Ciberataques golpean al retail: 36% de empresas en América Latina reporta pérdidas

Los ciberataques encuentran nuevas oportunidades en sistemas desactualizados, accesos inseguros y malas prácticas internas.
El 49% identificó las conexiones inseguras de trabajadores remotos como una práctica que eleva el riesgo de ciberataques.
Compartir nota:

En América Latina, 36% de las empresas de retail reportó pérdidas financieras como una de las principales consecuencias del incidente de ciberseguridad más grave que enfrentó durante los últimos 12 meses, de acuerdo con un estudio de Kaspersky. Además, 33% señaló interrupciones en procesos de negocio como finanzas, recursos humanos o asuntos legales.

El estudio, realizado por el Centro de Investigación Interna de Kaspersky en marzo de 2026, incluyó a 1,800 especialistas y representantes de áreas directivas vinculados con funciones de seguridad de TI en 18 países. De ese universo, 120 encuestados pertenecían al sector minorista.

El impacto financiero aparece así como una de las principales señales de que la ciberseguridad ya forma parte de la operación cotidiana de las empresas de retail y no solamente de su infraestructura tecnológica.

El costo de un ciberataque va más allá del dinero

El retail se está convirtiendo en uno de los sectores con mayor dependencia de los sistemas digitales. Las compras en línea, aplicaciones móviles, programas de lealtad, pagos digitales, plataformas de atención al cliente y herramientas de personalización requieren que una gran cantidad de sistemas permanezcan conectados y disponibles.

En México, por ejemplo, el comercio electrónico alcanzó un valor de 941 mil millones de pesos durante 2025 y representó 17.7% de las ventas minoristas, de acuerdo con datos de la Asociación Mexicana de Venta Online (AMVO). Además, 77.2 millones de personas compraron por internet.

Esto significa que una falla de seguridad puede afectar tanto a los sistemas internos como a la experiencia de compra. Una tienda en línea que deja de funcionar, un sistema de pagos comprometido o una filtración de información puede traducirse en ventas perdidas, clientes inconformes y gastos adicionales para recuperar la operación.

De acuerdo con Kaspersky, 30% de las empresas de retail en América Latina también reportó robo de propiedad intelectual o información relacionada con investigación y desarrollo después de su incidente más grave. Otro 30% señaló daños reputacionales reflejados en medios de comunicación o redes sociales.

En julio de 2026, Kaspersky señaló que los incidentes de seguridad y filtraciones de datos contra la industria del retail habían aumentado más de 100% en tres años. La compañía también advirtió que los ataques pueden afectar pagos, operaciones, empleados, cadenas de suministro y la confianza de los consumidores.

Los errores internos también abren la puerta a los atacantes

El estudio de Kaspersky muestra que una parte importante del riesgo está relacionada con la manera en que las empresas administran su propia infraestructura.

Para 40% de las organizaciones de retail consultadas en América Latina, la falta de control centralizado sobre la infraestructura de TI es uno de los factores que más aumenta la posibilidad de sufrir un ciberataque exitoso. Después aparecen el uso de software o hardware desactualizado, mencionado por 31%, y las decisiones de negocio que no consideran previamente sus implicaciones para la seguridad de TI, con 29%.

Los hábitos de los empleados también representan un punto de exposición. El 49% de las compañías identificó las conexiones inseguras de trabajadores remotos como una práctica de riesgo. El 43% señaló el uso irresponsable de contraseñas, mientras que 40% mencionó el uso de dispositivos personales para realizar tareas laborales o almacenar información corporativa.

“Lo que muestran estas cifras es que el impacto de un ciberataque ya no se queda en el área de TI: termina afectando directamente la caja, la operación y hasta la reputación de una empresa. En retail esto es especialmente sensible porque el negocio depende de estar disponible todo el tiempo y de mantener la confianza del consumidor. Además, muchos incidentes no empiezan con técnicas extraordinariamente sofisticadas, sino aprovechando accesos mal protegidos, sistemas desactualizados o errores cotidianos. Por eso, más que reaccionar cuando el ataque ya ocurrió, el reto está en identificar esas brechas antes de que se conviertan en una pérdida para el negocio”, señala Eduardo Chavarro, Director para Américas del Equipo Global de Respuesta a Incidentes en Kaspersky.

