{"id":182447,"date":"2025-09-11T16:45:47","date_gmt":"2025-09-11T19:45:47","guid":{"rendered":"https:\/\/nuevoitsitio1.wpenginepowered.com\/ar\/sin-categoria\/argentina-2025-entre-el-top-10-mundial-del-robo-de-credenciales-y-el-ransomware-que-ya-es-estructural\/"},"modified":"2025-11-21T15:59:29","modified_gmt":"2025-11-21T18:59:29","slug":"argentina-2025-entre-el-top-10-mundial-del-robo-de-credenciales-y-el-ransomware-que-ya-es-estructural","status":"publish","type":"post","link":"https:\/\/www.itsitio.com\/ar\/columna-de-opinion\/argentina-2025-entre-el-top-10-mundial-del-robo-de-credenciales-y-el-ransomware-que-ya-es-estructural\/","title":{"rendered":"Argentina 2025: entre el top 10 mundial del robo de credenciales y el ransomware que ya es estructural"},"content":{"rendered":"<p style=\"text-align: right;\"><em><strong>Por Alan Mai, Especialista en ciberseguridad y CEO de <a href=\"https:\/\/www.bloka.red\/\" target=\"_blank\" rel=\"noopener\">Bloka<\/a>.<\/strong><\/em><\/p>\n<p>En lo que va del 2025, <strong>Argentina se posiciona entre los diez pa\u00edses con mayor cantidad de credenciales robadas<\/strong> a nivel global, 3.04% del total mundial, mientras el ransomware escala en sofisticaci\u00f3n, operando hoy como una verdadera mafia digital. Frente a este escenario, ya no alcanza con tener un equipo de IT interno: las empresas necesitan un <strong>MSSP (Managed Security Service Provider)<\/strong> para detectar, anticiparse y responder a una amenaza que ya es estructural.<\/p>\n<h2><span style=\"color: #333399;\">La tormenta perfecta<\/span><\/h2>\n<p>Los \u00faltimos informes de ciberseguridad revelan un panorama preocupante:<\/p>\n<ul>\n<li><strong>1.600 millones de intentos de ciberataques<\/strong> en Argentina durante la primera mitad del a\u00f1o.<\/li>\n<li>Un pa\u00eds que concentra el <strong>3.04% de todas las contrase\u00f1as robadas en el mundo<\/strong>, seg\u00fan Surfshark.<\/li>\n<li>Un tiempo promedio de <strong>94 d\u00edas en remediar una credencial expuesta<\/strong>, lo que deja una ventana peligrosa para que los atacantes operen sin ser detectados.<\/li>\n<\/ul>\n<figure id=\"attachment_182105\" aria-describedby=\"caption-attachment-182105\" style=\"width: 1200px\" class=\"wp-caption alignnone\"><img fetchpriority=\"high\" decoding=\"async\" class=\"size-full wp-image-182105\" src=\"https:\/\/www.itsitio.com\/ar\/wp-content\/uploads\/sites\/4\/2025\/08\/Image_fx-19-e1755195964265.webp\" alt=\"En 2025, Argentina concentra el 3.04% de todas las credenciales comprometidas globalmente, posicion\u00e1ndose entre los pa\u00edses m\u00e1s afectados por este delito cibern\u00e9tico.\" width=\"1200\" height=\"655\" srcset=\"https:\/\/www.itsitio.com\/ar\/wp-content\/uploads\/sites\/2\/2025\/08\/Image_fx-19-e1755195964265.webp 1200w, https:\/\/www.itsitio.com\/ar\/wp-content\/uploads\/sites\/2\/2025\/08\/Image_fx-19-e1755195964265-300x164.webp 300w, https:\/\/www.itsitio.com\/ar\/wp-content\/uploads\/sites\/2\/2025\/08\/Image_fx-19-e1755195964265-1024x559.webp 1024w, https:\/\/www.itsitio.com\/ar\/wp-content\/uploads\/sites\/2\/2025\/08\/Image_fx-19-e1755195964265-768x419.webp 768w\" sizes=\"(max-width: 1200px) 100vw, 1200px\" \/><figcaption id=\"caption-attachment-182105\" class=\"wp-caption-text\">En 2025, Argentina concentra el 3.04% de todas las credenciales comprometidas globalmente, posicion\u00e1ndose entre los pa\u00edses m\u00e1s afectados por este delito cibern\u00e9tico.<\/figcaption><\/figure>\n<p>En tres meses, un intruso puede haber descargado bases de datos enteras, negociado la venta de accesos en foros clandestinos o lanzado un ataque de ransomware.