Volver a todas las noticias
CIBERSEGURIDAD14 de septiembre de 2026

ESET Security Report Latinoamérica 2026 revela que el 73% de las empresas en Argentina y la región sufrió ataques de phishing con IA

ESET Security Report Latinoamérica 2026 revela que el 73% de las empresas en Argentina y la región sufrió ataques de phishing con IA
Impacto Clave para Empresas y Líderes de TI

El informe anual de ESET confirmó que los ataques de ingeniería social hiper-personalizados mediante modelos generativos superaron a todas las demás amenazas corporativas, alcanzando al 73% de las organizaciones argentinas durante 2026.

La ingeniería social ha ingresado en una nueva era de letalidad algorítmica. La compañía internacional de seguridad informática ESET presentó su informe anual Security Report Latinoamérica 2026, destacando un dato contundente: el 73% de las empresas en la República Argentina y América Latina sufrió al menos un incidente de phishing avanzado en los últimos doce meses. El factor disruptivo que explica este crecimiento exponencial es la adopción sistemática de modelos de Inteligencia Artificial generativa por parte de organizaciones cibercriminales para automatizar estafas dirigidas de alta sofisticación.

La Mutación del Vector de Ataque: Spear Phishing y Deepfakes con IA

El reporte clasifica las modalidades ofensivas más prevalentes detectadas en redes corporativas:

  • Correos Sintéticos Impecables: Redacción desprovista de errores gramaticales o de puntuación, imitando los formatos habituales de proveedores críticos como ARCA (ex AFIP), entidades bancarias y empresas de mensajería.
  • Vishing y Deepfakes de Voz en Tiempo Real: Llamadas telefónicas y audios de WhatsApp donde se clona la voz del director financiero o CEO para instruir transferencias bancarias de emergencia (Business Email Compromise - BEC 2.0).
  • Ataques de Fatiga de Autenticación (MFA Prompt Bombing) y Robo de Cookies: Campañas que interceptan sesiones activas de navegador mediante proxies inversos (AiTM) para anular la protección del doble factor.

Más del 65% de las organizaciones vulneradas reconoció que el vector inicial de entrada consistió en un enlace engañoso recibido a través de correo electrónico o mensajes de WhatsApp comercial.

«El phishing tradicional con faltas de ortografía y logotipos borrosos quedó en el pasado. Los atacantes hoy utilizan modelos de lenguaje para clonar el tono de voz de ejecutivos, redactar correos contextualizados con datos de compras reales y generar deepfakes que burlan la intuición de los colaboradores.» — Laboratorio de Investigación de ESET Latinoamérica.

Pérdidas Financieras, Fraude Bancario y Costos Ocultos para PyMEs

Las consecuencias del phishing no se limitan a la pérdida de accesos, sino que impactan de lleno en el capital de trabajo:

  • Desvío de Fondos y Pagos a Proveedores Falsos: El valor medio defraudado en transferencias apócrifas a PyMEs argentinas oscila entre los USD $25.000 y USD $180.000 por incidente exitoso.
  • Costes Operativos de Parada de Actividad: El aislamiento de servidores para peritaje forense genera un promedio de 48 horas de parálisis operativa total.
  • Retorno de Inversión en Plataformas de Concientización: Implementar simulaciones periódicas de phishing y entrenamiento continuo del personal reduce la tasa de clics maliciosos de un 34% inicial a menos de un 3% en solo seis meses.

Vulnerabilidad Estructural en las Empresas de América Latina

El estudio de ESET señala que la brecha de concientización es el principal flanco débil en la región:

  1. Falsa Sensación de Seguridad: El 80% de los directores de PyMEs asume erróneamente que los antivirus convencionales son suficientes para frenar ataques de ingeniería social.
  2. Uso Masivo de Dispositivos Personales (BYOD): La proliferación del trabajo híbrido sin políticas estrictas de gestión de dispositivos móviles (MDM) expone los accesos corporativos a redes hogareñas no seguras.
  3. Falta de Protocolos de Doble Validación en Pagos: La ausencia de canales secundarios obligatorios para autorizar pagos fuera de nómina facilita la consumación de estafas financieras.

Estrategia de Ciberdefensa contra el Phishing Moderno

  1. Protocolo Estricto de Llamada de Control: Establecer como norma ineludible que cualquier modificación en los datos bancarios de un proveedor debe confirmarse telefónicamente por un canal previamente verificado.
  2. Filtros de Correo Electrónico con DMARC, DKIM y SPF Estricto: Configurar políticas de rechazo total (p=reject) en los dominios corporativos para impedir la suplantación de identidad por spoofing.
  3. Uso de Llaves Físicas FIDO2 / Passkeys: Reemplazar los códigos SMS y las notificaciones push por llaves de hardware resistentes al phishing para el acceso a sistemas críticos.
  4. Capacitación Lúdica Continua: Ejecutar simulacros mensuales sorpresa de spear phishing para premiar la detección temprana y educar sin castigo a los colaboradores.

¿Querés blindar tu infraestructura corporativa frente a ciberataques avanzados?

En Siglo 21 Soluciones implementamos arquitecturas Zero Trust, auditorías de vulnerabilidades y monitoreo continuo para salvaguardar los activos críticos de tu organización.

Fuentes & Referencias

  • ESET Security Report 2026, CERT.ar, Informe de Incidentes Cibernéticos Ciberseguridad LATAM, septiembre de 2026

¿Querés blindar tu infraestructura corporativa frente a ciberataques avanzados?

En Siglo 21 Soluciones implementamos arquitecturas Zero Trust, auditorías de vulnerabilidades y monitoreo continuo para salvaguardar los activos críticos de tu organización.

Contactar a un Consultor