Alerta por el crecimiento de ciberataques en América Latina: el antecedente que encendió alarmas y qué pasa en la Argentina

Un informe privado advierte que la región sufre más de 18,5 millones de ataques informáticos anuales, mientras el país prepara un centro de monitoreo, un sistema de alertas tempranas y simulaciones para reforzar la respuesta estatal

Infobae

Más de 18,5 millones de ciberataques al año ponen a prueba las defensas digitales de América Latina, una región donde gobiernos, empresas y servicios públicos dependen cada vez más de sistemas conectados, mientras avanzan nuevas formas de intrusiones vinculadas al uso de inteligencia artificial de las que la Argentina no escapa.


El dato surge de un informe de Digi Americas al que accedió Infobae y que ubicó a la ciberseguridad entre los desafíos centrales de la transformación digital regional. El documento señaló que la frecuencia y la complejidad de los ataques crecen al mismo tiempo que los países amplían sus servicios virtuales, modernizan áreas del Estado e incorporan infraestructura de nube e inteligencia artificial.

La situación combina riesgos y oportunidades. La región todavía presenta diferencias en materia de conectividad, infraestructura, regulación y formación de especialistas. A la vez, buena parte de sus ecosistemas digitales se encuentra en expansión, lo que abre la posibilidad de incorporar desde el inicio herramientas de seguridad, sistemas interoperables y planes de respuesta ante incidentes.

El reporte advirtió que solo siete de los 32 países de América Latina cuentan con marcos regulatorios para proteger sus servicios esenciales. Además, apenas 20 conformaron Equipos de Respuesta a Incidentes de Seguridad Informática, conocidos como CSIRT.
Persona encapuchada y con guantes tecleando en un teclado, con pantallas de ordenador que muestran código y un mapa global, y un fondo de múltiples rostros borrosos.
El ransomware puede bloquear sistemas, cifrar archivos y amenazar con publicar información obtenida durante una intrusión. (Imagen Ilustrativa Infobae)

La diferencia entre la cantidad de ataques y las capacidades disponibles para responder expone una de las principales brechas de la región. Un incidente informático no se limita a una computadora bloqueada o a una base de datos inaccesible. Puede retrasar pagos, trabar trámites, interrumpir comunicaciones, afectar la atención sanitaria o generar dificultades en sectores vinculados con la energía y el comercio exterior. Esa es una de las razones por las que la protección de la infraestructura crítica se convirtió en una prioridad para los gobiernos de la región.

El ransomware, las filtraciones de datos, los fraudes digitales y la actividad patrocinada por Estados forman parte de un escenario que alcanza tanto al sector público como al privado. El análisis sostuvo que estas amenazas ganan frecuencia y complejidad, con una demanda creciente de infraestructura segura, capacidades técnicas y alianzas confiables.

Dos antecedentes recientes permiten dimensionar el impacto de este tipo de incidentes. El caso de Costa Rica expuso hasta dónde puede escalar una intrusión contra sistemas públicos. El ataque de ransomware de 2022 afectó organismos estatales y obligó a suspender o limitar plataformas vinculadas con impuestos, aduanas y otros trámites. Este tipo de programas maliciosos bloquea o cifra sistemas y archivos para exigir un pago a cambio de recuperarlos o evitar la difusión de datos robados. La disrupción llevó al país a declarar una emergencia nacional.

El 17 de abril de 2022, Costa Rica sufrió un ataque digital que alcanzó el corazón de su administración pública. El grupo Conti irrumpió en los servidores del Ministerio de Hacienda, dejó fuera de servicio la plataforma tributaria virtual y el sistema aduanero, y luego extendió la ofensiva a otros organismos. La información fiscal de ciudadanos y empresas quedó en riesgo. Los atacantes exigieron 20 millones de dólares para no divulgar los archivos robados.

Persona de espaldas frente a varios monitores que proyectan un mapa de Costa Rica con marcas rojas, código fuente y gráficos de líneas.
Costa Rica tuvo que decretar la emergencia nacional tras un ciberataque que puso en jaque sus instituciones públicas. (Imagen Ilustrativa Infobae)

El Gobierno rechazó los rescates y calificó a los grupos como “terroristas”. El 8 de mayo, el presidente decretó la emergencia nacional y afirmó que el país se encontraba en un “estado de guerra”. La recuperación demandó meses y requirió apoyo técnico de empresas y distintos países. Washington ofreció 10 millones de dólares por información sobre los líderes de Conti, mientras que Hive fue desarticulado en enero de 2023 tras una operación coordinada entre Europol y autoridades de Alemania, Países Bajos y Estados Unidos.