<\/p>\n<h2><span style=\"color: #333399;\">Ransomware 2025: un negocio mafioso<\/span><\/h2>\n<p>Lejos de ser un ataque improvisado, el ransomware se consolid\u00f3 como una industria criminal global:<\/p>\n<ul>\n<li><strong>Creci\u00f3 un 102% en v\u00edctimas en el primer trimestre de 2025<\/strong>, frente al mismo per\u00edodo del a\u00f1o anterior.<\/li>\n<li><strong>Se organiza bajo el modelo de Ransomware-as-a-Service (RaaS)<\/strong>: bandas que crean el software y lo alquilan a afiliados, compartiendo beneficios.<\/li>\n<li><strong>Utiliza inteligencia artificial para dise\u00f1ar campa\u00f1as de phishing<\/strong> hiperrealistas y generar deepfakes que permitan extorsionar y personalizar ataques de forma quir\u00fargica.<\/li>\n<\/ul>\n<p>Hoy un atacante no necesita ser un experto: basta con comprar un kit en la Dark Web y usar alguna IA para hacerlo todav\u00eda m\u00e1s cre\u00edble.<\/p>\n<figure id=\"attachment_177223\" aria-describedby=\"caption-attachment-177223\" style=\"width: 1200px\" class=\"wp-caption alignnone\"><img decoding=\"async\" class=\"size-full wp-image-177223\" src=\"https:\/\/www.itsitio.com\/ar\/wp-content\/uploads\/sites\/4\/2024\/07\/Ciberseguridad-TIVIT-2-e1753971413773.webp\" alt=\"La primera mitad del a\u00f1o registr\u00f3 m\u00e1s de 1.600 millones de intentos de ciberataques, subrayando el creciente riesgo para las empresas.\" width=\"1200\" height=\"582\" srcset=\"https:\/\/www.itsitio.com\/ar\/wp-content\/uploads\/sites\/2\/2024\/07\/Ciberseguridad-TIVIT-2-e1753971413773.webp 1200w, https:\/\/www.itsitio.com\/ar\/wp-content\/uploads\/sites\/2\/2024\/07\/Ciberseguridad-TIVIT-2-e1753971413773-300x146.webp 300w, https:\/\/www.itsitio.com\/ar\/wp-content\/uploads\/sites\/2\/2024\/07\/Ciberseguridad-TIVIT-2-e1753971413773-1024x497.webp 1024w, https:\/\/www.itsitio.com\/ar\/wp-content\/uploads\/sites\/2\/2024\/07\/Ciberseguridad-TIVIT-2-e1753971413773-768x372.webp 768w\" sizes=\"(max-width: 1200px) 100vw, 1200px\" \/><figcaption id=\"caption-attachment-177223\" class=\"wp-caption-text\">La primera mitad del a\u00f1o registr\u00f3 m\u00e1s de 1.600 millones de intentos de ciberataques, subrayando el creciente riesgo para las empresas.<\/figcaption><\/figure>\n<h2><span style=\"color: #333399;\">El costo real de los ataques<\/span><\/h2>\n<p>M\u00e1s all\u00e1 de la cifra del rescate, los costos ocultos despu\u00e9s de un ciberataque son enormes:<\/p>\n<ul>\n<li><strong>Interrupci\u00f3n del negocio<\/strong>: semanas de operaciones detenidas.<\/li>\n<li><strong>P\u00e9rdida de clientes<\/strong>: contratos cancelados por desconfianza.<\/li>\n<li><strong>Impacto humano<\/strong>: equipos paralizados, clientes sin servicio, reputaci\u00f3n da\u00f1ada.<\/li>\n<\/ul>\n<p>Un estudio de <strong>Ponemon Institute<\/strong> indica que, en empresas que tardan <strong>m\u00e1s de 100 d\u00edas en contener una brecha<\/strong>, los costos se disparan hasta un <strong>40% m\u00e1s que en aquellas que lograron descubrirlo antes<\/strong>.<\/p>\n<figure id=\"attachment_179774\" aria-describedby=\"caption-attachment-179774\" style=\"width: 1200px\" class=\"wp-caption alignnone\"><img decoding=\"async\" class=\"size-full wp-image-179774\" src=\"https:\/\/www.itsitio.com\/ar\/wp-content\/uploads\/sites\/4\/2025\/02\/El-impacto-del-ransomware-en-la-ciberseguridad-de-Argentina-y-Latinoamerica.webp\" alt=\"El ransomware se ha profesionalizado: en 2025, las bandas de cibercriminales operan bajo el modelo Ransomware-as-a-Service (RaaS), lo que hace a\u00fan m\u00e1s accesible y rentable el cibercrimen.