Colombia: 4 acciones para anticiparse a los ciberataques

El nuevo mapa de ciberataques en Colombia y América Latina

Colombia registró 10,9 billones de intentos de ciberataques durante 2025, según datos de FortiGuard Labs, el laboratorio de inteligencia de amenazas de Fortinet. El volumen, recogido en el más reciente Reporte sobre el Panorama de Amenazas 2026 de la compañía, sitúa al país entre los más expuestos de América Latina y dibuja un escenario en el que confiarse solo en antivirus y firewalls deja a cualquier empresa — grande, mediana o startup — fuera de juego.

El crecimiento no es exclusivo de Colombia. A escala global, FortiGuard Labs contabilizó 122.000 millones de intentos de explotación durante 2025, una cifra que muestra cómo la automatización y la inteligencia artificial permiten hoy a los atacantes operar a mayor velocidad y escala. Para una pyme o una startup, eso significa algo muy concreto: el tiempo entre el anuncio de una vulnerabilidad y su explotación masiva se está acortando, lo que obliga a tratar la ciberseguridad como un proceso continuo y no como una compra puntual de herramientas.

4 acciones para dejar de reaccionar y empezar a anticiparse

Frente a ese panorama, Nicolás Escandón, gerente general de Secure Soft en Colombia — el centro de excelencia en ciberseguridad de Gtd Colombia — plantea que la protección debe funcionar como un proceso permanente, con foco en la rápida respuesta pero, sobre todo, en anticiparse a los atacantes. La recomendación, recogida por Impacto TIC, se traduce en cuatro frentes sobre los que cualquier organización puede empezar a trabajar.

👥 ¿Quieres ir más allá de la noticia?

En nuestra comunidad discutimos las tendencias, compartimos oportunidades y nos ayudamos entre emprendedores. Sin humo, solo acción.

👥 Unirme a la comunidad

1. Identificar y priorizar las vulnerabilidades. El primer paso no es comprar más herramientas, sino saber dónde están los puntos débiles. La gestión de vulnerabilidades permite encontrar configuraciones inseguras, software desactualizado y fallas en la infraestructura que un atacante podría aprovechar. Pero no basta con detectarlas: hay que determinar cuáles representan mayor riesgo para el negocio y priorizarlas. El informe de Fortinet señala que la automatización está reduciendo el tiempo disponible para reaccionar tras el descubrimiento de una nueva vulnerabilidad.

2. Atacar la propia empresa antes que el ciberdelincuente. Las pruebas de hacking ético permiten simular ataques reales para evaluar qué tan expuestos están los sistemas y comprobar si los controles funcionan. A diferencia de una auditoría convencional, estas pruebas reproducen las técnicas que usaría un atacante real para encontrar rutas de entrada a sistemas, aplicaciones o información. Su valor está en descubrir debilidades antes de que se traduzcan en un incidente operativo.

3. Proteger redes, aplicaciones, identidades y nube. La superficie de ataque ya no termina en la red corporativa: aplicaciones, cuentas de usuarios, servicios en la nube y entornos híbridos multiplican los puntos de entrada. Las identidades merecen atención especial, porque una infraestructura puede estar técnicamente protegida y aun así quedar expuesta si un atacante consigue credenciales válidas.

4. Monitorear para detectar lo anormal. Prevenir todos los incidentes no es realista; la clave está en detectarlos rápido. Secure Soft opera desde el Centro de Excelencia en Ciberseguridad de Gtd, un CyberSOC que integra monitoreo 24/7, correlación de alertas y herramientas de IA para identificar comportamientos inusuales. Lo importante — subraya Escandón — no es tener un SOC propio, sino contar con capacidad permanente para detectar, investigar y responder.

El músculo regional detrás del discurso

El caso de Secure Soft sirve para dimensionar el nivel de madurez del mercado. Según reportó El Colombiano, la firma es hoy la única organización de Hispanoamérica con la certificación SOC-CMM Risk Driven, uno de los estándares internacionales más exigentes para Centros de Operaciones de Seguridad. A julio de 2026, solo 11 CyberSOC en el mundo contaban con esa distinción. La auditoría — realizada por Prime Defense y validada por LRQA — otorgó a las operaciones colombianas una calificación de 4,3 sobre 5, por encima del promedio sudamericano estimado en 3 puntos, aunque por debajo del registro de Norteamérica, cercano a 3,8.

