Actualmente, Lejos de ser víctimas de ataques sofisticados, la mayoría de las pymes sigue expuesta por fallas básicas de gestión, identidad y ejecución que los ciberdelincuentes explotan de forma sistemática.
Durante años, muchas pequeñas y medianas empresas han asumido que los grandes ciberataques están reservados para bancos, multinacionales o entidades gubernamentales. Esa percepción ha llevado a miles de organizaciones a subestimar los riesgos, retrasar inversiones y mantener prácticas de seguridad insuficientes, convencidas de que su tamaño las mantiene fuera del radar de los delincuentes. Ciberseguridad: Siete errores que las pymes siguen cometiendo.
En este contexto, el Cyber Protect Report 2026 de SonicWall identifica siete errores recurrentes que aparecen de manera consistente en investigaciones de incidentes, evaluaciones de seguridad y análisis forenses realizados en pequeñas y medianas empresas. Más que vulnerabilidades técnicas aisladas, estos hallazgos evidencian fallas de gestión que amplían la superficie de ataque y facilitan el trabajo de los ciberdelincuentes.
Actualmente, los ataques son cada vez más automatizados y los ciberdelincuentes ya no seleccionan manualmente a sus víctimas. Bots especializados recorren Internet de manera permanente en busca de vulnerabilidades conocidas, credenciales comprometidas y configuraciones deficientes. En este escenario, cualquier empresa conectada puede convertirse en un objetivo, independientemente de su tamaño o sector. El propio informe destaca que estos bots realizan más de 36.000 escaneos de vulnerabilidades y generan más de la mitad del tráfico de Internet, desmontando el mito de que las pymes pasan desapercibidas.
Los siete hallazgos de SonicWall
“Los ciberdelincuentes no seleccionan objetivos individualmente; a través de bots automatizados generan más de 36.000 escaneos de vulnerabilidades, lo que representa más de la mitad de todo el tráfico de Internet, ya que sondean cada sitio web público en busca de fallos simples”.
– Edilson Cantadore, director de soluciones de ingeniería de SonicWall
1. La ciberseguridad sigue fallando en lo más básico
Por esto, el informe concluye que las principales brechas no se originan en sofisticados ataques de día cero, sino en errores elementales que las organizaciones llevan años intentando corregir. Contraseñas débiles, sistemas sin actualizar y privilegios administrativos excesivos continúan siendo la puerta de entrada más frecuente para los atacantes. Precisamente, SonicWall advierte que el principal vector de ataque sigue siendo el robo de credenciales, no las vulnerabilidades desconocidas.
2. El exceso de confianza sigue siendo una vulnerabilidad
Muchas pymes consideran que su tamaño las hace poco atractivas para los ciberdelincuentes o sobreestiman la eficacia de sus controles actuales. Sin embargo, el informe señala que el 85 % de las alertas de seguridad procesables durante 2025 estuvo relacionado con la identidad y las credenciales comprometidas. Esta es una realidad que refuerza la necesidad de adoptar estrategias de Zero Trust, donde cada acceso debe verificarse continuamente.
3. Los atacantes siguen moviéndose con demasiada facilidad
Por ejemplo, las redes planas, las reglas de acceso excesivamente permisivas y la confianza implícita después de la autenticación permiten que un atacante, una vez obtiene acceso inicial, se desplace lateralmente por la infraestructura. Según SonicWall, el 88 % de las filtraciones de datos en pymes estuvo relacionado con ataques de ransomware, una consecuencia directa de estas configuraciones poco segmentadas.
4. Las empresas descubren los ataques demasiado tarde
Uno de los hallazgos más reveladores del informe es la diferencia entre la percepción y la realidad. Mientras la mayoría de los responsables de TI considera que detectaría una intrusión en pocas horas, las investigaciones muestran que una brecha tarda 181 días en ser identificada, en promedio. De esta forma, esa ventana ofrece a los atacantes tiempo suficiente para moverse, robar información o desplegar ransomware antes de ser descubiertos.
5. Ahorrar en ciberseguridad termina siendo más costoso
De igual forma, el reporte advierte que retrasar inversiones por razones presupuestales suele traducirse en pérdidas mucho mayores cuando ocurre un incidente. Una única brecha puede superar los 4,91 millones de dólares al considerar la interrupción del negocio, la recuperación de sistemas y otros costos asociados.
6. Las tecnologías heredadas siguen ampliando la superficie de ataque
También, las VPN tradicionales, que autentican una sola vez y mantienen amplios privilegios durante la sesión, continúan siendo uno de los puntos de entrada preferidos por los atacantes. El informe señala que las vulnerabilidades registradas en este tipo de soluciones crecieron 82,5 % durante el período analizado, impulsando la transición hacia modelos de acceso más dinámicos basados en Zero Trust.
