Publicado 10/10/2026 08:07

Nueve de cada 10 empresas tiene al menos una vulnerabilidad frente a ciberdelincuentes

Andina/Difusión

Lima 10 Oct. (ANDINA) -

Las empresas peruanas podrían estar más expuestas a los ciberdelincuentes de lo que creen. Durante los últimos seis meses, el 90% de las empresas analizadas presentó al menos una vulnerabilidad crítica o de alta severidad, es decir, una falla que podría ser aprovechada por un atacante para ingresar a sus sistemas o acceder a información sensible.

Los sectores más afectados son la minería, retail, logística, banca y finanzas y sector público, lo que evidencia que el riesgo atraviesa diferentes industrias y no está limitado a un determinado tamaño o actividad empresarial.

Fenómeno El Niño: ministro de Energía y Minas dice que no se afectarán tarifas eléctricas

Entre las vulnerabilidades más frecuentes identificadas por Zerodays se encuentran los sistemas y software sin actualizar, las credenciales débiles, reutilizadas o por defecto y la ausencia de doble factor de autenticación (MFA), las configuraciones incorrectas en servidores y servicios en la nube, los accesos remotos expuestos a internet y las fallas en aplicaciones web que pueden permitir accesos no autorizados.

“Lo que más encontramos no son ataques sofisticados, sino descuidos básicos: equipos que no reciben actualizaciones, contraseñas débiles, cuentas de exempleados que siguen activas o usuarios con más permisos de los que necesitan. Estas situaciones pueden convertirse en una puerta de entrada para un atacante”, explicó Luis Talavera, CEO de Zerodays y especialista en ciberseguridad y gestión de riesgos en TI.

Uno de los principales riesgos es que las empresas pueden convivir con estas vulnerabilidades durante largos periodos sin saber que existen. Según la experiencia de Zerodays, el 70% de las vulnerabilidades críticas detectadas llevaba más de un año presente sin que la organización tuviera conocimiento de ellas.

El riesgo aumenta cuanto más tiempo permanece abierta una brecha. Un atacante podría aprovecharla para instalar ransomware y paralizar operaciones, robar bases de datos, tomar el control de correos corporativos para realizar fraudes, acceder a sistemas financieros o permanecer oculto dentro de la red para obtener información estratégica.

Aunque el nivel de exposición es elevado, no todas las vulnerabilidades requieren grandes inversiones para ser corregidas. Aproximadamente el 60% de las vulnerabilidades detectadas podría solucionarse internamente con medidas de bajo costo, como aplicar actualizaciones, activar la autenticación multifactor, cambiar contraseñas por defecto, cerrar servicios que no se utilizan y revisar los permisos de los usuarios, según la referida firma.

“Muchas veces reducir el riesgo no requiere grandes inversiones, sino disciplina y procesos claros. Las empresas necesitan saber qué sistemas tienen expuestos, qué vulnerabilidades presentan y cuáles deben corregirse primero” señaló Talavera.

Una vulnerabilidad explotada puede comprometer datos personales de clientes y colaboradores, información financiera, credenciales, contratos, propiedad intelectual y estrategias comerciales. Según IBM, los datos personales de clientes estuvieron comprometidos en el 53% de las brechas analizadas durante 2025.

El panorama peruano refuerza la necesidad de prevención ya que existe el riesgo de diversos ciberataques. “Ante este escenario, se recomienda que las empresas realicen evaluaciones periódicas de vulnerabilidades y prioricen la corrección de aquellas que puedan ser explotadas con mayor facilidad. Detectar una falla antes de que sea aprovechada puede marcar la diferencia entre una corrección preventiva y un incidente con consecuencias operativas, económicas y reputacionales”, puntualizó Talavera.

googletag.cmd.push(function () { googletag.display('top3_ad'); });

Contador

Contenido patrocinado