\" width=\"1200\" height=\"582\" srcset=\"https:\/\/www.itsitio.com\/ar\/wp-content\/uploads\/sites\/2\/2025\/02\/El-impacto-del-ransomware-en-la-ciberseguridad-de-Argentina-y-Latinoamerica.webp 1200w, https:\/\/www.itsitio.com\/ar\/wp-content\/uploads\/sites\/2\/2025\/02\/El-impacto-del-ransomware-en-la-ciberseguridad-de-Argentina-y-Latinoamerica-300x146.webp 300w, https:\/\/www.itsitio.com\/ar\/wp-content\/uploads\/sites\/2\/2025\/02\/El-impacto-del-ransomware-en-la-ciberseguridad-de-Argentina-y-Latinoamerica-1024x497.webp 1024w, https:\/\/www.itsitio.com\/ar\/wp-content\/uploads\/sites\/2\/2025\/02\/El-impacto-del-ransomware-en-la-ciberseguridad-de-Argentina-y-Latinoamerica-768x372.webp 768w\" sizes=\"(max-width: 1200px) 100vw, 1200px\" \/><figcaption id=\"caption-attachment-179774\" class=\"wp-caption-text\">El ransomware se ha profesionalizado: en 2025, las bandas de cibercriminales operan bajo el modelo Ransomware-as-a-Service (RaaS), lo que hace a\u00fan m\u00e1s accesible y rentable el cibercrimen.<\/figcaption><\/figure>\n<h2><span style=\"color: #333399;\">Impacto regulatorio: la lupa sobre los directorios<\/span><\/h2>\n<p>En paralelo, las regulaciones se vuelven m\u00e1s estrictas:<\/p>\n<ul>\n<li><strong>La Ley de Protecci\u00f3n de Datos Personales en Argentina<\/strong> ya contempla sanciones significativas ante filtraciones.<\/li>\n<li><strong>Sectores como banca y salud<\/strong> tienen regulaciones espec\u00edficas de seguridad y confidencialidad.<\/li>\n<li><strong>A nivel global, el GDPR europeo o la CCPA en EE.UU. funcionan como referencia y marcan una tendencia<\/strong>: la responsabilidad ya no recae solo en el \u00e1rea t\u00e9cnica, sino en los directorios.<\/li>\n<\/ul>\n<p>Esto significa que un incidente mal gestionado no solo implica p\u00e9rdidas operativas, sino tambi\u00e9n consecuencias legales y reputacionales para las m\u00e1ximas autoridades de la empresa.<\/p>\n<figure id=\"attachment_174984\" aria-describedby=\"caption-attachment-174984\" style=\"width: 1200px\" class=\"wp-caption alignnone\"><img loading=\"lazy\" decoding=\"async\" class=\"size-full wp-image-174984\" src=\"https:\/\/www.itsitio.com\/ar\/wp-content\/uploads\/sites\/4\/2024\/01\/Reporte-Ciberseguridad-2-e1703264769426.webp\" alt=\"Los ataques cibern\u00e9ticos no solo impactan en el rescate solicitado: las empresas enfrentan p\u00e9rdidas operativas, da\u00f1o reputacional y costos de remediaci\u00f3n elevados.\" width=\"1200\" height=\"582\" srcset=\"https:\/\/www.itsitio.com\/ar\/wp-content\/uploads\/sites\/2\/2024\/01\/Reporte-Ciberseguridad-2-e1703264769426.webp 1200w, https:\/\/www.itsitio.com\/ar\/wp-content\/uploads\/sites\/2\/2024\/01\/Reporte-Ciberseguridad-2-e1703264769426-300x146.webp 300w, https:\/\/www.itsitio.com\/ar\/wp-content\/uploads\/sites\/2\/2024\/01\/Reporte-Ciberseguridad-2-e1703264769426-1024x497.webp 1024w, https:\/\/www.itsitio.com\/ar\/wp-content\/uploads\/sites\/2\/2024\/01\/Reporte-Ciberseguridad-2-e1703264769426-768x372.webp 768w\" sizes=\"(max-width: 1200px) 100vw, 1200px\" \/><figcaption id=\"caption-attachment-174984\" class=\"wp-caption-text\">Los ataques cibern\u00e9ticos no solo impactan en el rescate solicitado: las empresas enfrentan p\u00e9rdidas operativas, da\u00f1o reputacional y costos de remediaci\u00f3n elevados.<\/figcaption><\/figure>\n<h2><span style=\"color: #333399;\">Un caso posible: credenciales expuestas en un repositorio<\/span><\/h2>\n<p>Imaginemos un escenario realista:<\/p>\n<ol>\n<li><strong>Un desarrollador deja por error un repositorio de c\u00f3digo abierto con credenciales embebidas.<\/strong><\/li>\n<li><strong>En cuesti\u00f3n de d\u00edas, esas credenciales son detectadas y publicadas en foros clandestinos.<\/strong><\/li>\n<li><strong>La empresa tarda 90 d\u00edas en darse cuenta. Para entonces, los atacantes ya han extra\u00eddo datos de clientes y negociado accesos con terceros.<\/strong><\/li>\n<li><strong>El incidente deriva en p\u00e9rdida de confianza de clientes clave, sanciones regulatorias y costos de remediaci\u00f3n muy por encima del rescate inicial<\/strong>.