Seguridad-Web

Qué dice el ESET Security Report 2026 sobre ciberseguridad en Latinoamérica

El informe de ESET basado en encuestas a profesionales de la región revela cómo perciben las empresas latinoamericanas el estado de su seguridad digital, cuáles son las principales amenazas y qué tan preparadas están realmente.

Publicado el 19 de julio de 2026, 10:10 hs

El ESET Security Report 2026 acaba de publicarse y trae datos concretos sobre cómo las empresas de Latinoamérica viven la ciberseguridad hoy. El estudio se basa en una encuesta a profesionales de TI y seguridad de toda la región y muestra una brecha clara entre lo que se dice y lo que realmente se hace.

Según el informe, el 68 % de las organizaciones consultadas considera que su nivel de madurez en ciberseguridad es “medio” o “alto”. Sin embargo, cuando se profundiza en las prácticas reales, aparecen huecos importantes: solo el 41 % cuenta con un plan de respuesta a incidentes probado en los últimos 12 meses y apenas el 33 % realiza simulacros de phishing de forma regular.

Las amenazas que más preocupan

El ransomware sigue siendo el rey. El 74 % de los encuestados lo ubica como la principal amenaza para sus empresas en 2026. Le siguen los ataques de ingeniería social (62 %) y el robo de credenciales (51 %). En países como Argentina, Brasil y México, el reporte destaca un aumento en ataques de tipo Business Email Compromise (BEC) que, aunque no son tan mediáticos como el ransomware, generan pérdidas económicas importantes.

Un dato que llama la atención: el 55 % de las empresas de la región admite haber sufrido al menos un incidente de seguridad en los últimos 24 meses. De ese grupo, solo el 29 % logró contener el ataque en menos de 24 horas. El tiempo de detección sigue siendo uno de los puntos débiles más mencionados.

Preparación y presupuesto

El informe revela que el presupuesto destinado a ciberseguridad creció en promedio un 12 % respecto al año anterior, pero sigue siendo insuficiente para la mayoría de las PyMEs. Mientras las grandes corporaciones invierten en EDR, XDR y Zero Trust, muchas empresas medianas y pequeñas todavía dependen de antivirus tradicionales y firewalls básicos.

Otro hallazgo preocupante es la falta de personal especializado. El 64 % de los responsables de seguridad en Latinoamérica dice que le cuesta conseguir o retener talento calificado. Esto explica por qué muchas organizaciones optan por externalizar servicios de monitoreo y respuesta a incidentes (MDR).

Recomendaciones prácticas que surgen del reporte

ESET destaca varias acciones que las empresas pueden implementar sin necesidad de presupuestos millonarios:

  • Realizar al menos dos simulacros de phishing por año y capacitar a todo el personal.
  • Implementar autenticación multifactor (MFA) en todos los servicios críticos.
  • Contar con backups inmutables y probados, almacenados fuera de la red principal.
  • Definir y probar un plan de respuesta a incidentes aunque sea básico.
  • Monitorear constantemente los accesos privilegiados y aplicar el principio de menor privilegio.

El rol de WordPress y los sitios propios

Aunque el informe se centra en empresas, muchos de los encuestados administran también sitios WordPress corporativos o de e-commerce. El reporte menciona que los CMS siguen siendo un vector de ataque frecuente en la región. Actualizar núcleo, plugins y temas, usar plugins de seguridad y aplicar WAF siguen siendo medidas básicas pero efectivas que muchas organizaciones todavía postergan.

El ESET Security Report 2026 deja en claro que, si bien hay conciencia sobre los riesgos, la brecha entre percepción y realidad sigue siendo grande en Latinoamérica. Las empresas que logren cerrar esa brecha con acciones concretas y consistentes serán las que mejor posicionadas queden frente a las amenazas que vienen.

Si administrás un sitio propio o de un cliente, este es un buen momento para revisar tu plan de backups, actualizar todo lo actualizable y capacitar al equipo (aunque sea con un taller corto). La ciberseguridad no es solo cosa de grandes corporaciones: es una responsabilidad de todos los que tenemos presencia digital.

← Volver al blog