Ciberseguridad: Siete errores que las pymes siguen cometiendo Sonicwall

Ciberseguridad: Siete errores que las pymes siguen cometiendo

Actualmente, Lejos de ser víctimas de ataques sofisticados, la mayoría de las pymes sigue expuesta por fallas básicas de gestión, identidad y ejecución que los ciberdelincuentes explotan de forma sistemática.

Durante años, muchas pequeñas y medianas empresas han asumido que los grandes ciberataques están reservados para bancos, multinacionales o entidades gubernamentales. Esa percepción ha llevado a miles de organizaciones a subestimar los riesgos, retrasar inversiones y mantener prácticas de seguridad insuficientes, convencidas de que su tamaño las mantiene fuera del radar de los delincuentes. Ciberseguridad: Siete errores que las pymes siguen cometiendo.

En este contexto, el Cyber Protect Report 2026 de SonicWall identifica siete errores recurrentes que aparecen de manera consistente en investigaciones de incidentes, evaluaciones de seguridad y análisis forenses realizados en pequeñas y medianas empresas. Más que vulnerabilidades técnicas aisladas, estos hallazgos evidencian fallas de gestión que amplían la superficie de ataque y facilitan el trabajo de los ciberdelincuentes.

Actualmente, los ataques son cada vez más automatizados y los ciberdelincuentes ya no seleccionan manualmente a sus víctimas. Bots especializados recorren Internet de manera permanente en busca de vulnerabilidades conocidas, credenciales comprometidas y configuraciones deficientes. En este escenario, cualquier empresa conectada puede convertirse en un objetivo, independientemente de su tamaño o sector. El propio informe destaca que estos bots realizan más de 36.000 escaneos de vulnerabilidades y generan más de la mitad del tráfico de Internet, desmontando el mito de que las pymes pasan desapercibidas.

“Los ciberdelincuentes no seleccionan objetivos individualmente; a través de bots automatizados generan más de 36.000 escaneos de vulnerabilidades, lo que representa más de la mitad de todo el tráfico de Internet, ya que sondean cada sitio web público en busca de fallos simples”.

– Edilson Cantadore, director de soluciones de ingeniería de SonicWall

Por esto, el informe concluye que las principales brechas no se originan en sofisticados ataques de día cero, sino en errores elementales que las organizaciones llevan años intentando corregir. Contraseñas débiles, sistemas sin actualizar y privilegios administrativos excesivos continúan siendo la puerta de entrada más frecuente para los atacantes. Precisamente, SonicWall advierte que el principal vector de ataque sigue siendo el robo de credenciales, no las vulnerabilidades desconocidas.

Muchas pymes consideran que su tamaño las hace poco atractivas para los ciberdelincuentes o sobreestiman la eficacia de sus controles actuales. Sin embargo, el informe señala que el 85 % de las alertas de seguridad procesables durante 2025 estuvo relacionado con la identidad y las credenciales comprometidas. Esta es una realidad que refuerza la necesidad de adoptar estrategias de Zero Trust, donde cada acceso debe verificarse continuamente.

Por ejemplo, las redes planas, las reglas de acceso excesivamente permisivas y la confianza implícita después de la autenticación permiten que un atacante, una vez obtiene acceso inicial, se desplace lateralmente por la infraestructura. Según SonicWall, el 88 % de las filtraciones de datos en pymes estuvo relacionado con ataques de ransomware, una consecuencia directa de estas configuraciones poco segmentadas.

Uno de los hallazgos más reveladores del informe es la diferencia entre la percepción y la realidad. Mientras la mayoría de los responsables de TI considera que detectaría una intrusión en pocas horas, las investigaciones muestran que una brecha tarda 181 días en ser identificada, en promedio. De esta forma, esa ventana ofrece a los atacantes tiempo suficiente para moverse, robar información o desplegar ransomware antes de ser descubiertos.

De igual forma, el reporte advierte que retrasar inversiones por razones presupuestales suele traducirse en pérdidas mucho mayores cuando ocurre un incidente. Una única brecha puede superar los 4,91 millones de dólares al considerar la interrupción del negocio, la recuperación de sistemas y otros costos asociados.

También, las VPN tradicionales, que autentican una sola vez y mantienen amplios privilegios durante la sesión, continúan siendo uno de los puntos de entrada preferidos por los atacantes. El informe señala que las vulnerabilidades registradas en este tipo de soluciones crecieron 82,5 % durante el período analizado, impulsando la transición hacia modelos de acceso más dinámicos basados en Zero Trust.

El último hallazgo resume el mensaje central del estudio: incorporar herramientas de última generación no garantiza mejores niveles de protección si la organización carece de procesos sólidos, monitoreo continuo y disciplina operativa. Para SonicWall, la diferencia entre una empresa resiliente y otra vulnerable depende mucho más de la capacidad de ejecutar correctamente su estrategia de seguridad que de la cantidad de soluciones implementadas.