<\/li>\n<\/ol>\n<p><strong>El error humano es inevitable<\/strong>. Lo cr\u00edtico es cu\u00e1nto tarda la empresa en detectarlo y responder.<\/p>\n<figure id=\"attachment_179726\" aria-describedby=\"caption-attachment-179726\" style=\"width: 1183px\" class=\"wp-caption alignnone\"><img loading=\"lazy\" decoding=\"async\" class=\"size-full wp-image-179726\" src=\"https:\/\/www.itsitio.com\/ar\/wp-content\/uploads\/sites\/4\/2025\/01\/Dia-internacional-de-la-proteccion-de-datos.webp\" alt=\"La creciente regulaci\u00f3n y el escrutinio sobre las empresas exigen que los directorios asuman responsabilidades en la protecci\u00f3n de datos y la gesti\u00f3n de incidentes cibern\u00e9ticos.\" width=\"1183\" height=\"549\" srcset=\"https:\/\/www.itsitio.com\/ar\/wp-content\/uploads\/sites\/2\/2025\/01\/Dia-internacional-de-la-proteccion-de-datos.webp 1183w, https:\/\/www.itsitio.com\/ar\/wp-content\/uploads\/sites\/2\/2025\/01\/Dia-internacional-de-la-proteccion-de-datos-300x139.webp 300w, https:\/\/www.itsitio.com\/ar\/wp-content\/uploads\/sites\/2\/2025\/01\/Dia-internacional-de-la-proteccion-de-datos-1024x475.webp 1024w, https:\/\/www.itsitio.com\/ar\/wp-content\/uploads\/sites\/2\/2025\/01\/Dia-internacional-de-la-proteccion-de-datos-768x356.webp 768w\" sizes=\"(max-width: 1183px) 100vw, 1183px\" \/><figcaption id=\"caption-attachment-179726\" class=\"wp-caption-text\">La creciente regulaci\u00f3n y el escrutinio sobre las empresas exigen que los directorios asuman responsabilidades en la protecci\u00f3n de datos y la gesti\u00f3n de incidentes cibern\u00e9ticos.<\/figcaption><\/figure>\n<h2><span style=\"color: #333399;\">\u201cTener IT\u201d no es tener ciberseguridad<\/span><\/h2>\n<p>Un error frecuente de los directivos es pensar que tener un \u00e1rea de sistemas equivale a estar protegidos. Pero:<\/p>\n<ul>\n<li><strong>Los equipos de IT est\u00e1n enfocados en mantener los sistemas funcionando<\/strong>, no en cazar amenazas invisibles.<\/li>\n<li>La seguridad requiere procesos y herramientas diferentes a las del soporte t\u00e9cnico.<\/li>\n<li>Las amenazas evolucionan a diario: lo que funcionaba ayer puede quedar obsoleto ma\u00f1ana.<\/li>\n<\/ul>\n<p>Por eso, la ciberseguridad hoy exige:<\/p>\n<ul>\n<li><strong>Monitoreo continuo 24&#215;7 de credenciales<\/strong>, dominios y accesos expuestos.<\/li>\n<li><strong>Respuesta inmediata para contener incidentes<\/strong> y reducir el impacto.<\/li>\n<li><strong>Inteligencia de amenazas para anticipar movimientos<\/strong> de atacantes, no solo reaccionar.<\/li>\n<\/ul>\n<figure id=\"attachment_180832\" aria-describedby=\"caption-attachment-180832\" style=\"width: 1200px\" class=\"wp-caption alignnone\"><img loading=\"lazy\" decoding=\"async\" class=\"size-full wp-image-180832\" src=\"https:\/\/www.itsitio.com\/ar\/wp-content\/uploads\/sites\/4\/2025\/05\/Verifica-siempre-que-el-sitio-comience-con-y-tenga-el-candado-de-seguridad-para-proteger-tus-datos-personales-y-bancarios.webp\" alt=\"El error humano, como dejar credenciales expuestas en un repositorio de c\u00f3digo, puede desencadenar un desastre cibern\u00e9tico con consecuencias a largo plazo para las empresas.\" width=\"1200\" height=\"720\" srcset=\"https:\/\/www.itsitio.com\/ar\/wp-content\/uploads\/sites\/2\/2025\/05\/Verifica-siempre-que-el-sitio-comience-con-y-tenga-el-candado-de-seguridad-para-proteger-tus-datos-personales-y-bancarios.webp 1200w, https:\/\/www.itsitio.com\/ar\/wp-content\/uploads\/sites\/2\/2025\/05\/Verifica-siempre-que-el-sitio-comience-con-y-tenga-el-candado-de-seguridad-para-proteger-tus-datos-personales-y-bancarios-300x180.webp 300w, https:\/\/www.itsitio.com\/ar\/wp-content\/uploads\/sites\/2\/2025\/05\/Verifica-siempre-que-el-sitio-comience-con-y-tenga-el-candado-de-seguridad-para-proteger-tus-datos-personales-y-bancarios-1024x614.webp 