El tiempo para robar datos cayó a 72 minutos: el 95% de las empresas no está preparada para la era cuántica
Un informe revela que los atacantes tardan solo 72 minutos en comprometer datos sensibles. Mientras tanto, casi todas las empresas siguen usando cifrado vulnerable a computadoras cuánticas. ¿Estás preparado?
Según un estudio reciente, el tiempo promedio que tarda un atacante en robar datos sensibles de una empresa se redujo a solo 72 minutos. Esta cifra alarmante pone en evidencia la urgencia de revisar las defensas actuales, especialmente cuando el 95% de las organizaciones no tiene una estrategia clara para migrar a criptografía post-cuántica.
El informe, publicado hace 12 días, muestra que los ciberdelincuentes aprovechan vulnerabilidades conocidas y credenciales débiles para moverse lateralmente dentro de las redes. Una vez dentro, el robo de información valiosa ocurre en cuestión de poco más de una hora. Esta velocidad deja muy poco margen de reacción a los equipos de seguridad.
El problema se agrava con la llegada de la computación cuántica. Algoritmos actuales como RSA y ECC, que protegen la mayoría de las conexiones HTTPS, los certificados SSL/TLS y los VPN, pueden ser rotos por un computador cuántico lo suficientemente potente. Expertos estiman que esto podría ocurrir en los próximos años, y la mayoría de las empresas todavía no ha comenzado la transición.
Para los administradores de sitios y servidores, esto significa que es momento de evaluar la infraestructura actual. Si tu hosting o VPS todavía depende exclusivamente de cifrado tradicional, estás en riesgo. La buena noticia es que existen estándares como Kyber, Dilithium y otras alternativas post-cuánticas que ya están siendo estandarizadas por el NIST y que se pueden implementar gradualmente.
Pasos concretos para empezar a prepararte
Primero, realiza un inventario completo de todos los lugares donde usás criptografía: certificados TLS, conexiones a bases de datos, backups cifrados, autenticación de APIs y comunicaciones internas. Segundo, priorizá los activos más críticos, como datos de clientes o información financiera, que serían catastróficos si se filtran.
Tercero, comenzá a probar bibliotecas y algoritmos híbridos (tradicional + post-cuántico) en entornos de staging. Muchos paneles de control modernos ya permiten actualizar a versiones de OpenSSL y librerías que soportan estos nuevos métodos. Cuarto, asegurate de que tus backups también estén protegidos con algoritmos resistentes a quantum; un backup encriptado con clave débil sigue siendo un tesoro para un atacante futuro.
Desde el lado de hosting y servidores, elegí proveedores que ofrezcan actualizaciones frecuentes de kernels, librerías de cifrado y soporte para extensiones post-cuánticas. Las migraciones sin downtime son clave: podés implementar cambios en paralelo usando DNS con TTL bajo y balanceadores que permitan probar el nuevo stack sin afectar el tráfico productivo.
El 95% de las empresas sigue sin tener un roadmap definido. Eso incluye PyMEs y freelancers que administran sus propios sitios. Si tu WordPress, tienda online o aplicación crítica todavía usa certificados emitidos hace años con algoritmos legacy, es hora de actuar.
La computación cuántica no es ciencia ficción de películas. Organismos gubernamentales y grandes corporaciones ya están migrando sus sistemas. Los que se queden atrás enfrentarán no solo brechas de seguridad sino también posibles incumplimientos normativos cuando las regulaciones locales exijan criptografía resistente.
Qué podés hacer hoy
- Auditar tus certificados y protocolos con herramientas como testssl.sh o Qualys SSL Labs.
- Revisar si tu proveedor de hosting o VPS ofrece planes con soporte explícito para post-quantum cryptography.
- Planificar una migración en etapas: primero los certificados TLS, luego las claves SSH y finalmente los sistemas de almacenamiento.
- Capacitarte o contratar un especialista en hardening de servidores que entienda el tema cuántico.
El reloj ya está corriendo. Con un tiempo de compromiso de apenas 72 minutos, esperar a que “el problema cuántico” llegue no es una opción viable. La preparación debe comenzar ahora, antes de que los atacantes —o un futuro computador cuántico— conviertan esa ventana de 72 minutos en un desastre irreversible.