América Latina continúa entre las regiones con mayor exposición a ciberamenazas dirigidas a sistemas industriales, impulsada principalmente por campañas de phishing, documentos maliciosos y robo de credenciales que buscan abrir acceso a entornos de tecnología operativa (OT). De acuerdo con el más reciente reporte de Kaspersky ICS CERT, el 20.4% de las computadoras de Sistemas de Control Industrial (ICS) en la región registró actividad maliciosa, ubicándose como la segunda zona con mayor nivel de riesgo a escala mundial.
El informe señala que, mientras el promedio global de equipos industriales afectados disminuyó a 19.7% —su nivel más bajo desde 2022—, América Latina mantiene una mayor exposición a amenazas que aprovechan los puntos de acceso perimetrales para comprometer procesos críticos.
Uno de los principales vectores de ataque continúa siendo el correo electrónico. La investigación revela que el 5.30% de las computadoras industriales de la región fue afectado mediante campañas de phishing o archivos maliciosos enviados por esta vía, una proporción equivalente a 1.9 veces el promedio mundial. México encabezó este indicador con una tasa de 9.51%, seguido por Uruguay con 8.56%, mientras que Colombia, Brasil, Argentina y Chile registraron niveles cercanos al comportamiento regional.
Los documentos maliciosos también mostraron una elevada incidencia. En América Latina representaron el 3.08% de las afectaciones, 1.8 veces por encima del promedio global. Nuevamente, México ocupó el primer lugar con una tasa de 5.28%, seguido por Uruguay con 5.00%.
El reporte identifica además a los scripts maliciosos y las páginas de phishing como otra de las principales amenazas para la industria, al utilizarse para obtener credenciales y datos de autenticación que posteriormente permiten a los atacantes desplazarse hacia redes de tecnología operativa. En este rubro, Panamá registró el mayor nivel de exposición de la región, con 18.24% de computadoras ICS afectadas, debido al incremento de campañas dirigidas contra sitios gubernamentales desarrollados en WordPress.
Por sectores, las mayores tasas de actividad maliciosa bloqueada correspondieron a biometría (27.1%), automatización de edificios (22.4%), construcción (21.9%), energía eléctrica (19%), ingeniería e integración de sistemas ICS (18.7%) y manufactura (15.7%), lo que refleja el creciente interés de los ciberdelincuentes por industrias que operan infraestructura crítica.
"Los indicadores de la región dejan claro que el correo electrónico sigue siendo el eslabón más explotado por los atacantes avanzados para vulnerar la tecnología operativa. El uso de documentos maliciosos y spyware en estas campañas no busca el daño inmediato, sino el acceso inicial sigiloso. Una vez que obtienen credenciales válidas, los actores maliciosos pueden moverse lateralmente por las redes corporativas hasta alcanzar los sistemas de control de procesos críticos, lo que eleva drásticamente el riesgo de incidentes operativos o del despliegue de ransomware", explicó Eduardo Chavarro, director para Américas del Equipo Global de Respuestas a Incidentes de Kaspersky.
Ante este panorama, la compañía recomendó fortalecer el filtrado y monitoreo del correo electrónico corporativo, segmentar de forma estricta las redes de TI y OT, controlar el uso de dispositivos extraíbles, capacitar de manera continua al personal para identificar intentos de ingeniería social y adoptar soluciones especializadas para proteger los sistemas industriales.
Estas medidas, señaló Chavarro, contribuyen a reducir el riesgo de interrupciones operativas y a mejorar la capacidad de respuesta frente a amenazas dirigidas a infraestructura crítica.
TEMAS RELACIONADOS:
Ciberseguridad