{"id":179367,"date":"2026-03-30T14:46:21","date_gmt":"2026-03-30T17:46:21","guid":{"rendered":"https:\/\/www.itsitio.com\/co\/?p=179367"},"modified":"2026-04-10T16:52:49","modified_gmt":"2026-04-10T19:52:49","slug":"ciberataques-a-la-cadena-de-suministro-crece-la-amenaza-y-ya-afecta-a-mas-de-un-tercio-de-las-grandes-empresas","status":"publish","type":"post","link":"https:\/\/www.itsitio.com\/co\/seguridad\/ciberataques-a-la-cadena-de-suministro-crece-la-amenaza-y-ya-afecta-a-mas-de-un-tercio-de-las-grandes-empresas\/","title":{"rendered":"Ciberataques a la cadena de suministro: crece la amenaza y ya afecta a m\u00e1s de un tercio de las grandes empresas"},"content":{"rendered":"<p data-start=\"309\" data-end=\"612\">Los <strong data-start=\"313\" data-end=\"355\">ciberataques a la cadena de suministro<\/strong> se consolidan como una de las principales amenazas para las organizaciones, impulsados por la creciente dependencia de proveedores y terceros. En este contexto, la superficie de ataque se expande de forma directa, generando nuevos puntos de vulnerabilidad.<\/p>\n<p data-start=\"614\" data-end=\"888\">Un estudio de Kaspersky indica que el <strong data-start=\"652\" data-end=\"745\">31% de las empresas a nivel global sufri\u00f3 incidentes vinculados a la cadena de suministro<\/strong> en el \u00faltimo a\u00f1o. En el caso de las grandes corporaciones, la cifra asciende al <strong data-start=\"826\" data-end=\"833\">36%<\/strong>, lo que posiciona a este vector como el m\u00e1s frecuente.<\/p>\n<p data-start=\"890\" data-end=\"1154\">En Am\u00e9rica Latina, el escenario presenta niveles a\u00fan m\u00e1s elevados. M\u00e9xico alcanza un <strong data-start=\"975\" data-end=\"1005\">43% de organizaciones afectadas<\/strong>, mientras que Brasil y Colombia registran <strong data-start=\"1048\" data-end=\"1055\">36%<\/strong> cada uno, ubicando esta problem\u00e1tica entre los principales riesgos de ciberseguridad en la regi\u00f3n.<\/p>\n<h2 data-section-id=\"3lobnr\" data-start=\"1156\" data-end=\"1219\"><span style=\"color: #000080;\" role=\"text\"><strong data-start=\"1159\" data-end=\"1219\">La cadena de suministro como punto cr\u00edtico de exposici\u00f3n<\/strong><\/span><\/h2>\n<p data-start=\"1221\" data-end=\"1420\">La cadena de suministro es el conjunto de proveedores, socios y terceros que interact\u00faan con los sistemas de una organizaci\u00f3n. Esto implica que cada conexi\u00f3n externa ampl\u00eda el per\u00edmetro de seguridad.<\/p>\n<p data-start=\"1422\" data-end=\"1817\">Seg\u00fan el Foro Econ\u00f3mico Mundial, el <strong data-start=\"1458\" data-end=\"1606\">65% de las grandes empresas identifica las vulnerabilidades en proveedores como el principal obst\u00e1culo para lograr resiliencia en ciberseguridad<\/strong>. En t\u00e9rminos concretos, las grandes organizaciones operan con cerca de <strong data-start=\"1678\" data-end=\"1709\">100 proveedores en promedio<\/strong> y pueden superar los <strong data-start=\"1731\" data-end=\"1773\">130 terceros con acceso a sus sistemas<\/strong>, frente a unos 50 en empresas m\u00e1s peque\u00f1as.<\/p>\n<p data-start=\"1819\" data-end=\"2118\">Esto se traduce en un entorno altamente interconectado donde los atacantes pueden aprovechar accesos leg\u00edtimos. En la pr\u00e1ctica, este modelo habilita ataques a relaciones de confianza, en los que los ciberdelincuentes utilizan credenciales o integraciones v\u00e1lidas para infiltrarse sin ser detectados.<\/p>\n<figure id=\"attachment_177479\" aria-describedby=\"caption-attachment-177479\" style=\"width: 1200px\" class=\"wp-caption alignnone\"><img fetchpriority=\"high\" decoding=\"async\" class=\"wp-image-177479 size-full\" src=\"https:\/\/www.itsitio.com\/co\/wp-content\/uploads\/sites\/4\/2025\/05\/La-ciberseguridad-global-avanza-lento-mientras-la-IA-agrava-los-riesgos.webp\" alt=\"La creciente interconexi\u00f3n entre empresas y proveedores ampl\u00eda la superficie de ataque, convirtiendo a la cadena de suministro en uno de los principales vectores de riesgo en ciberseguridad.