{"id":180726,"date":"2026-08-25T15:29:18","date_gmt":"2026-08-25T18:29:18","guid":{"rendered":"https:\/\/www.itsitio.com\/co\/?p=180726"},"modified":"2026-08-25T15:29:18","modified_gmt":"2026-08-25T18:29:18","slug":"ransomware-crece-236-y-pone-en-alerta-a-las-empresas-colombianas-cuales-son-las-mas-expuestas","status":"publish","type":"post","link":"https:\/\/www.itsitio.com\/co\/seguridad\/ransomware-crece-236-y-pone-en-alerta-a-las-empresas-colombianas-cuales-son-las-mas-expuestas\/","title":{"rendered":"Ransomware crece 236% y pone en alerta a las empresas colombianas: cu\u00e1les son las m\u00e1s expuestas"},"content":{"rendered":"<p>La ciberseguridad corporativa mostr\u00f3 una leve mejora por segundo a\u00f1o consecutivo, pero los atacantes contin\u00faan avanzando a una velocidad que obliga a las empresas a revisar sus estrategias de protecci\u00f3n. El <strong>\u00edndice promedio de riesgo global se ubic\u00f3 en 35,8 puntos<\/strong>, seg\u00fan el Cyber Risk Report 2026 de TrendAI.<\/p>\n<p>Para las organizaciones colombianas, el escenario cobra especial relevancia en medio de la <strong>digitalizaci\u00f3n de procesos y la migraci\u00f3n hacia infraestructuras en la nube<\/strong>, dos tendencias que ampl\u00edan la superficie que las compa\u00f1\u00edas deben proteger. En este contexto, el desaf\u00edo ya no pasa \u00fanicamente por incorporar nuevas herramientas, sino por gestionar de manera continua las identidades, las configuraciones y las vulnerabilidades.<\/p>\n<p>Aunque los indicadores generales registraron una mejora, los constantes cambios en las mediciones muestran que buena parte de las organizaciones todav\u00eda trabaja bajo <strong>esquemas reactivos de ciberseguridad<\/strong>, en lugar de sostener procesos preventivos capaces de anticiparse a los incidentes.<\/p>\n<p>\u201cLa empresas suelen asumir que la ciberseguridad se resuelve adquiriendo m\u00e1s tecnolog\u00eda, pero el verdadero desaf\u00edo est\u00e1 en migrar hacia un modelo de gesti\u00f3n proactiva del ciberriesgo\u201d, afirm\u00f3 <strong>Ignacio Triana, director de tecnolog\u00eda de TrendAI<\/strong>.<\/p>\n<p>Seg\u00fan el ejecutivo, el segmento mediano se transform\u00f3 en un objetivo especialmente atractivo porque combina redes complejas con equipos de respuesta m\u00e1s limitados. \u201cSi no se corrigen las fallas b\u00e1sicas de configuraci\u00f3n e identidad, cualquier inversi\u00f3n en infraestructura defensiva resultar\u00e1 insuficiente ante los ataques modernos\u201d, agreg\u00f3.<\/p>\n<h2><span style=\"color: #000080\">Las medianas empresas, en el centro del riesgo<\/span><\/h2>\n<p>Las organizaciones medianas consideradas por el informe, con plantillas de entre 5.000 y 10.000 empleados, registraron <strong>una puntuaci\u00f3n de riesgo de 41,5<\/strong>, convirti\u00e9ndose en el segmento m\u00e1s expuesto.<\/p>\n<p>Una de las razones se\u00f1aladas es la r\u00e1pida incorporaci\u00f3n de herramientas tecnol\u00f3gicas sin que ese crecimiento est\u00e9 necesariamente acompa\u00f1ado por controles de seguridad igualmente robustos. Las grandes corporaciones, en cambio, lograron reducir su exposici\u00f3n mediante una mayor centralizaci\u00f3n y madurez de sus programas de ciberdefensa.<\/p>\n<p>El diagn\u00f3stico representa una advertencia para el mercado empresarial colombiano. A medida que m\u00e1s operaciones y datos cr\u00edticos pasan a entornos digitales y cloud, <strong>la capacidad para controlar qui\u00e9n accede a los sistemas y bajo qu\u00e9 condiciones se vuelve un componente central de la estrategia de seguridad<\/strong>.<\/p>\n<h2><span style=\"color: #000080\">El ransomware creci\u00f3 236%<\/span><\/h2>\n<p>El dato m\u00e1s contundente del reporte aparece en el ransomware. <strong>Los ataques confirmados aumentaron un 236% y superaron los 5.000 casos registrados por grupos criminales<\/strong>.