76% de empresas chilenas sufre ciberataques con IA

La IA ya opera en la mitad de los ciberataques que reciben las empresas chilenas

El 76% de las organizaciones en Chile asegura que la inteligencia artificial estuvo presente en aproximadamente la mitad o más de los ciberataques que sufrieron durante los últimos doce meses, según un relevamiento de Kaspersky recogido por Infobae. El 81% de las mismas compañías percibe, además, un aumento en la cantidad de incidentes en ese mismo período. La lectura es directa: la IA dejó de ser un recurso experimental para los atacantes y ya marca el ritmo de las amenazas que enfrentan las empresas en el país.

Para un founder, el dato importa menos como estadística y más como síntoma. Si casi cuatro de cada cinco compañías chilenas reportan más ataques y tres de cada cuatro ven la IA involucrada, el presupuesto de defensa —y la conversación con el CTO o con el proveedor de seguridad— deja de ser opcional.

Qué cambió cuando la IA entró a los ataques

Dentro del 76% que detectó IA en sus incidentes, las proporciones son elocuentes. Un 20% cree que la tecnología intervino en la gran mayoría de los ataques recibidos; un 25% estima que hubo más ataques con IA que sin ella; y un 31% calcula una distribución cercana a mitad y mitad. En todos los casos, la IA ya no es un detalle: es una fuerza igual o mayor que el ataque "tradicional".

🤖 La IA no es solo para leer sobre ella

En la comunidad la aplicamos: automatización, agentes IA y herramientas reales para emprender, no solo para informarte.

👥 Aplicarla en la comunidad

Leandro Cuozzo, investigador de seguridad senior en el Equipo Global de Investigación y Análisis para América Latina en Kaspersky, lo explica en términos operativos: la IA permite automatizar tareas que antes requerían más tiempo, personalizar engaños para distintos perfiles y probar múltiples vías de acceso de manera simultánea. El resultado es que los atacantes ya no necesitan elegir entre volumen y sofisticación: pueden tener ambas, y a una velocidad que los equipos humanos no alcanzan a igualar.

El tamaño real del problema: lo que viven las PyMEs

El panorama chileno se entiende mejor cuando se mira el resto de América Latina. Una encuesta global de Kaspersky, difundida por itsitio.com, muestra que el 86% de las pequeñas y medianas empresas enfrentó al menos un incidente de ciberseguridad durante el último año, y que apenas el 14% de las organizaciones con menos de 500 empleados logró evitar uno. La idea de que una PyME "pasa desapercibida" ya no se sostiene.

En las PyMEs latinoamericanas, los tres vectores más frecuentes fueron phishing (24%), accesos remotos externos (15%) y explotación de vulnerabilidades de software (13%). Los exploits de día cero y los ataques que aprovechan relaciones de confianza aparecieron con menor frecuencia, pero cada uno afectó al 8% de las organizaciones consultadas. Cuando el ransomware, el compromiso de correo empresarial (BEC) y las vulnerabilidades relacionadas con IA se concentran en empresas de mayor tamaño, el mensaje es claro: el riesgo escala con el crecimiento, no con el tamaño de la facturación.

Los factores que más elevan la probabilidad de un ataque exitoso en una PyME latinoamericana son, según el mismo estudio, humanos y operativos: falta de experiencia en el equipo de seguridad (26%), falta de conocimiento de ciberseguridad entre empleados fuera del área de TI (24%), uso de software y hardware desactualizados (22%), carga excesiva del equipo de seguridad (21%) y políticas internas insuficientes (20%).

Aun así, el gasto sube: el 82% de las PyMEs incrementó su presupuesto de ciberseguridad este año. El 41% lo destinó a ampliar equipos de TI y seguridad, y el 30% a migrar hacia soluciones más avanzadas como XDR, NDR y SIEM, de acuerdo con el relevamiento de Kaspersky.