\" width=\"1200\" height=\"582\" srcset=\"https:\/\/www.itsitio.com\/co\/wp-content\/uploads\/sites\/4\/2025\/05\/La-ciberseguridad-global-avanza-lento-mientras-la-IA-agrava-los-riesgos.webp 1200w, https:\/\/www.itsitio.com\/co\/wp-content\/uploads\/sites\/4\/2025\/05\/La-ciberseguridad-global-avanza-lento-mientras-la-IA-agrava-los-riesgos-300x146.webp 300w, https:\/\/www.itsitio.com\/co\/wp-content\/uploads\/sites\/4\/2025\/05\/La-ciberseguridad-global-avanza-lento-mientras-la-IA-agrava-los-riesgos-1024x497.webp 1024w, https:\/\/www.itsitio.com\/co\/wp-content\/uploads\/sites\/4\/2025\/05\/La-ciberseguridad-global-avanza-lento-mientras-la-IA-agrava-los-riesgos-768x372.webp 768w\" sizes=\"(max-width: 1200px) 100vw, 1200px\" \/><figcaption id=\"caption-attachment-177479\" class=\"wp-caption-text\">La creciente interconexi\u00f3n entre empresas y proveedores ampl\u00eda la superficie de ataque, convirtiendo a la cadena de suministro en uno de los principales vectores de riesgo en ciberseguridad.<\/figcaption><\/figure>\n<h2 data-section-id=\"15g3rap\" data-start=\"2120\" data-end=\"2183\"><span style=\"color: #000080;\" role=\"text\"><strong data-start=\"2123\" data-end=\"2183\">Ataques a relaciones de confianza: un riesgo subestimado<\/strong><\/span><\/h2>\n<p data-start=\"2185\" data-end=\"2378\">Durante el \u00faltimo a\u00f1o, los <strong data-start=\"2212\" data-end=\"2258\">ataques basados en relaciones de confianza<\/strong> se ubicaron entre las cinco amenazas m\u00e1s comunes, afectando al <strong data-start=\"2322\" data-end=\"2360\">25% de las empresas a nivel global<\/strong>, seg\u00fan Kaspersky.<\/p>\n<p data-start=\"2380\" data-end=\"2632\">Este tipo de ataques se registr\u00f3 con mayor frecuencia en mercados como Turqu\u00eda (35%), Singapur (33%) y M\u00e9xico (31%). En esencia, se trata de incidentes donde un proveedor comprometido se convierte en la puerta de entrada hacia m\u00faltiples organizaciones.<\/p>\n<p data-start=\"2634\" data-end=\"2908\">El punto central es que estos ataques no requieren vulnerar directamente a la empresa objetivo, sino que explotan debilidades en su ecosistema. Esto define un escenario en el que la seguridad deja de ser un problema individual y pasa a depender de toda la red de relaciones.<\/p>\n<h2 data-section-id=\"hgq3ua\" data-start=\"2910\" data-end=\"2954\"><span style=\"color: #000080;\" role=\"text\"><strong data-start=\"2913\" data-end=\"2954\">Brecha entre percepci\u00f3n y riesgo real<\/strong><\/span><\/h2>\n<p data-start=\"2956\" data-end=\"3207\">A pesar de su frecuencia, los <strong data-start=\"2986\" data-end=\"3055\">ciberataques a la cadena de suministro siguen siendo subestimados<\/strong>. Las organizaciones tienden a priorizar amenazas como ransomware o ataques persistentes avanzados (APT), relegando estos incidentes a un segundo plano.<\/p>\n<p data-start=\"3209\" data-end=\"3410\">Los datos reflejan esta desconexi\u00f3n: solo el <strong data-start=\"3254\" data-end=\"3342\">9% de las empresas identifica la cadena de suministro como su principal preocupaci\u00f3n<\/strong>, y apenas el <strong data-start=\"3356\" data-end=\"3409\">8% menciona los ataques a relaciones de confianza<\/strong>.<\/p>\n<p data-start=\"3412\" data-end=\"3638\">Esto implica una brecha clara entre la percepci\u00f3n del riesgo y su impacto real. En la pr\u00e1ctica, estos ataques pueden generar <strong data-start=\"3537\" data-end=\"3637\">interrupciones operativas, p\u00e9rdidas econ\u00f3micas y afectaci\u00f3n directa a la continuidad del negocio<\/strong>.