Volver al Diario Tecnológico (Radar 21)
CIBERSEGURIDAD17 de septiembre de 2026

Argentina registra un incremento del 15% en ciberataques semanales con más de 2.470 intentos por organización

Argentina registra un incremento del 15% en ciberataques semanales con más de 2.470 intentos por organización
AMENAZAS CORPORATIVAS & CIBERDEFENSA LOCAL

Un relevamiento de telemetría de ciberseguridad corporativa reveló que las empresas y organismos de Argentina sufren un promedio de 2.470 intentos de ciberataque por semana, un 15% más que en el trimestre anterior, ubicando al país entre los tres más asediados por campañas de ransomware y robo de credenciales en la región.

El panorama de las ciberamenazas contra la infraestructura digital corporativa y los servicios esenciales en la República Argentina continúa agravándose a un ritmo vertiginoso. Según el reporte de telemetría de amenazas de mitad de año difundido hoy, jueves 17 de septiembre de 2026, por el laboratorio Check Point Research, las organizaciones argentinas sufren actualmente un promedio alarmante de 2.470 intentos de intrusión informática por semana por empresa, lo que representa un repunte del 15% en comparación con los registros del trimestre anterior.

Este incremento sitúa a la Argentina en el podio de los países con mayor intensidad de incidentes cibernéticos en América Latina, únicamente por detrás de Brasil y México. Los sectores más afectados por estas campañas masivas y dirigidas son el sector financiero y bancario, las cadenas de retail con plataformas de eCommerce, los organismos de administración pública municipal y provincial, y las instituciones de salud, las cuales operan con frecuencia sobre sistemas legados desactualizados y con presupuestos de defensa insuficientes.

1. Proliferación de Ransomware As-a-Service e Infostealers en Redes Locales

El análisis técnico de los vectores de ataque confirma que el principal método de monetización de los cibercriminales sigue siendo el ransomware operado bajo el modelo de franquicias delictivas (Ransomware-as-a-Service - RaaS). Grupos internacionales como RansomHub, Akira y LockBit 4.0 utilizan intermediarios de acceso inicial (Initial Access Brokers) para adquirir credenciales comprometidas de empleados a través de malware de tipo infostealer (como Lumma o RedLine) descargado accidentalmente en computadoras hogareñas utilizadas para trabajo remoto.

Una vez que los intrusos penetran la red corporativa a través de conexiones de escritorio remoto (RDP) o túneles VPN desprovistos de segundo factor de autenticación, proceden al movimiento lateral mediante herramientas administrativas de Windows, exfiltrando bases de datos confidenciales antes de ejecutar el cifrado de servidores maestros de bases de datos y copias de seguridad conectadas a la red.

«Los 2.470 ataques semanales por empresa en Argentina demuestran que el cibercrimen ya no discrimina por tamaño; cualquier PyME con una VPN mal configurada es un objetivo automático de los bots de extorsión» — Analistas de Seguridad de Check Point Research para América Latina en el informe reseñado por Check Point Threat Intelligence

2. Vectores Críticos de Infección Identificados en Empresas Argentinas

La telemetría forense desglosa los principales puntos de entrada explotados por los atacantes en el ámbito nacional:

  • Túneles VPN y Servicios RDP sin Autenticación Multifactor: Conexiones remotas aseguradas únicamente con usuario y contraseña simple fácilmente vulnerables por fuerza bruta o credenciales filtradas.
  • Phishing Dirigido con Temáticas Impositivas y Laborales: Correos falsificados con supuestas intimaciones de ARCA/AFIP o reclamos judiciales de indemnizaciones laborales que ejecutan troyanos.
  • Servidores Expuestos sin Parchear (Vulnerabilidades 1-Day): Servidores web o de correo con fallos de seguridad conocidos con parches disponibles que no fueron aplicados por los administradores.
  • Falta de Segmentación entre Redes Administrativas y Operativas: Propagación fulminante de ataques desde una computadora de administración hacia los servidores centrales de facturación.

Cerrar estos vectores elementales de entrada permite neutralizar más del 90% de los intentos automáticos de intrusión sin requerir inversiones multimillonarias.

3. FinOps de Ciberseguridad: Prevención vs. Costos Catastróficos de Rescate

La inversión proactiva en defensas cibernéticas protege el patrimonio y la viabilidad económica de la organización:

  1. Costo Promedio de Rescate y Reconstrucción: Un ataque exitoso de ransomware en una PyME mediana en Argentina cuesta un promedio de USD 140.000 entre rescate no asegurado, peritajes y días de inactividad.
  2. Ahorro Mediante Respaldos Inmutables Aislados (Air-Gapped): Contar con copias de seguridad offline permite restaurar los servidores en horas sin pagar extorsiones a cibercriminales.
  3. Preservación de la Continuidad de Negocio (Business Continuity): Evitar la paralización de la facturación y los despachos preserva los ingresos diarios y la reputación comercial.
  4. Disminución de Costos de Pólizas de Seguros de Ciberriesgo: Demostrar que la empresa implementa doble factor de autenticación obligatorio reduce las primas de seguros hasta en un 25%.

La ciberseguridad ya no es un departamento de gastos tecnológicos; es una póliza de supervivencia financiera innegociable para cualquier directorio corporativo.

4. Hoja de Ruta y Checklist de Implementación Técnica en 5 Fases

  1. Fase 1: Implementar Autenticación de Doble Factor (MFA) Obligatoria: Forzar el uso de segundo factor con aplicaciones de token para todos los accesos a VPN, correos y paneles de administración.
  2. Fase 2: Cerrar y Bloquear Accesos Directos por RDP a Internet: Deshabilitar el puerto 3389 expuesto hacia la red pública y permitir el control remoto únicamente mediante túneles seguros.
  3. Fase 3: Configurar Respaldos Inmutables Fuera de Línea (Regla 3-2-1): Mantener al menos tres copias de los datos críticos, en dos medios distintos, con una copia desconectada físicamente de la red.
  4. Fase 4: Aplicar Políticas de Actualización Continua de Firmware y Software: Establecer una ventana semanal para parchar sistemas operativos de servidores, cortafuegos y bases de datos.
  5. Fase 5: Capacitar a Todos los Empleados en Prevención de Ingeniería Social: Realizar talleres trimestrales enseñando a no abrir archivos sospechosos ni ingresar claves corporativas en sitios web no verificados.

¿Querés blindar tu infraestructura corporativa frente a amenazas cibernéticas y fraude con IA?

En Siglo 21 Soluciones aplicamos auditorías continuas, defensas Zero Trust y mitigación contra clonación biométrica y vishing.

Fuentes & Referencias Verificadas

¿Querés blindar tu infraestructura corporativa frente a amenazas cibernéticas y fraude con IA?

En Siglo 21 Soluciones aplicamos auditorías continuas, defensas Zero Trust y mitigación contra clonación biométrica y vishing.

Contactar a un Consultor