Ciberataques ya generan pérdidas financieras en 36% de las empresas de retail en América Latina
Un estudio de Kaspersky revela que el impacto económico es la principal consecuencia de los incidentes de ciberseguridad en el sector. Además, 33% de las organizaciones reportó interrupciones en sus procesos de negocio. | Créditos: Kaspersky

Ciberataques ya generan pérdidas financieras en 36% de las empresas de retail en América Latina

En el marco del Mes de la Ciberseguridad, un nuevo estudio de Kaspersky revela que los ciberataques ya están teniendo un impacto directo en las finanzas y operaciones de las empresas de retail en América Latina.

Kaspersky es reconocida por ISG como líder en detección y respuesta extendida por cuarto año consecutivo
El informe ISG Provider Lens 2026 destacó las capacidades de la compañía para integrar información de distintas fuentes de seguridad, ampliar la visibilidad de las amenazas y acelerar la respuesta ante incidentes

El 36% de las organizaciones encuestadas señaló las pérdidas financieras como una de las principales consecuencias del incidente de ciberseguridad más grave que experimentó durante los últimos 12 meses, mientras que 33% reportó interrupciones en procesos de negocio, como finanzas, recursos humanos o asuntos legales.

El dato cobra especial relevancia en un sector que depende cada vez más de canales digitales para operar y relacionarse con sus clientes. El comercio electrónico, los programas de fidelización, los pagos digitales, las experiencias personalizadas y la incorporación de nuevas tecnologías han ampliado las posibilidades de interacción con los consumidores, pero también la cantidad de sistemas, datos y procesos que las organizaciones necesitan proteger.

WhatsApp y SMS lideran las estafas por mensajería en la región con la IA como protagonista
Un nuevo estudio de Kaspersky que advierte sobre el avance de las estafas a través de aplicaciones y servicios de mensajería. WhatsApp concentra el 43% de estos fraudes, seguido por SMS/iMessage (40%), Facebook (27%), Telegram (22%) e Instagram (19%).

Las consecuencias de un incidente tampoco se limitan a las pérdidas económicas. En América Latina, 30% de las empresas del sector señaló el robo de propiedad intelectual o información de investigación y desarrollo como consecuencia de su incidente más grave, mientras que otro 30% reportó daños reputacionales reflejados en medios de comunicación o redes sociales.

Las brechas también pueden comenzar dentro de la organización

El estudio muestra que algunos de los principales factores que aumentan la exposición de las empresas están relacionados con la gestión de su propia infraestructura tecnológica. Para el 40% de las organizaciones de retail en América Latina, la falta de control centralizado sobre la infraestructura de TI es uno de los factores que más incrementa el riesgo de sufrir un ciberataque exitoso. Le siguen el uso de software o hardware desactualizado (31%) y la toma de decisiones de negocio sin considerar previamente sus implicaciones para la seguridad de TI (29%).

29% de las organizaciones en Chile flaquean para modernizar su ciberseguridad por falta de especialistas
Aunque existen planes para ampliar las inversiones en tecnologías como XDR, las organizaciones enfrentan dificultades para encontrar profesionales calificados capaces de operarlas, alerta Kaspersky.

A esto se suman comportamientos cotidianos de los empleados que pueden abrir nuevas oportunidades para los atacantes. El 49% de las empresas identificó las conexiones inseguras de trabajadores remotos a los sistemas corporativos como una práctica de riesgo, mientras que 43% mencionó el uso irresponsable de contraseñas, incluyendo claves débiles, reutilizadas o almacenadas de manera insegura. Por su parte, 40% señaló el uso de dispositivos personales para realizar tareas laborales o almacenar información corporativa.

Eduardo Chavarro, Director para Américas del Equipo Global de Respuesta a Incidentes en Kaspersky, señaló que:

“Lo que muestran estas cifras es que el impacto de un ciberataque ya no se queda en el área de TI: termina afectando directamente la caja, la operación y hasta la reputación de una empresa. En retail esto es especialmente sensible porque el negocio depende de estar disponible todo el tiempo y de mantener la confianza del consumidor. Además, muchos incidentes no empiezan con técnicas extraordinariamente sofisticadas, sino aprovechando accesos mal protegidos, sistemas desactualizados o errores cotidianos. Por eso, más que reaccionar cuando el ataque ya ocurrió, el reto está en identificar esas brechas antes de que se conviertan en una pérdida para el negocio”.
“Ley Neme”: Kaspersky ofrece una guía para evitar estafas por SMS
En Chile diariamente se registran más de 100 mil detecciones de mensajes fraudulentos que buscan robar la información personal o financiera de los usuarios

Más inversión para responder a un escenario de mayor riesgo

Las empresas parecen estar reaccionando a este escenario. El 94% de las organizaciones de retail encuestadas en América Latina aumentó su presupuesto de seguridad de TI durante el último año, mientras que solo 6% indicó que su inversión se mantuvo prácticamente sin cambios.

El dato evidencia que la protección digital está adquiriendo mayor peso dentro de las prioridades del sector, especialmente en un entorno en el que una interrupción tecnológica puede traducirse rápidamente en afectaciones financieras y operativas.

Kaspersky: El celular ya desplazó al computador, pero la seguridad digital no mejora
Una encuesta global de Kaspersky revela que casi tres de cada cinco personas ya utilizan el smartphone como su principal dispositivo para conectarse a Internet. Aunque estos equipos concentran información personal y financiera, los hábitos de seguridad no avanzan al mismo ritmo.

La inteligencia artificial añade otro elemento a este panorama. Según el estudio, 17% de las empresas de retail de la región ya utiliza activamente herramientas internas basadas en grandes modelos de lenguaje (LLM), mientras que 83% se encuentra en etapas de discusión y desarrollo.

Sin embargo, su adopción contrasta con la percepción de los riesgos asociados: 46% de las organizaciones encuestadas en América Latina afirma no identificar riesgos de seguridad en la inteligencia artificial. Otro 37% considera que existen riesgos, pero que pueden mitigarse mediante un comportamiento responsable de los empleados, mientras que 17% considera que la IA representa un riesgo significativo que no puede mitigarse únicamente a través de la capacitación.

“Los riesgos asociados con la integración de la Inteligencia Artificial en los procesos empresariales, desde la manufactura hasta el análisis de las opiniones de los clientes, no solo requieren expertos en tecnología, sino también un compromiso corporativo con su gobierno y supervisión. Las organizaciones deben asegurar la rendición de cuentas y contar con mecanismos que permitan entender cómo y por qué actúan estos sistemas ante eventos imprevistos, ya sea por usos no autorizados de la IA o por comportamientos emergentes que puedan comprometer la ciberseguridad de la empresa o de terceros”.
IA: La clave de la eficiencia en los Centros de Operaciones de Seguridad
La automatización permite procesar un mayor volumen de alertas, aprovechar mejor el talento especializado y escalar los servicios de ciberseguridad sin que los costos operativos aumenten al mismo ritmo.

Esta brecha resulta especialmente relevante para un sector que gestiona grandes cantidades de datos personales y comerciales y que suele incorporar rápidamente tecnologías dirigidas a mejorar la experiencia del consumidor y hacer más eficientes sus operaciones. A medida que estas herramientas se integran a procesos cotidianos, las empresas también necesitan establecer reglas claras sobre qué información puede compartirse con ellas, cómo se utilizan y qué controles deben acompañar su adopción.

Francisco Carrasco M.

Francisco Carrasco, editor general y periodista azul especializado en TI con más de 24 años en el mercado local e internacional, quien trabajo por 15 años con la destacada editorial IDG International.