1024w, https:\/\/www.itsitio.com\/ar\/wp-content\/uploads\/sites\/2\/2025\/05\/Verifica-siempre-que-el-sitio-comience-con-y-tenga-el-candado-de-seguridad-para-proteger-tus-datos-personales-y-bancarios-768x461.webp 768w\" sizes=\"(max-width: 1200px) 100vw, 1200px\" \/><figcaption id=\"caption-attachment-180832\" class=\"wp-caption-text\">El error humano, como dejar credenciales expuestas en un repositorio de c\u00f3digo, puede desencadenar un desastre cibern\u00e9tico con consecuencias a largo plazo para las empresas.<\/figcaption><\/figure>\n<h2><span style=\"color: #333399;\">El valor estrat\u00e9gico de un MSSP<\/span><\/h2>\n<p>Un MSSP (Managed Security Service Provider) es un socio externo que aporta lo que pocas empresas pueden sostener internamente:<\/p>\n<ul>\n<li><strong>Visibilidad completa de la superficie de ataque<\/strong>, incluyendo credenciales filtradas, servidores expuestos y subdominios olvidados.<\/li>\n<li><strong>Defensa activa contra ransomware y phishing basados en IA<\/strong>, con monitoreo en tiempo real.<\/li>\n<li><strong>Planes de remediaci\u00f3n inmediatos<\/strong>, que reducen el dwell time de meses a horas.<\/li>\n<li><strong>Cumplimiento normativo continuo<\/strong>, fundamental en un contexto de regulaciones crecientes.<\/li>\n<\/ul>\n<p>En la pr\u00e1ctica, un MSSP se convierte en un socio estrat\u00e9gico: no solo <strong>protege datos y sistemas<\/strong>, sino tambi\u00e9n la <strong>continuidad operativa y la confianza de clientes e inversores<\/strong>.<\/p>\n<figure id=\"attachment_178610\" aria-describedby=\"caption-attachment-178610\" style=\"width: 1000px\" class=\"wp-caption alignnone\"><img loading=\"lazy\" decoding=\"async\" class=\"size-full wp-image-178610\" src=\"https:\/\/www.itsitio.com\/ar\/wp-content\/uploads\/sites\/4\/2024\/10\/ransomware-1.webp\" alt=\"Hoy, el ransomware amenaza la continuidad operativa y la reputaci\u00f3n empresarial. Un MSSP ayuda a mitigar estos riesgos, actuando como un socio estrat\u00e9gico.\" width=\"1000\" height=\"485\" srcset=\"https:\/\/www.itsitio.com\/ar\/wp-content\/uploads\/sites\/2\/2024\/10\/ransomware-1.webp 1000w, https:\/\/www.itsitio.com\/ar\/wp-content\/uploads\/sites\/2\/2024\/10\/ransomware-1-300x146.webp 300w, https:\/\/www.itsitio.com\/ar\/wp-content\/uploads\/sites\/2\/2024\/10\/ransomware-1-768x372.webp 768w\" sizes=\"(max-width: 1000px) 100vw, 1000px\" \/><figcaption id=\"caption-attachment-178610\" class=\"wp-caption-text\">Hoy, el ransomware amenaza la continuidad operativa y la reputaci\u00f3n empresarial. Un MSSP ayuda a mitigar estos riesgos, actuando como un socio estrat\u00e9gico.<\/figcaption><\/figure>\n<p>El <strong>ransomware<\/strong> dej\u00f3 de ser un problema t\u00e9cnico para transformarse en un <strong>riesgo de negocio<\/strong>. Lo que est\u00e1 en juego es mucho m\u00e1s que un conjunto de servidores: son clientes, reputaci\u00f3n y continuidad operativa.<\/p>\n<p>El panorama de 2025 no deja lugar a dudas:<\/p>\n<ul>\n<li>Los atacantes se profesionalizaron.<\/li>\n<li>El ransomware es estructural.<\/li>\n<li>La filtraci\u00f3n de credenciales es una constante.<\/li>\n<\/ul>\n<p>La pregunta ya no es si tu empresa ser\u00e1 atacada, sino cu\u00e1ndo y <strong>cu\u00e1nto vas a tardar en detectarlo<\/strong>.<\/p>\n<p>Frente a este escenario, contar con un MSSP no es un lujo, sino un paso indispensable para garantizar la resiliencia de la organizaci\u00f3n. La diferencia entre una empresa vulnerable y una capaz de crecer incluso en medio de la tormenta digital est\u00e1 en la velocidad de reacci\u00f3n.