Argentina registra un incremento del 15% en ciberataques semanales con 2.470 intentos por entidad

El reporte trimestral de inteligencia de amenazas reveló que las organizaciones y empresas en Argentina sufrieron un promedio de 2.470 intentos de ciberataques semanales durante el último trimestre, marcando un salto del 15% interanual impulsado por campañas de phishing asistidas por inteligencia artificial y ransomware de doble extorsión.
La presión del crimen informático sobre las empresas, industrias y organismos públicos argentinos ha escalado a niveles históricos de intensidad. De acuerdo con el último informe de telemetría de ciberseguridad corporativa publicado en la sección de Tecnología de Clarín hoy, lunes 21 de septiembre de 2026, las entidades radicadas en la República Argentina enfrentaron un promedio de 2.470 intentos de ciberataques por semana a lo largo del último trimestre. La cifra representa un incremento neto del 15% en comparación con el mismo período del año precedente, consolidando una tendencia de aceleración constante que coloca al país entre los tres más atacados de América Latina, junto a Brasil y México.
El análisis detallado de los vectores de ataque revela una transformación cualitativa en las tácticas de los ciberdelincuentes. El 62% de los incidentes detectados tuvieron su origen en correos electrónicos de phishing altamente dirigidos y señuelos de WhatsApp diseñados con herramientas de inteligencia artificial generativa, capaces de replicar a la perfección el lenguaje corporativo, membretes de entidades tributarias como ARCA e identidades de directivos de finanzas. En el plano del software malicioso, los grupos transnacionales de ransomware han perfeccionado esquemas de 'doble y triple extorsión', donde no solo cifran los archivos operativos, sino que amenazan con publicar bases de datos confidenciales de clientes y proveedores en foros clandestinos de la Dark Web si no se pagan rescates en criptomonedas.
1. Sectores Más Golpeados: Finanzas, Salud, Retail y Ecosistema de PyMEs Industriales
El informe publicado por Clarín subraya que ningún sector productivo ha quedado al margen del asedio digital, aunque el impacto varía según el nivel de madurez técnica de las víctimas. El sector bancario y las fintechs concentran el mayor volumen de ataques directos (explicando el 31% de los incidentes registrados), pero exhiben las mayores tasas de neutralización exitosa gracias a la implementación de arquitecturas de seguridad Zero Trust y centros de monitoreo SOC activos las 24 horas.
En contraste, el panorama más crítico y vulnerable se ubica en los centros de salud privados, clínicas del interior y el vasto entramado de pequeñas y medianas empresas industriales y comerciales. En estos segmentos, más del 74% de las firmas carece de personal dedicado a ciberseguridad y continúa utilizando sistemas operativos obsoletos sin soporte oficial, antivirus tradicionales basados únicamente en firmas estáticas y copias de seguridad conectadas permanentemente a la red local, lo que convierte a cualquier infección de malware en un evento paralizante para el negocio.
«El aumento del 15% en los ciberataques demuestra que los delincuentes ya no buscan solo grandes corporaciones; las PyMEs argentinas se han convertido en el blanco preferido porque manejan cuentas bancarias valiosas pero carecen de defensas modernas de detección» — Ing. Gustavo Aldegani, director de auditoría de seguridad informática y perito judicial en delitos tecnológicos, en declaraciones a Clarín
2. Principales Amenazas en el Territorio Nacional y Vectores de Ingreso
La telemetría de seguridad destaca los cuatro métodos de intrusión más recurrentes en el país:
- Phishing de Suplantación de Identidad Fiscal y Bancaria: Correos fraudulentos que simulan notificaciones urgentes de embargo o facturas impagas que inducen a descargar archivos comprimidos con troyanos de acceso remoto.
- Ataques de Fuerza Bruta a Puertos RDP Expuestos (TCP 3389): Escaneos masivos que identifican escritorios remotos de servidores sin protección de VPN ni límite de intentos de contraseña.
- Infección mediante Descarga de Software Pirata o Herramientas No Autorizadas: Empleados que instalan utilitarios no homologados que ocultan troyanos ladrones de credenciales (infostealers).
- Vulnerabilidades sin Parchear en Dispositivos VPN y Routers Perimetrales: Explotación de fallos conocidos en equipos de conectividad de oficinas que no recibieron actualizaciones de firmware en los últimos doce meses.
Los analistas coinciden en que la prevención estructurada y la concientización humana son las inversiones más rentables para frenar la ola de ataques.
3. Análisis FinOps, Impacto en la Rentabilidad y Costos de Remediación para PyMEs
Sufrir un incidente de ciberseguridad puede comprometer la supervivencia misma de una pequeña o mediana empresa:
- Costo Promedio de Recuperación Superior a USD $85.000: Incluyendo honorarios forenses, reposición de servidores, lucro cesante por parálisis de ventas y restauración de datos dañados.
- Riesgo Terminal para la Continuidad Comercial: El 60% de las pequeñas empresas que sufren un secuestro total de datos sin respaldo quiebran o cierran sus puertas antes de los seis meses del incidente.
- Rentabilidad de las Soluciones EDR y Monitoreo Continuo: Implementar licencias de detección avanzada en endpoints (EDR) cuesta menos del 2% del valor de las pérdidas potenciales que previene.
- Pérdida Irrecuperable de Reputación y Clientes Clave: La filtración de datos comerciales de clientes destruye la confianza construida a lo largo de décadas de trabajo en el mercado local.
Proteger la información y los sistemas comerciales ya no es un gasto accesorio de informática, sino una inversión fundamental para blindar la vida de la empresa.
4. Hoja de Ruta y Checklist de Implementación Técnica en 5 Fases
- Fase 1: Diagnóstico de Exposición y Auditoría de Puertos Abiertos: Escanear la dirección IP pública de la empresa para clausurar puertos peligrosos como RDP (3389) y SMB (445).
- Fase 2: Implementación de Autenticación de Dos Factores (2FA) Obligatoria: Activar el segundo factor en todas las cuentas de correo corporativo, accesos bancarios y plataformas de gestión en la nube.
- Fase 3: Modernización de la Protección en Endpoints (Migración a EDR): Reemplazar los antivirus estáticos tradicionales por herramientas EDR con capacidad de análisis de comportamiento y aislamiento automático.
- Fase 4: Política Estricta de Copias de Seguridad 3-2-1: Mantener tres copias de los datos importantes en dos soportes diferentes, con al menos una copia completamente fuera de línea o inmutable en la nube.
- Fase 5: Capacitación Periódica a Empleados contra el Phishing: Realizar simulaciones de correos fraudulentos para entrenar a los colaboradores en la detección y reporte inmediato de mensajes sospechosos.
¿Querés blindar tu infraestructura corporativa frente a amenazas cibernéticas y desvíos agénticos?
En Siglo 21 Soluciones aplicamos auditorías continuas, defensas Zero Trust y monitoreo perimetral de agentes inteligentes.
Fuentes & Referencias Verificadas
¿Querés blindar tu infraestructura corporativa frente a amenazas cibernéticas y desvíos agénticos?
En Siglo 21 Soluciones aplicamos auditorías continuas, defensas Zero Trust y monitoreo perimetral de agentes inteligentes.
Contactar a un Consultor