Gtd — grupo chileno al que Secure Soft se integró en 2019 — opera CyberSOC en Chile, Perú, Colombia, Ecuador y México, con un equipo de más de 300 especialistas y más de 19 años de experiencia acumulada, según datos publicados por Data Center Dynamics. En los últimos tres años, su unidad de respuesta a incidentes ha atendido más de 110 casos de alto impacto en la región, una señal del volumen real de fuego que absorbe un SOC regional.

Más allá de la tecnología: las personas son el eslabón más débil

La infraestructura es solo una parte del problema. Un análisis prospectivo publicado por la Comisión de Regulación de Comunicaciones (CRC) de Colombia en diciembre de 2025 recoge distintos estudios sobre el rol de las personas en los incidentes de seguridad. Entre ellos, cita el informe Voice of the CISO 2025 de Proofpoint, según el cual el 66 % de los responsables de seguridad consultados considera a las personas como el mayor riesgo de ciberseguridad.

La cifra no hizo más que empeorar. El Voice of the CISO 2026, presentado por Proofpoint el 9 de septiembre de 2026, muestra que ese porcentaje subió al 79 %: hoy casi ocho de cada diez CISO identifican el riesgo humano como la mayor vulnerabilidad de su organización. El estudio — basado en 1.600 CISO de 16 países — también revela que las preocupaciones por la IA generativa como riesgo de seguridad crecieron 18 puntos en un año hasta alcanzar el 78 %, mientras que el 85 % de los líderes de seguridad sitúa el uso seguro de asistentes y copilots de IA entre sus prioridades para los próximos dos años.

Para una startup, eso se traduce en un mensaje claro: el eslabón más débil no es el servidor, es la persona que comparte una contraseña, reutiliza credenciales o pega datos sensibles en una herramienta pública de IA.

¿Qué significa esto para tu startup?

El reporte de Fortinet, las cifras regionales y los datos de Proofpoint dejan tres lecciones prácticas que un founder puede aplicar desde ya, sin importar el tamaño del equipo ni la etapa de la compañía:

  • Mapear vulnerabilidades antes de comprar más software. Antes de invertir en una nueva plataforma, conviene correr un escaneo externo y un pentest puntual: el informe de Fortinet insiste en que el cuello de botella ya no está en la herramienta, sino en el tiempo entre descubrir y corregir. Una matriz simple (criticidad × exposición) basta para ordenar el backlog.
  • Proteger identidades, no solo la red. El ataque más común hoy es el robo o reuso de credenciales, no el exploit técnico. Activar autenticación multifactor en todos los servicios críticos, revisar accesos privilegiados y retirar permisos a ex empleados debería ser una tarea mensual, no anual.
  • Capacitar en ingeniería social y uso de IA. Si el 79 % de los CISO citan a las personas como mayor vulnerabilidad, la formación en phishing, credenciales y uso seguro de GenAI tiene un retorno inmediato. La regla mínima es escribirla y comunicarla: nada de datos de clientes en herramientas públicas de IA sin una política explícita, porque el 78 % de los CISO ya restringe o bloquea el uso de GenAI por ese mismo motivo.

Fuentes

👥 ¿Quieres ir más allá de la noticia?

En nuestra comunidad discutimos las tendencias, compartimos oportunidades y nos ayudamos entre emprendedores. Sin humo, solo acción.

👥 Unirme a la comunidad

Daily Shot: Tu ventaja táctica

Lo que pasó en las últimas 24 horas, resumido para que tú no tengas que filtrarlo.

Suscríbete para recibir cada mañana la curaduría definitiva del ecosistema startup e inversionista. Sin ruido ni rodeos, solo la información estratégica que necesitas para avanzar:

  • Venture Capital & Inversiones: Rondas, fondos y movimientos de capital.
  • IA & Tecnología: Tendencias, Web3 y herramientas de automatización.
  • Modelos de Negocio: Actualidad en SaaS, Fintech y Cripto.
  • Propósito: Erradicar el estancamiento informativo dándote claridad desde tu primer café.

📡 El Daily Shot Startupero

Noticias del ecosistema startup en 2 minutos. Gratis, todos los días.

Share to...