<\/p>\n<h3><span style=\"color: #333399;\">Leer m\u00e1s<\/span><\/h3>\n<ul>\n<li><strong><a href=\"https:\/\/www.itsitio.com\/ar\/columna-de-opinion\/navegando-la-singularidad-entre-el-progreso-de-la-ia-y-la-esencia-humana\/\">Navegando la singularidad: entre el progreso de la IA y la esencia humana<\/a><\/strong><\/li>\n<li><strong><a href=\"https:\/\/www.itsitio.com\/ar\/columna-de-opinion\/datos-ia-desafio-latam\/\">Sin datos, no hay IA: el verdadero desaf\u00edo de Am\u00e9rica Latina<\/a><\/strong><\/li>\n<li><a href=\"https:\/\/www.itsitio.com\/ar\/columna-de-opinion\/el-trabajo-que-buscas-probablemente-no-existe-todavia-retos-y-oportunidades-laborales-hacia-el-2030\/\"><strong>El trabajo que buscas probablemente no existe todav\u00eda: retos y oportunidades laborales hacia el 2030<\/strong><\/a><\/li>\n<\/ul>\n","protected":false},"excerpt":{"rendered":"<p>Por Alan Mai, Especialista en ciberseguridad y CEO de Bloka. En lo que va del 2025, Argentina se posiciona entre los diez pa&iacute;ses con mayor cantidad de credenciales robadas a nivel global, 3.04% del total mundial, mientras el ransomware escala en sofisticaci&oacute;n, operando hoy como una verdadera mafia digital. Frente a este escenario, ya no alcanza con tener un equipo de IT interno: las empresas necesitan un MSSP (Managed Security Service Provider) para detectar, anticiparse y responder a una amenaza que ya es estructural. La tormenta perfecta Los &uacute;ltimos informes de ciberseguridad revelan un panorama preocupante: 1.600 millones de intentos de ciberataques en Argentina durante la primera mitad del a&ntilde;o. Un pa&iacute;s que concentra el 3.04% de todas las contrase&ntilde;as robadas en el mundo, seg&uacute;n Surfshark. Un tiempo promedio de 94 d&iacute;as en remediar una credencial expuesta, lo que deja una ventana peligrosa para que los atacantes operen sin ser detectados. En tres meses, un intruso puede haber descargado bases de datos enteras, negociado la venta de accesos en foros clandestinos o lanzado un ataque de ransomware. Ransomware 2025: un negocio mafioso Lejos de ser un ataque improvisado, el ransomware se consolid&oacute; como una industria criminal global: Creci&oacute; un 102% en v&iacute;ctimas en el primer trimestre de 2025, frente al mismo per&iacute;odo del a&ntilde;o anterior. Se organiza bajo el modelo de Ransomware-as-a-Service (RaaS): bandas que crean el software y lo alquilan a afiliados, compartiendo beneficios. Utiliza inteligencia artificial para dise&ntilde;ar campa&ntilde;as de phishing hiperrealistas y generar deepfakes que permitan extorsionar y personalizar ataques de forma quir&uacute;rgica. Hoy un atacante no necesita ser un experto: basta con comprar un kit en la Dark Web y usar alguna IA para hacerlo todav&iacute;a m&aacute;s cre&iacute;ble. El costo real de los ataques M&aacute;s all&aacute; de la cifra del rescate, los costos ocultos despu&eacute;s de un ciberataque son enormes: Interrupci&oacute;n del negocio: semanas de operaciones detenidas. P&eacute;rdida de clientes: contratos cancelados por desconfianza. Impacto humano: equipos paralizados, clientes sin servicio, reputaci&oacute;n da&ntilde;ada. Un estudio de Ponemon Institute indica que, en empresas que tardan m&aacute;s de 100 d&iacute;as en contener una brecha, los costos se disparan hasta un 40% m&aacute;s que en aquellas que lograron descubrirlo antes. Impacto regulatorio: la lupa sobre los directorios En paralelo, las regulaciones se vuelven m&aacute;s estrictas: La Ley de Protecci&oacute;n de Datos Personales en Argentina ya contempla sanciones significativas ante filtraciones. Sectores como banca y salud tienen regulaciones espec&iacute;ficas de seguridad y confidencialidad. A nivel global, el GDPR europeo o la CCPA en EE.UU. funcionan como referencia y marcan una tendencia: la responsabilidad ya no recae solo en