Ransomware crece 236% y pone en alerta a las empresas colombianas: cuáles son las más expuestas

TrendAI advierte sobre el avance del ransomware y las fallas de identidad, dos riesgos que también desafían la seguridad de las empresas en Colombia.
El crecimiento del ransomware y las fallas en la gestión de identidades elevan la presión sobre los equipos de ciberseguridad de las empresas colombianas.
El crecimiento del ransomware y las fallas en la gestión de identidades elevan la presión sobre los equipos de ciberseguridad de las empresas colombianas.

La ciberseguridad corporativa mostró una leve mejora por segundo año consecutivo, pero los atacantes continúan avanzando a una velocidad que obliga a las empresas a revisar sus estrategias de protección. El índice promedio de riesgo global se ubicó en 35,8 puntos, según el Cyber Risk Report 2026 de TrendAI.

Para las organizaciones colombianas, el escenario cobra especial relevancia en medio de la digitalización de procesos y la migración hacia infraestructuras en la nube, dos tendencias que amplían la superficie que las compañías deben proteger. En este contexto, el desafío ya no pasa únicamente por incorporar nuevas herramientas, sino por gestionar de manera continua las identidades, las configuraciones y las vulnerabilidades.

Aunque los indicadores generales registraron una mejora, los constantes cambios en las mediciones muestran que buena parte de las organizaciones todavía trabaja bajo esquemas reactivos de ciberseguridad, en lugar de sostener procesos preventivos capaces de anticiparse a los incidentes.

“La empresas suelen asumir que la ciberseguridad se resuelve adquiriendo más tecnología, pero el verdadero desafío está en migrar hacia un modelo de gestión proactiva del ciberriesgo”, afirmó Ignacio Triana, director de tecnología de TrendAI.

Según el ejecutivo, el segmento mediano se transformó en un objetivo especialmente atractivo porque combina redes complejas con equipos de respuesta más limitados. “Si no se corrigen las fallas básicas de configuración e identidad, cualquier inversión en infraestructura defensiva resultará insuficiente ante los ataques modernos”, agregó.

Las medianas empresas, en el centro del riesgo

Las organizaciones medianas consideradas por el informe, con plantillas de entre 5.000 y 10.000 empleados, registraron una puntuación de riesgo de 41,5, convirtiéndose en el segmento más expuesto.

Una de las razones señaladas es la rápida incorporación de herramientas tecnológicas sin que ese crecimiento esté necesariamente acompañado por controles de seguridad igualmente robustos. Las grandes corporaciones, en cambio, lograron reducir su exposición mediante una mayor centralización y madurez de sus programas de ciberdefensa.

El diagnóstico representa una advertencia para el mercado empresarial colombiano. A medida que más operaciones y datos críticos pasan a entornos digitales y cloud, la capacidad para controlar quién accede a los sistemas y bajo qué condiciones se vuelve un componente central de la estrategia de seguridad.

El ransomware creció 236%

El dato más contundente del reporte aparece en el ransomware. Los ataques confirmados aumentaron un 236% y superaron los 5.000 casos registrados por grupos criminales.

Los atacantes también modificaron sus tácticas. Una de las estrategias identificadas consiste en intentar desactivar las herramientas antivirus como uno de los primeros pasos de la intrusión, con el objetivo de reducir la visibilidad de los equipos de seguridad antes de avanzar sobre las credenciales o secuestrar información.

El crecimiento del ransomware refuerza la necesidad de que las organizaciones colombianas evalúen no solo sus mecanismos de prevención, sino también su capacidad para detectar, contener y responder rápidamente ante una intrusión.

Las identidades se convierten en la principal puerta de entrada

La gestión de accesos e identidades en la nube aparece como una de las principales debilidades estructurales. De acuerdo con el informe, siete de los diez mayores riesgos detectados están relacionados con este frente.

Entre las fallas aparecen cuentas que permanecen activas pese a no utilizarse y sistemas donde la autenticación multifactor está deshabilitada. Estas brechas facilitan que los atacantes consigan credenciales y posteriormente se desplacen dentro de la infraestructura corporativa.

El problema, por lo tanto, no necesariamente reside en la ausencia de tecnología de protección. El reporte apunta también hacia deficiencias en la configuración y administración de los controles que las organizaciones ya tienen disponibles.

Apenas 39 días para aprovechar una vulnerabilidad

La velocidad con la que actúan los ciberdelincuentes agrega otra presión sobre los equipos de seguridad. Según TrendAI, los atacantes tardan en promedio solo 39 días en explotar vulnerabilidades de software después de su divulgación pública.

El parcheo virtual puede otorgar hasta 115 días de ventaja defensiva, pero muchas organizaciones continúan sin aplicar a tiempo estas actualizaciones. Además, diferentes vulnerabilidades aparentemente menores pueden combinarse hasta construir una ruta que permita comprometer la infraestructura empresarial.

Frente a este escenario, el informe plantea la necesidad de avanzar desde una estrategia reactiva hacia una gestión proactiva del ciberriesgo, donde las organizaciones puedan detectar sus puntos débiles antes de que sean aprovechados por los atacantes.

Para las compañías colombianas, la discusión adquiere especial importancia a medida que aumentan la dependencia de servicios digitales, aplicaciones empresariales y entornos cloud. La resiliencia ya no depende únicamente de cuánto software de seguridad se incorpora, sino también de la velocidad con la que se identifican, priorizan y corrigen las vulnerabilidades críticas.

Preguntas frecuentes

¿Cuánto crecieron los ataques de ransomware?

Según el Cyber Risk Report 2026 de TrendAI, los ataques confirmados de ransomware aumentaron un 236% y superaron los 5.000 casos registrados por grupos criminales.

¿Cuál es uno de los principales riesgos para las empresas?

La gestión de identidades y accesos en la nube. Siete de los diez principales riesgos detectados están relacionados con este frente.

¿Cuánto tardan los atacantes en explotar una vulnerabilidad?

En promedio, 39 días después de que la vulnerabilidad del software se hace pública, según los datos presentados por TrendAI.

Publicaciones Relacionadas

Scroll to Top