En 2023, un ataque contra IFX Networks afectó a 78 entidades públicas y a más de 760 empresas privadas de la región. El episodio dejó en evidencia que una vulnerabilidad en la infraestructura tecnológica puede extenderse más allá de una organización o de un país.

Los nuevos desafíos

La expansión de la inteligencia artificial incorpora una variable adicional. La tecnología ya transforma las tareas de ciberseguridad: permite detectar señales de riesgo, analizar amenazas en tiempo real y automatizar parte de las respuestas frente a incidentes.

La inteligencia artificial permite detectar amenazas en tiempo real, aunque también amplía las herramientas disponibles para los atacantes. (Imagen Ilustrativa Infobae)

Estas capacidades pueden ayudar a proteger sistemas estratégicos y servicios digitales. Sin embargo, desde Digi Americas plantearon que los gobiernos y las empresas también deben adaptar sus políticas y operaciones a las amenazas vinculadas con la IA, además de resguardar la información sensible y definir reglas para el uso de datos y modelos.

El acceso a capacidad de cómputo, servicios de nube, especialistas y sistemas de seguridad avanzados será un factor relevante para los países que busquen adoptar estas herramientas. Varios gobiernos latinoamericanos ya desarrollan o evalúan estrategias nacionales de inteligencia artificial.

Una respuesta efectiva depende de que los países intercambien alertas, datos técnicos y mecanismos de acción frente a incidentes. Los atacantes operan a través de las fronteras, por lo que una señal detectada en un país puede ayudar a prevenir daños en otro. Para Digi Americas, esa cooperación puede mejorar tanto la detección como la capacidad de reacción.

El reporte advirtió que la concentración de sistemas críticos o datos sensibles en un único lugar puede crear un punto de falla y aumentar la exposición a ataques, espionaje, sabotajes o interrupciones de servicios. En esa línea, propuso reforzar el cifrado, la gestión de identidades y accesos, la seguridad desde el diseño, la gobernanza de datos y la diversificación de proveedores y plataformas.

Cómo es el caso argentino

En la Argentina, el Gobierno avanza con un plan para reforzar la protección del sector público nacional y de las infraestructuras críticas ante robos de datos, fraudes, ransomware e interrupciones de servicios. La estrategia incluye la creación de un Centro de Operaciones de Seguridad (SOC) nacional, que concentrará alertas de organismos públicos y compartirá información sobre amenazas detectadas.

El proyecto, a cargo del Centro Nacional de Ciberseguridad (CNC), también contempla la compra de inteligencia sobre amenazas, servidores, programas y otros equipos. La previsión oficial es que el centro comience a funcionar a principios de 2027, aunque el cronograma depende de procesos de compra y de la disponibilidad internacional de infraestructura tecnológica.

El otro problema es que el Estado todavía no tiene una fotografía completa de lo que ocurre. CERT.ar recibió entre 200 y 400 incidentes por año en períodos recientes y ya superó los 700 casos en 2026. Desde el CNC aclaran que el aumento no alcanza para concluir que hubo más ataques: también puede reflejar una mayor detección o notificación. Lo que sí persiste es un subregistro que dificulta dimensionar el riesgo.

(Imagen Ilustrativa Infobae)
El plan oficial contempla capacitación para los empleados de distintas dependencias públicas. (Imagen Ilustrativa Infobae)

Para mejorar esa capacidad de detección, en febrero el CNC dispuso que las agencias de la administración pública nacional designen responsables de ciberseguridad, elaboren planes de recuperación ante desastres e inventaríen sus sistemas de acuerdo con su nivel de criticidad. Cada organismo deberá definir, además, cuánto tiempo puede sostener una interrupción y qué volumen de información podría perder ante un incidente.

El plan prevé un modelo de madurez para que las dependencias identifiquen vulnerabilidades, establezcan prioridades y presenten planes de mejora. También incluye oficiales de enlace del CNC en organismos estatales e infraestructuras críticas, con el objetivo de acompañar la aplicación de estándares y los diagnósticos internos.

Otra de las herramientas proyectadas es una “ciberarena”, una plataforma para recrear ataques y fallas en entornos similares a los reales. Allí podrán simularse redes, centros de monitoreo, equipos de seguridad y controles industriales vinculados con áreas como energía y salud, para evaluar las respuestas de los equipos técnicos.

La capacitación tendrá dos niveles: uno destinado al conjunto de los empleados públicos, centrado en la prevención de estafas y campañas de phishing, y otro dirigido a autoridades, desarrolladores y especialistas. El CNC tiene competencia sobre el sector público nacional y las infraestructuras críticas; con provincias, municipios y empresas privadas, busca establecer mecanismos de colaboración y acuerdos con entes reguladores.

Entradas populares