Tres de cada diez pequeñas y medianas empresas en Latinoamérica sufrieron pérdidas financieras directas a causa de vulnerabilidades digitales durante el último año. Un reporte de la firma Kaspersky detalla que, además del daño monetario, las filtraciones derivaron en la interrupción de operaciones internas y en el bloqueo temporal de plataformas digitales dirigidas a clientes.
La suplantación de identidad mediante ingeniería social o phishing se posicionó como la principal amenaza para el sector emergente en la región, superando a la filtración por contraseñas vulnerables y a las infecciones por secuestro de datos. El objetivo central de estos ataques fue la extracción ilegal de documentación contable, registros jurídicos y bases de datos personales de usuarios e integrantes de las compañías.
Las áreas operativas con mayores afectaciones por estos incidentes se concentraron en los departamentos informáticos y las direcciones de administración financiera. Ante este panorama, los directivos de la firma de seguridad recomiendan a los pequeños empresarios abandonar esquemas de protección genéricos para priorizar la asignación de recursos según el nivel de riesgo de sus datos más críticos.
Como medida correctiva posterior a una brecha, una tercera parte de los negocios afectados optó por restringir los permisos de acceso a sus plataformas mediante el principio de mínimo privilegio. Adicionalmente, las organizaciones reforzaron la actualización continua de sus equipos, la verificación periódica de copias de seguridad y el entrenamiento del personal para detectar enlaces sospechosos.