Latest Comments
No hay comentarios que mostrar.

Tags:

Tendencias de ciberataques en Colombia 2025: ¿Qué sectores están en la mira?

Colombia enfrenta una situación alarmante en el ámbito de la ciberseguridad, con cifras que evidencian un incremento sin precedentes en los ataques digitales. Entre enero y noviembre de 2024, el país fue víctima de 36 mil millones de intentos de ciberataques6, mientras que las denuncias por delitos informáticos alcanzaron 77.866 casos, representando un aumento del 23% respecto al año anterior7. Este panorama posiciona a Colombia como el cuarto país más atacado en Latinoamérica según el Informe Ransomware 20241, generando preocupación tanto en el sector público como privado. A continuación, analizamos los sectores más vulnerables, las amenazas predominantes y las estrategias de respuesta que están surgiendo en este contexto.

La escalada de ciberataques en Colombia

El incremento de ciberataques en Colombia ha sido exponencial en los últimos años. De acuerdo con los datos disponibles, el país experimentó un salto de 12.000 millones de intentos de ciberataques en 2023 a 20.000 millones en los primeros meses de 2024, lo que refleja un incremento cercano al 70% en menos de un año2. Esta tendencia ha continuado a lo largo de 2024, convirtiendo a Colombia en un punto focal de la cibercriminalidad en América Latina.

La sofisticación de estas amenazas es otro factor preocupante. Los ataques ya no se limitan a intentos masivos de phishing o malware genérico, sino que ahora incluyen ataques dirigidos que explotan vulnerabilidades específicas y son ejecutados por actores cada vez más organizados y tecnificados2. Esta evolución en las técnicas de ataque ha superado en muchos casos la capacidad de respuesta tanto del sector público como privado.

Ante este panorama, se prevé que para 2025 la inversión en ciberseguridad en Colombia crezca un 19%1, una respuesta necesaria pero que requerirá estrategias coordinadas y efectivas para contrarrestar la creciente amenaza.

Sectores críticos bajo ataque

Sector salud: blanco preferente de los ciberataques

El sector salud ha emergido como uno de los más afectados por ciberataques en Colombia durante 20246. Los hospitales, clínicas y sistemas de información médica representan objetivos valiosos debido a la sensibilidad de los datos que manejan y la criticidad de sus operaciones. Un ataque exitoso puede comprometer información médica confidencial, paralizar servicios esenciales o incluso poner en riesgo vidas humanas.

Según los expertos, el ransomware ha sido la amenaza predominante contra este sector, con los ciberdelincuentes exigiendo pagos a cambio de restaurar el acceso a sistemas críticos o evitar la publicación de datos confidenciales de pacientes. La presión por mantener la continuidad de los servicios médicos hace que estas instituciones sean particularmente vulnerables a este tipo de extorsión.

Sector educativo: un alarmante incremento de ataques

El sector educativo ha experimentado un incremento dramático en los ciberataques durante 2024. La evidencia muestra que los ataques a instituciones educativas casi se duplicaron, registrándose 242 incidentes en 14 departamentos del país, frente a los 132 reportados el año anterior5. Estos ataques han afectado a más de 48.300 estudiantes, docentes y personal administrativo, causando interrupciones significativas en el proceso educativo.

A nivel global, el sector educativo se ha convertido en uno de los más atacados, registrando en 2023 un promedio de 3.574 ataques semanales8. La digitalización acelerada de la educación, especialmente tras la pandemia, ha creado nuevos vectores de ataque que los ciberdelincuentes están aprovechando agresivamente.

La mayoría de los ataques a instituciones educativas en Colombia durante 2024 estuvieron relacionados con el uso militar o la ocupación de escuelas, así como con minas antipersonal y explosivos improvisados en los centros educativos o sus alrededores5. También se reportó un aumento en casos de reclutamiento forzado en escuelas, lo que demuestra cómo las amenazas físicas y digitales pueden converger.

Entidades gubernamentales e infraestructura crítica

Las entidades gubernamentales colombianas enfrentan un escenario de riesgo creciente ante ciberataques que buscan comprometer información sensible o interrumpir servicios públicos esenciales. Reconociendo esta amenaza, el Ministerio de Tecnologías de la Información y las Comunicaciones (MinTIC) ha desarrollado una metodología específica para identificar la Infraestructura Crítica Cibernética (ICC) y los Servicios Especiales (SE), con el objetivo de proteger los activos de información críticos a nivel nacional3.

La protección de las infraestructuras gubernamentales es particularmente importante dado que un ataque exitoso podría paralizar servicios esenciales para la ciudadanía, comprometer datos sensibles o afectar la seguridad nacional.

Amenazas predominantes en el escenario colombiano

El reinado del ransomware

El ransomware continúa siendo la modalidad de ataque preferida por los ciberdelincuentes en Colombia. Solo en la primera mitad de 2023, el país experimentó más de 1.000 millones de ataques de este tipo2, una tendencia que ha continuado durante 2024 y 2025. La preferencia por este tipo de ataque se debe a su alto índice de éxito y al potencial de ganancias financieras rápidas mediante la extorsión a las víctimas.