Empresas en alerta: conflicto en Irán dispara riesgos de ciberseguridad a nivel mundial

Las empresas aumentan el presupuesto de ciberseguridad

Ante este escenario, las compañías están destinando más recursos a proteger sus operaciones. El 94% de las organizaciones de retail encuestadas por Kaspersky en América Latina aumentó su presupuesto de seguridad de TI durante el último año, mientras que 6% mantuvo prácticamente sin cambios su inversión.

El incremento coincide con una mayor necesidad de contar con capacidades para detectar y responder a incidentes. En septiembre, otro estudio de Kaspersky encontró que 66% de las organizaciones latinoamericanas que planean implementar un Centro de Operaciones de Seguridad, o SOC, espera tenerlo operativo en un periodo de entre seis y 12 meses.

Asimismo, la inteligencia artificial también comienza a formar parte de esta ecuación. Según Kaspersky, 17% de las empresas de retail de la región ya utiliza activamente herramientas internas basadas en grandes modelos de lenguaje, conocidos como LLM, mientras que 83% todavía se encuentra en etapas de discusión y desarrollo.

El reto está en que la adopción tecnológica avanza más rápido que la identificación de sus riesgos. El 46% de las organizaciones consultadas afirma no identificar riesgos de seguridad relacionados con la inteligencia artificial. Otro 37% considera que existen riesgos, pero que pueden mitigarse mediante un comportamiento responsable de los empleados. Solo 17% considera que la IA representa un riesgo significativo que no puede resolverse únicamente mediante capacitación.

“Los riesgos asociados con la integración de la Inteligencia Artificial en los procesos empresariales, desde la manufactura hasta el análisis de las opiniones de los clientes, no solo requieren expertos en tecnología, sino también un compromiso corporativo con su gobierno y supervisión. Las organizaciones deben asegurar la rendición de cuentas y contar con mecanismos que permitan entender cómo y por qué actúan estos sistemas ante eventos imprevistos, ya sea por usos no autorizados de la IA o por comportamientos emergentes que puedan comprometer la ciberseguridad de la empresa o de terceros”, agregó Chavarro.

El escenario también se vuelve relevante de cara a temporadas de alta demanda. El último reporte de AMVO sobre El Buen Fin señala que la edición de 2025 generó 219 mil millones de pesos en ventas totales, mientras que las ventas digitales alcanzaron 45.9 mil millones de pesos. Además, los métodos de pago seguros y confiables fueron identificados como el principal factor valorado por los consumidores al momento de comprar en línea.

Preguntas frecuentes:

¿Qué porcentaje de empresas de retail en América Latina reportó pérdidas financieras por ciberataques?
El 36% de las empresas de retail encuestadas por Kaspersky en América Latina reportó pérdidas financieras como una de las principales consecuencias de su incidente de ciberseguridad más grave durante los últimos 12 meses.

¿Cuáles son los principales riesgos de ciberseguridad para las empresas de retail?
Entre los principales factores identificados por Kaspersky están la falta de control centralizado de la infraestructura de TI, el uso de software o hardware desactualizado, las conexiones inseguras de trabajadores remotos, las contraseñas mal gestionadas y el uso de dispositivos personales para tareas laborales.

¿La inteligencia artificial representa un riesgo de ciberseguridad para el retail?
Sí. Kaspersky señala que las empresas deben considerar riesgos relacionados con el uso no autorizado de IA, la gestión de información y comportamientos inesperados de estos sistemas. Sin embargo, el nivel de preocupación todavía es desigual: 46% de las organizaciones consultadas no identifica riesgos de seguridad asociados con la IA.

Compartir nota:

Publicaciones Relacionadas

Scroll to Top