<\/p>\n<p>Los atacantes tambi\u00e9n modificaron sus t\u00e1cticas. Una de las estrategias identificadas consiste en intentar <strong>desactivar las herramientas antivirus como uno de los primeros pasos de la intrusi\u00f3n<\/strong>, con el objetivo de reducir la visibilidad de los equipos de seguridad antes de avanzar sobre las credenciales o secuestrar informaci\u00f3n.<\/p>\n<p>El crecimiento del ransomware refuerza la necesidad de que las organizaciones colombianas eval\u00faen no solo sus mecanismos de prevenci\u00f3n, sino tambi\u00e9n <strong>su capacidad para detectar, contener y responder r\u00e1pidamente ante una intrusi\u00f3n<\/strong>.<\/p>\n<h2><span style=\"color: #000080\">Las identidades se convierten en la principal puerta de entrada<\/span><\/h2>\n<p>La gesti\u00f3n de accesos e identidades en la nube aparece como una de las principales debilidades estructurales. De acuerdo con el informe, <strong>siete de los diez mayores riesgos detectados est\u00e1n relacionados con este frente<\/strong>.<\/p>\n<p>Entre las fallas aparecen cuentas que permanecen activas pese a no utilizarse y sistemas donde la autenticaci\u00f3n multifactor est\u00e1 deshabilitada. Estas brechas facilitan que los atacantes consigan credenciales y posteriormente se desplacen dentro de la infraestructura corporativa.<\/p>\n<p>El problema, por lo tanto, no necesariamente reside en la ausencia de tecnolog\u00eda de protecci\u00f3n. El reporte apunta tambi\u00e9n hacia <strong>deficiencias en la configuraci\u00f3n y administraci\u00f3n de los controles que las organizaciones ya tienen disponibles<\/strong>.<\/p>\n<h2><span style=\"color: #000080\">Apenas 39 d\u00edas para aprovechar una vulnerabilidad<\/span><\/h2>\n<p>La velocidad con la que act\u00faan los ciberdelincuentes agrega otra presi\u00f3n sobre los equipos de seguridad. Seg\u00fan TrendAI, <strong>los atacantes tardan en promedio solo 39 d\u00edas en explotar vulnerabilidades de software despu\u00e9s de su divulgaci\u00f3n p\u00fablica<\/strong>.<\/p>\n<p>El parcheo virtual puede otorgar hasta <strong>115 d\u00edas de ventaja defensiva<\/strong>, pero muchas organizaciones contin\u00faan sin aplicar a tiempo estas actualizaciones. Adem\u00e1s, diferentes vulnerabilidades aparentemente menores pueden combinarse hasta construir una ruta que permita comprometer la infraestructura empresarial.<\/p>\n<p>Frente a este escenario, el informe plantea la necesidad de avanzar desde una estrategia reactiva hacia una <strong>gesti\u00f3n proactiva del ciberriesgo<\/strong>, donde las organizaciones puedan detectar sus puntos d\u00e9biles antes de que sean aprovechados por los atacantes.<\/p>\n<p>Para las compa\u00f1\u00edas colombianas, la discusi\u00f3n adquiere especial importancia a medida que aumentan la dependencia de servicios digitales, aplicaciones empresariales y entornos cloud. La resiliencia ya no depende \u00fanicamente de cu\u00e1nto software de seguridad se incorpora, sino tambi\u00e9n de <strong>la velocidad con la que se identifican, priorizan y corrigen las vulnerabilidades cr\u00edticas<\/strong>.<\/p>\n<h2><span style=\"color: #000080\">Preguntas frecuentes<\/span><\/h2>\n<p><strong>\u00bfCu\u00e1nto crecieron los ataques de ransomware?<\/strong><\/p>\n<p>Seg\u00fan el Cyber Risk Report 2026 de TrendAI, los ataques confirmados de ransomware aumentaron un 236% y superaron los 5.000 casos registrados por grupos criminales.<\/p>\n<p><strong>\u00bfCu\u00e1l es uno de los principales riesgos para las empresas?<\/strong><\/p>\n<p>La gesti\u00f3n de identidades y accesos en la nube. Siete de los diez principales riesgos detectados est\u00e1n relacionados con este frente.<\/p>\n<p><strong>\u00bfCu\u00e1nto tardan los atacantes en explotar una vulnerabilidad?<\/strong><\/p>\n<p>En promedio, 39 d\u00edas despu\u00e9s de que la vulnerabilidad del software se hace p\u00fablica, seg\u00fan los datos presentados por TrendAI.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>TrendAI advierte sobre el avance del ransomware y las fallas de identidad, dos riesgos que tambi\u00e9n desaf\u00edan la seguridad de las empresas en Colombia.