El informe de Verizon coincide con SonicWall en que el mayor riesgo sigue estando en la identidad y el factor humano. Así, el DBIR encontró que el 60 % de las brechas involucró el elemento humano, ya sea mediante robo de credenciales, errores de usuarios o ingeniería social. Este hallazgo confirma que la tecnología, por sí sola, no elimina el riesgo si las organizaciones no fortalecen sus procesos, controles de acceso y programas de concientización. El informe también muestra que el abuso de credenciales continúa siendo uno de los vectores de ataque más frecuentes, en línea con la advertencia de SonicWall sobre la necesidad de adoptar modelos Zero Trust.
Dato clave: 60 % de las brechas involucró el factor humano.
Fuente: Verizon

IBM refuerza otro de los mensajes centrales del Cyber Protect Report: el costo de una brecha aumenta significativamente cuando la organización tarda demasiado en detectarla y contenerla. Su estudio calcula que el costo promedio mundial de una filtración alcanzó los US$4,44 millones, mientras que las empresas que utilizan inteligencia artificial y automatización en sus operaciones de seguridad logran reducir tanto los tiempos de respuesta como el impacto económico. La conclusión coincide con SonicWall: la velocidad de detección y respuesta es hoy un indicador tan importante como la prevención.
Dato clave: US$4,44 millones es el costo promedio global de una brecha de datos.
Fuente: IBM

Cisco advierte que la transformación digital y la adopción acelerada de inteligencia artificial están ampliando la superficie de ataque más rápido de lo que evolucionan las capacidades defensivas de muchas organizaciones. Su índice revela que solo el 4 % de las empresas alcanzó un nivel de madurez considerado “Maduro” en ciberseguridad, lo que evidencia una amplia brecha entre la velocidad del negocio y la preparación para enfrentar amenazas cada vez más sofisticadas. Este resultado complementa la advertencia de SonicWall sobre el riesgo de adquirir herramientas sin una estrategia clara de implementación y ejecución.
Dato clave: Solo el 4 % de las organizaciones presenta un nivel maduro de preparación en ciberseguridad.
Fuente: Cisco

Microsoft confirma que la automatización está transformando el panorama de amenazas. Su informe señala que la compañía procesa más de 84 billones de señales de seguridad cada día, una cifra que evidencia la escala industrial con la que operan los atacantes y la creciente utilización de inteligencia artificial para acelerar campañas de phishing, robo de credenciales y reconocimiento automatizado. Aímismo, este panorama coincide con la advertencia de SonicWall de que los ciberdelincuentes ya no seleccionan manualmente a sus víctimas, sino que utilizan bots para identificar vulnerabilidades de forma masiva.
Dato clave: Microsoft analiza más de 84 billones de señales de seguridad diarias.
Fuente: Microsoft


A partir de los hallazgos del Cyber Protect Report 2026, SonicWall propone una hoja de ruta basada en acciones concretas para reducir la superficie de ataque. Entre las prioridades se encuentran mantener al día los parches de seguridad, actualizar el firmware y segmentar los dispositivos IoT, proteger todas las aplicaciones web con un Web Application Firewall (WAF), monitorear continuamente el comportamiento del spyware y no bajar la guardia frente al ransomware, aun cuando algunos indicadores muestren una disminución temporal de este tipo de ataques.

El informe también recomienda fortalecer la capacidad de recuperación mediante copias de seguridad fuera de línea, pruebas periódicas de restauración, soluciones de Endpoint Detection and Response (EDR) y una mayor visibilidad de la red para detectar comportamientos anómalos antes de que escalen a un incidente. En conjunto, estas medidas buscan cerrar las brechas operativas que todavía persisten en muchas pymes y que siguen siendo aprovechadas por los ciberdelincuentes.

– Edilson Cantadore

director de soluciones de ingeniería de SonicWall

Sin embargo, los principales estudios de la industria muestran que estas prácticas, requieren refuerzos. El IBM Cost of a Data Breach Report 2025 recomienda complementar los controles tradicionales con una estrategia de gobernanza para la inteligencia artificial, reforzar la seguridad de identidades humanas y no humanas, ampliar el uso de automatización en los centros de operaciones de seguridad y realizar simulaciones periódicas de respuesta a incidentes. El estudio concluye que las organizaciones con un uso extensivo de IA y automatización en seguridad reducen el costo promedio de una brecha en US$1,9 millones, gracias a una detección y contención más rápidas.

Por su parte, el Microsoft Digital Defense Report 2025 plantea que la resiliencia debe convertirse en un principio de diseño y no en una reacción frente a los ataques. Sus recomendaciones incluyen invertir de forma permanente en la capacitación del talento, asumir que las brechas ocurrirán y medir indicadores como la cobertura de autenticación multifactor, los tiempos de aplicación de parches y la velocidad de respuesta a incidentes. También insta a utilizar inteligencia artificial para fortalecer la defensa —desde la detección de amenazas hasta la remediación automatizada— y a preparar la transición hacia la criptografía poscuántica. En un entorno donde Microsoft procesa 100 billones de señales de seguridad al día, la ventaja competitiva ya no depende únicamente de contar con más herramientas, sino de desarrollar organizaciones capaces de aprender, adaptarse y responder con mayor rapidez que sus adversarios.

“El desafío no consiste únicamente en combatir la amenaza, sino también en reconocer cómo ha evolucionado. Lo que antes podía asociarse con individuos aislados en busca de notoriedad se ha transformado en complejas redes de crimen organizado internacional cuyo objetivo es obtener beneficios económicos.”

– Edilson Cantadore, director de soluciones de ingeniería de SonicWall

Las siete recomendaciones de SonicWall responden a un principio común: reducir la superficie de ataque y acelerar la detección y recuperación. Cuando se contrastan con los estudios de IBM, Microsoft, Cisco y Verizon, surge un consenso claro: la ciberseguridad ya no depende únicamente de incorporar más herramientas, sino de fortalecer la identidad digital, automatizar la respuesta, mejorar la visibilidad y construir una organización capaz de recuperarse rápidamente frente a un incidente.

Deja un comentario

Tu dirección de correo electrónico no será publicada. Los campos obligatorios están marcados con *