Costos de recuperación por ransomware en Chile superan el millón de dólares

De acuerdo con el reporte The State of Ransomware, preparado por Sophos, los ataques de identidad son la causa raíz más común en los incidentes que afectan a organizaciones de nuestro país.
Sophos presentó la séptima edición de su informe anual The State of Ransomware, que revela un panorama preocupante para las organizaciones en Chile: el costo medio de recuperación tras un ataque de ransomware alcanzó los USD $1,04 millones, mientras que el 84% de las víctimas confirmó que el incidente coincidió con su ataque más significativo relacionado con la identidad.
El estudio, basado en una encuesta a 48 responsables de TI y ciberseguridad en Chile, muestra que la explotación de vulnerabilidades sigue siendo la causa técnica más común de los ataques (33%), aunque disminuyó respecto al 46% registrado en 2025. Los correos electrónicos maliciosos representaron el 31% de los incidentes y el compromiso de credenciales el 21%.
En el plano operativo, la falta de conocimientos especializados (52%) y las brechas de seguridad desconocidas (48%) fueron las principales debilidades.
Una novedad relevante es que los dispositivos de los usuarios se consolidaron como el punto de entrada más habitual (52%), por encima de aplicaciones expuestas (32%) y firewalls (13%). Este hallazgo confirma que el robo de identidad y el acceso indebido a cuentas corporativas son hoy uno de los principales mecanismos de distribución de ransomware.
El impacto en los tiempos de recuperación también es significativo. Menos de la mitad de las organizaciones chilenas (44%) logró recuperarse en menos de una semana, frente al 65% del año pasado.
Por otra parte, el 21% tardó entre uno y seis meses, un aumento considerable respecto al 8% de 2025. En cuanto a los datos, el 48% de los ataques incluyó cifrado de la información, cifra inferior al promedio mundial (56%).
“Las cifras muestran que el ransomware no solo continúa siendo una amenaza permanente, sino que está evolucionando hacia ataques más sofisticados basados en identidad y explotación de vulnerabilidades. Las empresas en Chile deben reforzar sus defensas para reducir el impacto económico y operativo de estos incidentes”, afirma María Claudia Ardila, Directora de Ventas de Sophos para el Sur de Latinoamérica.
Recomendaciones para enfrentar el ransomware
Sophos también sugiere una serie de medidas prioritarias para las organizaciones en Chile:
-
Refuerzo de la seguridad de identidad: implementar autenticación multifactor (MFA, por sus siglas en inglés) en todos los accesos, auditar credenciales periódicamente y adoptar soluciones de detección y respuesta ante amenazas de identidad (ITDR).
-
Protección avanzada de endpoints frente a la IA de frontera: los modelos de inteligencia artificial aceleran el descubrimiento de vulnerabilidades, por lo que es clave contar con defensas automáticas contra exploits.
-
Seguridad del correo electrónico: aplicar protocolos DMARC/DKIM/SPF, invertir en filtrado avanzado y capacitar regularmente a los empleados en prevención de phishing.
-
Invertir en infraestructura de copias de seguridad y recuperación: mantener respaldos fuera de línea o en formatos inmutables, probarlos periódicamente e integrarlos en planes de respuesta ante incidentes.
El reporte The State of Ransomware 2026 fue realizado por Sophos mediante una encuesta a líderes de TI y ciberseguridad en 17 países -incluyendo Chile-, e identifica el impacto del secuestro de datos en las empresas y qué tan preparadas están las organizaciones para defenderse de estos ataques.
Es posible revisar el reporte completo en es.sophos.com/ransomware2026