<\/p>\n","protected":false},"author":229,"featured_media":180727,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"site-sidebar-layout":"default","site-content-layout":"","ast-site-content-layout":"default","site-content-style":"default","site-sidebar-style":"default","ast-global-header-display":"","ast-banner-title-visibility":"","ast-main-header-display":"","ast-hfb-above-header-display":"","ast-hfb-below-header-display":"","ast-hfb-mobile-header-display":"","site-post-title":"","ast-breadcrumbs-content":"","ast-featured-img":"","footer-sml-layout":"","ast-disable-related-posts":"","theme-transparent-header-meta":"default","adv-header-id-meta":"","stick-header-meta":"","header-above-stick-meta":"","header-main-stick-meta":"","header-below-stick-meta":"","astra-migrate-meta-layouts":"set","ast-page-background-enabled":"default","ast-page-background-meta":{"desktop":{"background-color":"var(--ast-global-color-4)","background-image":"","background-repeat":"repeat","background-position":"center center","background-size":"auto","background-attachment":"scroll","background-type":"","background-media":"","overlay-type":"","overlay-color":"","overlay-opacity":"","overlay-gradient":""},"tablet":{"background-color":"","background-image":"","background-repeat":"repeat","background-position":"center center","background-size":"auto","background-attachment":"scroll","background-type":"","background-media":"","overlay-type":"","overlay-color":"","overlay-opacity":"","overlay-gradient":""},"mobile":{"background-color":"","background-image":"","background-repeat":"repeat","background-position":"center center","background-size":"auto","background-attachment":"scroll","background-type":"","background-media":"","overlay-type":"","overlay-color":"","overlay-opacity":"","overlay-gradient":""}},"ast-content-background-meta":{"desktop":{"background-color":"var(--ast-global-color-5)","background-image":"","background-repeat":"repeat","background-position":"center center","background-size":"auto","background-attachment":"scroll","background-type":"","background-media":"","overlay-type":"","overlay-color":"","overlay-opacity":"","overlay-gradient":""},"tablet":{"background-color":"var(--ast-global-color-5)","background-image":"","background-repeat":"repeat","background-position":"center center","background-size":"auto","background-attachment":"scroll","background-type":"","background-media":"","overlay-type":"","overlay-color":"","overlay-opacity":"","overlay-gradient":""},"mobile":{"background-color":"var(--ast-global-color-5)","background-image":"","background-repeat":"repeat","background-position":"center center","background-size":"auto","background-attachment":"scroll","background-type":"","background-media":"","overlay-type":"","overlay-color":"","overlay-opacity":"","overlay-gradient":""}},"footnotes":""},"categories":[20],"tags":[452],"class_list":["post-180726","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-seguridad","tag-trendai"],"_links":{"self":[{"href":"https:\/\/www.itsitio.com\/co\/wp-json\/wp\/v2\/posts\/180726","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.itsitio.com\/co\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.itsitio.com\/co\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.itsitio.com\/co\/wp-json\/wp\/v2\/users\/229"}],"replies":[{"embeddable":true,"href":"https:\/\/www.itsitio.com\/co\/wp-json\/wp\/v2\/comments?post=180726"}],"version-history":[{"count":1,"href":"https:\/\/www.itsitio.com\/co\/wp-json\/wp\/v2\/posts\/180726\/revisions"}],"predecessor-version":[{"id":180729,"href":"https:\/\/www.itsitio.com\/co\/wp-json\/wp\/v2\/posts\/180726\/revisions\/180729"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.itsitio.com\/co\/wp-json\/wp\/v2\/media\/180727"}],"wp:attachment":[{"href":"https:\/\/www.itsitio.com\/co\/wp-json\/wp\/v2\/media?parent=180726"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.itsitio.com\/co\/wp-json\/wp\/v2\/categories?post=180726"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.itsitio.com\/co\/wp-json\/wp\/v2\/tags?post=180726"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}