Ciberataques a pequeños negocios: por qué las pymes son el blanco favorito y el más desprotegido
Cuando se habla de ciberataques, la imagen mental suele ser la de un banco o una gran corporación siendo hackeada. La realidad es bastante distinta: los pequeños negocios están tan expuestos como cualquier empresa grande, pero con muchos menos recursos para defenderse. Y los números confirman que no es una amenaza lejana.
Casi la mitad de las pymes ya fue atacada
Según un informe global citado por la consultora de ciberseguridad ESET, el 45% de las pequeñas y medianas empresas sufrió un incidente de ciberseguridad durante 2025, mientras que un 61% teme recibir un ataque en los próximos meses. El phishing y las contraseñas débiles se mantienen como las principales vías de entrada, según reportó Poder y Liderazgo en julio de 2026.
El volumen de ataques en Chile
El panorama nacional también es elevado. Según datos de FortiGuard Labs para el período 2025-2026, citados por Redicom, las organizaciones en Chile reciben en promedio 3.123 intentos de ataque por semana. El país concentra el 7% de todos los ciberataques de América Latina, ubicándose en el cuarto lugar de la región.
| Indicador | Cifra |
|---|---|
| Pymes que sufrieron un incidente en 2025 | 45% |
| Pymes que temen un ataque próximo | 61% |
| Ataques globales dirigidos específicamente a pymes | 43% |
| Intentos de ataque semanales en Chile | 3.123 (promedio) |
| Posición de Chile en ciberataques en Latinoamérica | 4° lugar |
Fuente: ESET, FortiGuard Labs y Verizon DBIR 2025, recopilados por Poder y Liderazgo y Redicom, 2026.
¿Por qué las pymes son un blanco tan atractivo?
La cifra que mejor resume el problema viene del Verizon Data Breach Investigations Report (DBIR) 2025: un 43% de los ciberataques a nivel global apuntan específicamente a pequeñas y medianas empresas, según recoge Redicom. La explicación es prácticamente de sentido común desde la perspectiva del atacante: las pymes suelen manejar información valiosa —datos de clientes, movimientos financieros, accesos a proveedores— con muchas menos defensas que una gran corporación.
Cómo solicitar tarjeta Tricot en ChileUn análisis de Tecnoinver lo plantea de forma directa: lo importante para un emprendedor no es preguntarse por qué alguien querría vulnerar su sistema, sino calcular cuánto le costaría no haberse protegido. Esa distancia entre saber que el riesgo existe y dimensionar su impacto financiero real es, según Redicom, exactamente la brecha que los atacantes aprovechan.
Cómo entran los atacantes
Según un repaso de los ataques más comunes elaborado por WatchGuard Firewalls, los mecanismos que más se repiten incluyen:
- Phishing: correos o mensajes que suplantan identidades para robar credenciales o instalar malware.
- Ataques de fuerza bruta: pruebas masivas de combinaciones de contraseñas hasta encontrar una válida, especialmente efectivas cuando se usan contraseñas débiles o reutilizadas.
- Explotación de vulnerabilidades: ataques contra software, VPN, firewalls o sistemas de gestión de contenido que no han sido actualizados.
- Fraude por correo corporativo (BEC): suplantación de ejecutivos o proveedores para autorizar transferencias fraudulentas.
Un marco legal que también involucra a las pymes
Chile avanza además hacia un marco regulatorio más exigente. La Ley N° 21.663, conocida como Ley Marco de Ciberseguridad, deja de ser un trámite opcional y exige alinearse con estándares internacionales de seguridad de la información, según explica Cyberix. La Agencia Nacional de Ciberseguridad e Infraestructura (ANCI) tiene la facultad de fiscalizar tanto a organismos públicos como a entidades privadas estratégicas, lo que en la práctica eleva el estándar mínimo esperado también para proveedores más pequeños que trabajan con esas entidades.
Medidas básicas al alcance de cualquier pyme
No todas las defensas requieren grandes inversiones. Según Avantic, medidas simples como capacitar al equipo para reconocer correos sospechosos, activar la autenticación en dos pasos y mantener los sistemas actualizados reducen de forma significativa el riesgo, considerando que la mayoría de los ataques comienza con una acción humana: abrir un enlace, descargar un archivo o entregar una clave sin verificar su origen.
Preguntas frecuentes
¿Qué porcentaje de pymes sufrió un ciberataque en 2025?
El 45%, según un informe global citado por ESET.
Cuantas veces se puede postular al IFE laboral¿Por qué los atacantes prefieren atacar pymes en lugar de grandes empresas?
Porque suelen ser más fáciles de vulnerar, al contar con menos recursos y controles de seguridad, pese a manejar información igualmente valiosa.
¿Se necesita mucha inversión para protegerse?
No necesariamente. Medidas básicas como autenticación en dos pasos, contraseñas robustas y actualizaciones regulares de software reducen buena parte del riesgo.
Nota de autoría y fuentes consultadas
Artículo elaborado por el equipo editorial en base a fuentes especializadas y estudios de la industria verificados.
Fuentes: Poder y Liderazgo (8 de julio de 2026), con datos de ESET; Redicom (10 de junio de 2026), con datos de FortiGuard Labs y Verizon DBIR 2025; Cyberix (marzo de 2026); Avantic (mayo de 2026).
Los mejores restaurantes peruanos en SantiagoBases normativas consultadas: Ley N° 21.663, Ley Marco de Ciberseguridad.
Fecha de última revisión: 10 de septiembre de 2026.