el &aacute;rea t&eacute;cnica, sino en los directorios. Esto significa que un incidente mal gestionado no solo implica p&eacute;rdidas operativas, sino tambi&eacute;n consecuencias legales y reputacionales para las m&aacute;ximas autoridades de la empresa. Un caso posible: credenciales expuestas en un repositorio Imaginemos un escenario realista: Un desarrollador deja por error un repositorio de c&oacute;digo abierto con credenciales embebidas. En cuesti&oacute;n de d&iacute;as, esas credenciales son detectadas y publicadas en foros clandestinos. La empresa tarda 90 d&iacute;as en darse cuenta. Para entonces, los atacantes ya han extra&iacute;do datos de clientes y negociado accesos con terceros. El incidente deriva en p&eacute;rdida de confianza de clientes clave, sanciones regulatorias y costos de remediaci&oacute;n muy por encima del rescate inicial. El error humano es inevitable. Lo cr&iacute;tico es cu&aacute;nto tarda la empresa en detectarlo y responder. &ldquo;Tener IT&rdquo; no es tener ciberseguridad Un error frecuente de los directivos es pensar que tener un &aacute;rea de sistemas equivale a estar protegidos. Pero: Los equipos de IT est&aacute;n enfocados en mantener los sistemas funcionando, no en cazar amenazas invisibles. La seguridad requiere procesos y herramientas diferentes a las del soporte t&eacute;cnico. Las amenazas evolucionan a diario: lo que funcionaba ayer puede quedar obsoleto ma&ntilde;ana. Por eso, la ciberseguridad hoy exige: Monitoreo continuo 24&times;7 de credenciales, dominios y accesos expuestos. Respuesta inmediata para contener incidentes y reducir el impacto. Inteligencia de amenazas para anticipar movimientos de atacantes, no solo reaccionar. El valor estrat&eacute;gico de un MSSP Un MSSP (Managed Security Service Provider) es un socio externo que aporta lo que pocas empresas pueden sostener internamente: Visibilidad completa de la superficie de ataque, incluyendo credenciales filtradas, servidores expuestos y subdominios olvidados. Defensa activa contra ransomware y phishing basados en IA, con monitoreo en tiempo real. Planes de remediaci&oacute;n inmediatos, que reducen el dwell time de meses a horas. Cumplimiento normativo continuo, fundamental en un contexto de regulaciones crecientes. En la pr&aacute;ctica, un MSSP se convierte en un socio estrat&eacute;gico: no solo protege datos y sistemas, sino tambi&eacute;n la continuidad operativa y la confianza de clientes e inversores. El ransomware dej&oacute; de ser un problema t&eacute;cnico para transformarse en un riesgo de negocio. Lo que est&aacute; en juego es mucho m&aacute;s que un conjunto de servidores: son clientes, reputaci&oacute;n y continuidad operativa. El panorama de 2025 no deja lugar a dudas: Los atacantes se profesionalizaron. El ransomware es estructural. La filtraci&oacute;n de credenciales es una constante. La pregunta ya no es si tu empresa ser&aacute; atacada, sino cu&aacute;ndo y cu&aacute;nto vas a tardar en detectarlo. Frente a este escenario, contar con un MSSP no es un lujo, sino un paso indispensable para garantizar la resiliencia de la organizaci&oacute;n. La diferencia entre una empresa vulnerable y una capaz de crecer incluso en medio de la tormenta digital est&aacute; en la velocidad de reacci&oacute;n. Leer m&aacute;s Navegando la singularidad: entre el progreso de la IA y la esencia humana Sin datos, no hay IA: el verdadero desaf&iacute;o de Am&eacute;rica Latina El trabajo que buscas probablemente no existe todav&iacute;a: retos y oportunidades laborales hacia el 