<\/p>\n<h2 data-section-id=\"1022ukd\" data-start=\"3640\" data-end=\"3699\"><span style=\"color: #000080;\" role=\"text\"><strong data-start=\"3643\" data-end=\"3699\">Impacto operativo y necesidad de un enfoque integral<\/strong><\/span><\/h2>\n<p data-start=\"3701\" data-end=\"3946\">El impacto de estos incidentes va m\u00e1s all\u00e1 de la seguridad t\u00e9cnica. Al aprovechar accesos leg\u00edtimos, los atacantes pueden desplazarse dentro de la organizaci\u00f3n sin ser detectados, lo que amplifica el alcance del ataque y dificulta su contenci\u00f3n.<\/p>\n<p data-start=\"3948\" data-end=\"4318\"><em>\u201cVivimos en la era de la hiperconectividad: operamos un ecosistema digital donde cada conexi\u00f3n, cada proveedor y cada integraci\u00f3n se convierten en parte de nuestro perfil de seguridad\u201d<\/em>, afirma <strong>Claudio Martinelli, Director General para Am\u00e9ricas en Kaspersky.<\/strong> <em>\u201cA medida que las organizaciones se vuelven m\u00e1s interconectadas, tambi\u00e9n crece su exposici\u00f3n a ataques\u201d.<\/em><\/p>\n<p data-start=\"4320\" data-end=\"4494\">Esto establece que la protecci\u00f3n ya no puede centrarse \u00fanicamente en sistemas internos. El enfoque debe abarcar todo el ecosistema, incluyendo proveedores, socios y terceros.<\/p>\n<h2 data-section-id=\"13rrlmm\" data-start=\"4496\" data-end=\"4551\"><span style=\"color: #000080;\" role=\"text\"><strong data-start=\"4499\" data-end=\"4551\">De la reacci\u00f3n a la prevenci\u00f3n en toda la cadena<\/strong><\/span><\/h2>\n<p data-start=\"4553\" data-end=\"4833\">Reducir el riesgo en la cadena de suministro implica adoptar un enfoque integral. Esto supone evaluar a los proveedores antes de establecer relaciones, incorporar requisitos de seguridad en contratos y aplicar modelos como <strong data-start=\"4776\" data-end=\"4790\">Zero Trust<\/strong> o el principio de <strong data-start=\"4809\" data-end=\"4832\">m\u00ednimos privilegios<\/strong>.<\/p>\n<p data-start=\"4835\" data-end=\"5061\">En t\u00e9rminos operativos, tambi\u00e9n resulta clave implementar monitoreo continuo mediante soluciones como <strong data-start=\"4937\" data-end=\"4951\">XDR o MXDR<\/strong>, y contar con planes de respuesta a incidentes que contemplen escenarios donde un proveedor sea comprometido.<\/p>\n<p data-start=\"5063\" data-end=\"5271\">El cambio clave est\u00e1 en transformar la seguridad en una responsabilidad compartida. Esto habilita un modelo en el que empresas y proveedores colaboran activamente para fortalecer la protecci\u00f3n del ecosistema.<\/p>\n<p data-start=\"5273\" data-end=\"5464\">En un entorno donde la interconexi\u00f3n define la operaci\u00f3n, la cadena de suministro deja de ser un eslab\u00f3n secundario y se convierte en un componente central de la estrategia de ciberseguridad.<\/p>\n<h3><span style=\"color: #000080;\">Leer m\u00e1s<\/span><\/h3>\n<ul>\n<li><strong><a href=\"https:\/\/www.itsitio.com\/co\/seguridad\/13-000-ciberataques-alertan-sobre-los-riesgos-de-abrir-datos-del-estado\/\">13.000 ciberataques alertan sobre los riesgos de abrir datos del Estado<\/a><\/strong><\/li>\n<li><strong><a href=\"https:\/\/www.itsitio.com\/co\/seguridad\/norton-integra-detector-de-estafas-con-ia-en-chatgpt\/\">Norton integra detector de estafas con IA en ChatGPT<\/a><\/strong><\/li>\n<li><strong><a href=\"https:\/\/www.itsitio.com\/co\/seguridad\/gobiernos-son-el-principal-blanco-del-cibercrimen-con-3-343-ataques-en-seis-meses\/\">Gobiernos son el principal blanco del cibercrimen con 3.343 ataques en seis meses<\/a><\/strong><\/li>\n<\/ul>\n","protected":false},"excerpt":{"rendered":"<p>La dependencia de proveedores ampl\u00eda riesgos y expone a empresas en Am\u00e9rica Latina a ataques cada vez m\u00e1s frecuentes.