaciones

Datos personales, antecedentes de viajes, nombres, direcciones u otra información obtenida desde organizaciones afectadas pueden utilizarse para personalizar un fraude y aumentar las probabilidades de que una persona confíe en el mensaje.

“Muchas veces nos preguntamos por qué las personas siguen cayendo en phishing si todos sabemos que no debemos entregar nuestros datos. El problema es que estos ataques son cada vez más sofisticados. Cuando un mensaje incorpora información real de una persona, reconocer que estamos frente a un fraude se vuelve mucho más difícil”.

Por esta razón, ANCI destacó la importancia de capacitar a los equipos y explicar las razones detrás de las medidas de seguridad implementadas dentro de las organizaciones, en lugar de limitarse únicamente a imponer protocolos.

Patagonia Ciber 2026: Chile debatió los desafíos de la ciberseguridad nacional en el Gran Concepción
El encuentro, organizado por Fundación País Digital y la Agencia Nacional de Ciberseguridad (ANCI) y con la colaboración de la Corporación Nacional de Desarrollo de la Región del Biobío, se realizó el 11 y 12 de junio en Concepción.

VOLVER A LO BÁSICO

Otro de los principales llamados de la autoridad fue reforzar prácticas fundamentales de ciberseguridad. De acuerdo con lo planteado durante la presentación, una parte importante de los incidentes podría prevenirse mediante acciones relativamente sencillas, sin necesidad de recurrir exclusivamente a herramientas altamente sofisticadas.

Entre ellas se encuentra la protección adecuada de las cuentas y el uso de mecanismos adicionales de autenticación, junto con otras medidas básicas de seguridad.

“Muchas veces pensamos que para enfrentar los ciberataques necesitamos medidas extremadamente sofisticadas, pero una parte importante de los incidentes podría prevenirse volviendo a lo básico. No sirve que una organización se vea muy bien en el papel si esas medidas después no están funcionando correctamente en la práctica”.
8.8 Gobierno: Hackers éticos e investigadores analizaron el impacto de la IA, el phishing y la nueva Ley Marco de Ciberseguridad
El encuentro organizado por 8.8 Computer Security Conference junto a la Agencia Nacional de Ciberseguridad (ANCI) convocó a representantes del Estado, especialistas nacionales e internacionales, municipios, fuerzas de orden y empresas tecnológicas.

La presentación, en el marco del Industrial Cyber Summit Chile 2026, también destacó la importancia de generar confianza entre las instituciones y la autoridad para facilitar el intercambio de información sobre amenazas y vulnerabilidades.

ANCI reiteró que la información recibida debe ser tratada con especial resguardo, ya que la confianza resulta fundamental para que las organizaciones continúen reportando. Este intercambio permite alertar a otras instituciones sobre vulnerabilidades antes de que sean detectadas y explotadas por ciberdelincuentes.

SeguridadExpo 2026 cierra su décima edición planteando los lineamientos futuros de la seguridad en Chile
Con la asistencia de 5454 personas, la exhibición reunió lo último en tecnología y un programa de contenidos que convocó a importantes figuras del sector de la seguridad.

Finalmente, Michelle Bordachar Benoit, Directora Nacional (s) de ANCI., concluyó:

“Tenemos que construir un ecosistema donde las organizaciones confíen en compartir información. Mientras más sabemos sobre los incidentes y las vulnerabilidades que están ocurriendo, mayor es nuestra capacidad de anticiparnos y proteger al resto del sistema”.
25 años después: Lo que el 11 de septiembre de EE.UU. le enseñó a la tecnología, por Gilson Magalhães, vp y General Manager para América Latina en Red Hat
Sabemos, sin embargo, que los 25 años transcurridos desde aquel día han cambiado profundamente la tecnología y la forma en que pensamos sobre la seguridad en todo ámbito y escenario.

Francisco Carrasco M.

Francisco Carrasco, editor general y periodista azul especializado en TI con más de 24 años en el mercado local e internacional, quien trabajo por 15 años con la destacada editorial IDG International.