2030<\/p>\n","protected":false},"author":229,"featured_media":182449,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"site-sidebar-layout":"default","site-content-layout":"","ast-site-content-layout":"default","site-content-style":"default","site-sidebar-style":"default","ast-global-header-display":"","ast-banner-title-visibility":"","ast-main-header-display":"","ast-hfb-above-header-display":"","ast-hfb-below-header-display":"","ast-hfb-mobile-header-display":"","site-post-title":"","ast-breadcrumbs-content":"","ast-featured-img":"","footer-sml-layout":"","ast-disable-related-posts":"","theme-transparent-header-meta":"","adv-header-id-meta":"","stick-header-meta":"","header-above-stick-meta":"","header-main-stick-meta":"","header-below-stick-meta":"","astra-migrate-meta-layouts":"default","ast-page-background-enabled":"default","ast-page-background-meta":{"desktop":{"background-color":"var(--ast-global-color-4)","background-image":"","background-repeat":"repeat","background-position":"center center","background-size":"auto","background-attachment":"scroll","background-type":"","background-media":"","overlay-type":"","overlay-color":"","overlay-opacity":"","overlay-gradient":""},"tablet":{"background-color":"","background-image":"","background-repeat":"repeat","background-position":"center center","background-size":"auto","background-attachment":"scroll","background-type":"","background-media":"","overlay-type":"","overlay-color":"","overlay-opacity":"","overlay-gradient":""},"mobile":{"background-color":"","background-image":"","background-repeat":"repeat","background-position":"center center","background-size":"auto","background-attachment":"scroll","background-type":"","background-media":"","overlay-type":"","overlay-color":"","overlay-opacity":"","overlay-gradient":""}},"ast-content-background-meta":{"desktop":{"background-color":"var(--ast-global-color-5)","background-image":"","background-repeat":"repeat","background-position":"center center","background-size":"auto","background-attachment":"scroll","background-type":"","background-media":"","overlay-type":"","overlay-color":"","overlay-opacity":"","overlay-gradient":""},"tablet":{"background-color":"var(--ast-global-color-5)","background-image":"","background-repeat":"repeat","background-position":"center center","background-size":"auto","background-attachment":"scroll","background-type":"","background-media":"","overlay-type":"","overlay-color":"","overlay-opacity":"","overlay-gradient":""},"mobile":{"background-color":"var(--ast-global-color-5)","background-image":"","background-repeat":"repeat","background-position":"center center","background-size":"auto","background-attachment":"scroll","background-type":"","background-media":"","overlay-type":"","overlay-color":"","overlay-opacity":"","overlay-gradient":""}},"footnotes":""},"categories":[50],"tags":[798],"class_list":["post-182447","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-columna-de-opinion","tag-bloka"],"_links":{"self":[{"href":"https:\/\/www.itsitio.com\/ar\/wp-json\/wp\/v2\/posts\/182447","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.itsitio.com\/ar\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.itsitio.com\/ar\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.itsitio.com\/ar\/wp-json\/wp\/v2\/users\/229"}],"replies":[{"embeddable":true,"href":"https:\/\/www.itsitio.com\/ar\/wp-json\/wp\/v2\/comments?post=182447"}],"version-history":[{"count":0,"href":"https:\/\/www.itsitio.com\/ar\/wp-json\/wp\/v2\/posts\/182447\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.itsitio.com\/ar\/wp-json\/wp\/v2\/media\/182449"}],"wp:attachment":[{"href":"https:\/\/www.itsitio.com\/ar\/wp-json\/wp\/v2\/media?parent=182447"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.itsitio.com\/ar\/wp-json\/wp\/v2\/categories?post=182447"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.itsitio.com\/ar\/wp-json\/wp\/v2\/tags?post=182447"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}