7. La tecnología no reemplaza una buena ejecución
El último hallazgo resume el mensaje central del estudio: incorporar herramientas de última generación no garantiza mejores niveles de protección si la organización carece de procesos sólidos, monitoreo continuo y disciplina operativa. Para SonicWall, la diferencia entre una empresa resiliente y otra vulnerable depende mucho más de la capacidad de ejecutar correctamente su estrategia de seguridad que de la cantidad de soluciones implementadas.
¿Coinciden otros estudios?
Verizon Data Breach Investigations Report (DBIR) 2025
El informe de Verizon coincide con SonicWall en que el mayor riesgo sigue estando en la identidad y el factor humano. Así, el DBIR encontró que el 60 % de las brechas involucró el elemento humano, ya sea mediante robo de credenciales, errores de usuarios o ingeniería social. Este hallazgo confirma que la tecnología, por sí sola, no elimina el riesgo si las organizaciones no fortalecen sus procesos, controles de acceso y programas de concientización. El informe también muestra que el abuso de credenciales continúa siendo uno de los vectores de ataque más frecuentes, en línea con la advertencia de SonicWall sobre la necesidad de adoptar modelos Zero Trust.
Dato clave: 60 % de las brechas involucró el factor humano.
Fuente: Verizon
IBM Cost of a Data Breach Report 2025
IBM refuerza otro de los mensajes centrales del Cyber Protect Report: el costo de una brecha aumenta significativamente cuando la organización tarda demasiado en detectarla y contenerla. Su estudio calcula que el costo promedio mundial de una filtración alcanzó los US$4,44 millones, mientras que las empresas que utilizan inteligencia artificial y automatización en sus operaciones de seguridad logran reducir tanto los tiempos de respuesta como el impacto económico. La conclusión coincide con SonicWall: la velocidad de detección y respuesta es hoy un indicador tan importante como la prevención.
Dato clave: US$4,44 millones es el costo promedio global de una brecha de datos.
Fuente: IBM
Cisco Cybersecurity Readiness Index 2025
Cisco advierte que la transformación digital y la adopción acelerada de inteligencia artificial están ampliando la superficie de ataque más rápido de lo que evolucionan las capacidades defensivas de muchas organizaciones. Su índice revela que solo el 4 % de las empresas alcanzó un nivel de madurez considerado “Maduro” en ciberseguridad, lo que evidencia una amplia brecha entre la velocidad del negocio y la preparación para enfrentar amenazas cada vez más sofisticadas. Este resultado complementa la advertencia de SonicWall sobre el riesgo de adquirir herramientas sin una estrategia clara de implementación y ejecución.
Dato clave: Solo el 4 % de las organizaciones presenta un nivel maduro de preparación en ciberseguridad.
Fuente: Cisco
Microsoft Digital Defense Report 2025
Microsoft confirma que la automatización está transformando el panorama de amenazas. Su informe señala que la compañía procesa más de 84 billones de señales de seguridad cada día, una cifra que evidencia la escala industrial con la que operan los atacantes y la creciente utilización de inteligencia artificial para acelerar campañas de phishing, robo de credenciales y reconocimiento automatizado. Aímismo, este panorama coincide con la advertencia de SonicWall de que los ciberdelincuentes ya no seleccionan manualmente a sus víctimas, sino que utilizan bots para identificar vulnerabilidades de forma masiva.
Dato clave: Microsoft analiza más de 84 billones de señales de seguridad diarias.
Fuente: Microsoft
Cuadro comparativo
| Estudio | Principal hallazgo | Dato clave | Implicación para las empresas |
| SonicWall Cyber Protect Report 2026 | Los ataques aprovechan errores básicos de gestión y configuración. | 181 días es el tiempo promedio para detectar una brecha. | La disciplina operativa sigue siendo la mejor defensa. |
| Verizon DBIR 2025 | El factor humano continúa siendo el principal origen de las brechas. | 60 % de los incidentes involucra personas. | Capacitación, identidad y Zero Trust deben ser prioridades. |
| IBM Cost of a Data Breach 2025 | Detectar y contener rápido reduce significativamente las pérdidas. | US$4,44 millones cuesta en promedio una brecha. | La ciberseguridad es una inversión para proteger el negocio. |
| Cisco Cybersecurity Readiness Index 2025 | Existe una gran brecha entre transformación digital y preparación en seguridad. | Solo 4 % de las empresas es considerada madura. | La modernización debe incluir una estrategia integral de ciberseguridad. |
| Microsoft Digital Defense Report 2025 | La automatización y la IA incrementan la escala de los ataques. | 84 billones de señales de seguridad analizadas cada día. | La detección continua y la inteligencia de amenazas son indispensables. |
De las recomendaciones a la resiliencia
A partir de los hallazgos del Cyber Protect Report 2026, SonicWall propone una hoja de ruta basada en acciones concretas para reducir la superficie de ataque. Entre las prioridades se encuentran mantener al día los parches de seguridad, actualizar el firmware y segmentar los dispositivos IoT, proteger todas las aplicaciones web con un Web Application Firewall (WAF), monitorear continuamente el comportamiento del spyware y no bajar la guardia frente al ransomware, aun cuando algunos indicadores muestren una disminución temporal de este tipo de ataques.