La IA como defensa: la otra cara de la misma moneda

El dato macro que pone en perspectiva la urgencia local llega desde NTT DATA. Su informe Technology Foresight 2026 estima que el mercado mundial de IA aplicada a ciberseguridad pasará de 28.000 millones de dólares en 2024 a 79.800 millones en 2029, casi el triple en cinco años. El director de Ciberseguridad de NTT DATA, José Manuel Moreno Guerra, resume el diagnóstico así: "lo que más preocupa es la capacidad de la IA para hacer los ataques más rápidos, escalables y convincentes".

Investigaciones presentadas en Black Hat USA 2026 (celebrada entre el 1 y el 6 de agosto en Las Vegas) muestran el mismo movimiento del lado ofensivo. CrowdStrike reportó en su Threat Hunting Report 2026 que las alertas detonadas por agentes de IA crecieron 2,5 veces frente a las generadas por humanos, y que un actor documentado realizó más de 200.000 solicitudes a una API de un modelo de lenguaje en apenas dos minutos. Dataminr, en su informe de mitad de año, registró que el tiempo medio de parcheo subió de 32 a 43 días, mientras el tiempo de "escape" del atacante cayó por debajo de los 30 minutos. La ventana de defensa se está estrechando, y rápido.

Qué significa esto para tu startup

Más allá del titular, lo que cambia para una startup o PyME latinoamericana es la relación entre crecimiento y superficie de ataque. Incorporar más herramientas digitales —lo que todas las empresas hacen al escalar— multiplica los puntos de entrada al mismo ritmo que aumenta el valor de lo que hay dentro. La métrica relevante ya no es "si me van a atacar", sino cuánto tarda el equipo en detectar algo anómalo.

Dos acciones concretas que podés implementar este mes:

  • Auditar los tres vectores que más se repiten en la región. Phishing (24% de los incidentes en PyMEs de LATAM según Kaspersky), accesos remotos (15%) y vulnerabilidades de software sin parchear (13%). Para cada uno, definí un control mínimo: autenticación multifactor en todos los accesos remotos, filtro avanzado de correo y un calendario de actualizaciones verificado, no asumido.

  • Convertir la IA en parte de tu defensa, no solo del problema. Automatizar la detección, correlación y priorización de alertas libera a los pocos especialistas humanos para investigar incidentes complejos, como recomienda Cuozzo. Si el equipo es chico, una solución XDR administrada puede cubrir el vacío sin tener que contratar tres analistas.

La capacitación tampoco puede seguir siendo una charla anual. Las campañas de ingeniería social asistidas por IA producen mensajes sin los errores típicos del phishing tradicional, lo que obliga a entrenar al equipo para verificar contexto, remitente y solicitudes inusuales —especialmente cuando involucran pagos o cambios de acceso—.

Conclusión

El dato de Kaspersky —76% de empresas chilenas con IA en al menos la mitad de sus ataques— no describe un escenario futuro: describe el presente. La pregunta dejó de ser si la IA cambia la ciberseguridad y pasó a ser cuánto tarda tu empresa en ponerse a la altura de atacantes que ya la incorporaron a su flujo de trabajo. En LATAM, donde el 86% de las PyMEs ya recibió al menos un incidente y el 82% está subiendo su presupuesto de defensa, la ventana para reaccionar sin prisa se está cerrando.

Fuentes

🤖 La IA no es solo para leer sobre ella

En la comunidad la aplicamos: automatización, agentes IA y herramientas reales para emprender, no solo para informarte.

👥 Aplicarla en la comunidad

Daily Shot: Tu ventaja táctica

Lo que pasó en las últimas 24 horas, resumido para que tú no tengas que filtrarlo.

Suscríbete para recibir cada mañana la curaduría definitiva del ecosistema startup e inversionista. Sin ruido ni rodeos, solo la información estratégica que necesitas para avanzar:

  • Venture Capital & Inversiones: Rondas, fondos y movimientos de capital.
  • IA & Tecnología: Tendencias, Web3 y herramientas de automatización.
  • Modelos de Negocio: Actualidad en SaaS, Fintech y Cripto.
  • Propósito: Erradicar el estancamiento informativo dándote claridad desde tu primer café.

📡 El Daily Shot Startupero

Noticias del ecosistema startup en 2 minutos. Gratis, todos los días.

Share to...