<\/p>\n","protected":false},"author":229,"featured_media":179368,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"site-sidebar-layout":"default","site-content-layout":"","ast-site-content-layout":"default","site-content-style":"default","site-sidebar-style":"default","ast-global-header-display":"","ast-banner-title-visibility":"","ast-main-header-display":"","ast-hfb-above-header-display":"","ast-hfb-below-header-display":"","ast-hfb-mobile-header-display":"","site-post-title":"","ast-breadcrumbs-content":"","ast-featured-img":"","footer-sml-layout":"","ast-disable-related-posts":"","theme-transparent-header-meta":"default","adv-header-id-meta":"","stick-header-meta":"","header-above-stick-meta":"","header-main-stick-meta":"","header-below-stick-meta":"","astra-migrate-meta-layouts":"set","ast-page-background-enabled":"default","ast-page-background-meta":{"desktop":{"background-color":"var(--ast-global-color-4)","background-image":"","background-repeat":"repeat","background-position":"center center","background-size":"auto","background-attachment":"scroll","background-type":"","background-media":"","overlay-type":"","overlay-color":"","overlay-opacity":"","overlay-gradient":""},"tablet":{"background-color":"","background-image":"","background-repeat":"repeat","background-position":"center center","background-size":"auto","background-attachment":"scroll","background-type":"","background-media":"","overlay-type":"","overlay-color":"","overlay-opacity":"","overlay-gradient":""},"mobile":{"background-color":"","background-image":"","background-repeat":"repeat","background-position":"center center","background-size":"auto","background-attachment":"scroll","background-type":"","background-media":"","overlay-type":"","overlay-color":"","overlay-opacity":"","overlay-gradient":""}},"ast-content-background-meta":{"desktop":{"background-color":"var(--ast-global-color-5)","background-image":"","background-repeat":"repeat","background-position":"center center","background-size":"auto","background-attachment":"scroll","background-type":"","background-media":"","overlay-type":"","overlay-color":"","overlay-opacity":"","overlay-gradient":""},"tablet":{"background-color":"var(--ast-global-color-5)","background-image":"","background-repeat":"repeat","background-position":"center center","background-size":"auto","background-attachment":"scroll","background-type":"","background-media":"","overlay-type":"","overlay-color":"","overlay-opacity":"","overlay-gradient":""},"mobile":{"background-color":"var(--ast-global-color-5)","background-image":"","background-repeat":"repeat","background-position":"center center","background-size":"auto","background-attachment":"scroll","background-type":"","background-media":"","overlay-type":"","overlay-color":"","overlay-opacity":"","overlay-gradient":""}},"footnotes":""},"categories":[20],"tags":[171],"class_list":["post-179367","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-seguridad","tag-kaspersky"],"_links":{"self":[{"href":"https:\/\/www.itsitio.com\/co\/wp-json\/wp\/v2\/posts\/179367","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.itsitio.com\/co\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.itsitio.com\/co\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.itsitio.com\/co\/wp-json\/wp\/v2\/users\/229"}],"replies":[{"embeddable":true,"href":"https:\/\/www.itsitio.com\/co\/wp-json\/wp\/v2\/comments?post=179367"}],"version-history":[{"count":0,"href":"https:\/\/www.itsitio.com\/co\/wp-json\/wp\/v2\/posts\/179367\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.itsitio.com\/co\/wp-json\/wp\/v2\/media\/179368"}],"wp:attachment":[{"href":"https:\/\/www.itsitio.com\/co\/wp-json\/wp\/v2\/media?parent=179367"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.itsitio.com\/co\/wp-json\/wp\/v2\/categories?post=179367"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.itsitio.com\/co\/wp-json\/wp\/v2\/tags?post=179367"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}