Las organizaciones afectadas se enfrentan a un dilema difícil: pagar el rescate para recuperar sus datos o intentar restaurar sus sistemas por otros medios, frecuentemente costosos y con resultados inciertos. Además, incluso el pago del rescate no garantiza la recuperación completa de la información o la ausencia de filtraciones posteriores.

Phishing y ataques dirigidos

Los ataques de phishing y otras técnicas de ingeniería social han evolucionado hacia estrategias más sofisticadas y dirigidas. En lugar de campañas masivas con mensajes genéricos, los ciberdelincuentes están realizando ataques altamente personalizados (spear phishing) contra objetivos específicos dentro de las organizaciones, particularmente aquellos con acceso a información sensible o capacidad para autorizar transferencias financieras.

Estos ataques explotan el factor humano como el eslabón más débil de la cadena de seguridad, utilizando técnicas psicológicas avanzadas para manipular a las víctimas y obtener credenciales, información confidencial o provocar acciones que comprometan la seguridad.

Explotación de vulnerabilidades técnicas

Los cibercriminales continúan aprovechando vulnerabilidades en sistemas desactualizados y procesos mal protegidos para infiltrarse en las redes corporativas y gubernamentales. La falta de parches de seguridad oportunos, configuraciones inadecuadas y la ausencia de monitoreo continuo facilitan estas intrusiones, que pueden pasar desapercibidas durante meses mientras los atacantes extraen información valiosa o preparan ataques más devastadores.

Estrategias y respuestas ante el panorama de amenazas

Iniciativas gubernamentales para fortalecer la ciberseguridad

El gobierno colombiano ha reconocido la gravedad de la situación y ha tomado medidas para fortalecer la postura de ciberseguridad del país. Una de las iniciativas más destacadas es la actualización del Modelo de Seguridad y Privacidad de la Información (MSPI) por parte del Ministerio TIC, basándose en la norma internacional ISO/IEC 27001:20223. Esta actualización busca garantizar la integridad, confidencialidad y disponibilidad de la información en las entidades públicas, así como construir un entorno digital confiable para la interacción entre ciudadanos e instituciones estatales.

Paralelamente, desde hace tres años se debate en Colombia la creación de una agencia nacional para la ciberseguridad, propuesta promovida por Saúl Kattan, consejero presidencial para la Transformación Digital7. Esta iniciativa busca centralizar y coordinar los esfuerzos nacionales en materia de ciberseguridad, proporcionando capacidades avanzadas de respuesta ante incidentes.

Recomendaciones para organizaciones

Frente al creciente riesgo, los expertos recomiendan que las organizaciones adopten un enfoque proactivo en su ciberseguridad. “Los ataques cibernéticos no solo representan una amenaza para la reputación empresarial, sino que también pueden causar una parálisis operativa significativa. Es crucial que las empresas inviertan en tecnologías de predicción y prevención de riesgos, y establezcan procesos y procedimientos sólidos para la detección y recuperación ante incidentes de ciberseguridad”, indica Ricardo Pulgarín, director de productos y servicios en ciberseguridad de Olimpia1.

Las recomendaciones específicas incluyen:

  • Implementar sistemas de autenticación multifactor
  • Mantener actualizados todos los sistemas operativos y aplicaciones
  • Realizar copias de seguridad periódicas y almacenarlas fuera de línea
  • Capacitar constantemente al personal sobre amenazas de ingeniería social
  • Desarrollar y probar planes de respuesta a incidentes cibernéticos
  • Considerar la contratación de seguros específicos contra riesgos cibernéticos

Conclusión: Un futuro que exige mayor resiliencia digital

El panorama de ciberataques en Colombia para 2025 muestra un claro incremento tanto en la cantidad como en la sofisticación de las amenazas. Los sectores financiero, salud, educación y gobierno continuarán siendo blancos prioritarios, lo que exigirá estrategias defensivas cada vez más robustas y adaptativas.

El ransomware seguirá siendo la amenaza predominante, complementado por ataques de phishing dirigido y la explotación de vulnerabilidades técnicas. Ante este escenario, es fundamental que tanto el sector público como el privado aumenten su inversión en ciberseguridad, mejoren sus capacidades de detección y respuesta, y fomenten una cultura de seguridad digital en todos los niveles organizacionales.

La colaboración entre sectores será clave para enfrentar las amenazas de manera efectiva. El intercambio de información sobre amenazas, la coordinación de respuestas ante incidentes y el desarrollo de capacidades conjuntas mejorarán la postura de seguridad digital del país, permitiendo una mayor resiliencia frente al cambiante panorama de ciberamenazas que enfrentamos.

Categories

Deja un comentario

Tu dirección de correo electrónico no será publicada. Los campos obligatorios están marcados con *