El informe también recomienda fortalecer la capacidad de recuperación mediante copias de seguridad fuera de línea, pruebas periódicas de restauración, soluciones de Endpoint Detection and Response (EDR) y una mayor visibilidad de la red para detectar comportamientos anómalos antes de que escalen a un incidente. En conjunto, estas medidas buscan cerrar las brechas operativas que todavía persisten en muchas pymes y que siguen siendo aprovechadas por los ciberdelincuentes.
Las recomendaciones de Sonicwall
| Recomendación | ¿Qué busca? | Impacto esperado |
| Aplicar parches de seguridad | Corregir vulnerabilidades conocidas antes de que sean explotadas. | Reduce la principal superficie de ataque. |
| Actualizar firmware y segmentar dispositivos IoT | Evitar que dispositivos vulnerables comprometan toda la red. | Limita el movimiento lateral de los atacantes. |
| Proteger las aplicaciones web con WAF | Bloquear ataques dirigidos a servicios expuestos en Internet. | Disminuye el riesgo de explotación de aplicaciones críticas. |
| Monitorear el comportamiento del spyware | Detectar anomalías y amenazas persistentes de forma temprana. | Mejora la capacidad de respuesta ante incidentes. |
| Mantener la preparación frente al ransomware | Asumir que la amenaza sigue vigente, aunque fluctúe su volumen. | Reduce el riesgo de interrupción del negocio. |
| Implementar copias de seguridad fuera de línea y EDR | Garantizar la recuperación y detectar actividades maliciosas en los equipos. | Aumenta la resiliencia y acelera la recuperación. |
| Ampliar la visibilidad y el monitoreo de la red | Identificar comportamientos sospechosos en tiempo real. | Facilita una detección más temprana y una mejor inteligencia de amenazas. |
Ampliando el panorama de la ciberseguridad
Sin embargo, los principales estudios de la industria muestran que estas prácticas, requieren refuerzos. El IBM Cost of a Data Breach Report 2025 recomienda complementar los controles tradicionales con una estrategia de gobernanza para la inteligencia artificial, reforzar la seguridad de identidades humanas y no humanas, ampliar el uso de automatización en los centros de operaciones de seguridad y realizar simulaciones periódicas de respuesta a incidentes. El estudio concluye que las organizaciones con un uso extensivo de IA y automatización en seguridad reducen el costo promedio de una brecha en US$1,9 millones, gracias a una detección y contención más rápidas.
Por su parte, el Microsoft Digital Defense Report 2025 plantea que la resiliencia debe convertirse en un principio de diseño y no en una reacción frente a los ataques. Sus recomendaciones incluyen invertir de forma permanente en la capacitación del talento, asumir que las brechas ocurrirán y medir indicadores como la cobertura de autenticación multifactor, los tiempos de aplicación de parches y la velocidad de respuesta a incidentes. También insta a utilizar inteligencia artificial para fortalecer la defensa —desde la detección de amenazas hasta la remediación automatizada— y a preparar la transición hacia la criptografía poscuántica. En un entorno donde Microsoft procesa 100 billones de señales de seguridad al día, la ventaja competitiva ya no depende únicamente de contar con más herramientas, sino de desarrollar organizaciones capaces de aprender, adaptarse y responder con mayor rapidez que sus adversarios.
“El desafío no consiste únicamente en combatir la amenaza, sino también en reconocer cómo ha evolucionado. Lo que antes podía asociarse con individuos aislados en busca de notoriedad se ha transformado en complejas redes de crimen organizado internacional cuyo objetivo es obtener beneficios económicos.”
– Edilson Cantadore, director de soluciones de ingeniería de SonicWall
La visión de Estratech-IA:
Las siete recomendaciones de SonicWall responden a un principio común: reducir la superficie de ataque y acelerar la detección y recuperación. Cuando se contrastan con los estudios de IBM, Microsoft, Cisco y Verizon, surge un consenso claro: la ciberseguridad ya no depende únicamente de incorporar más herramientas, sino de fortalecer la identidad digital, automatizar la respuesta, mejorar la visibilidad y construir una organización capaz de recuperarse rápidamente frente a un incidente.


